• 我的订阅
  • 头条热搜
winrar被爆出严重安全漏洞
...没有及时更新,仍然处于危险之中。谷歌在文章中表示,攻击者的手法是将一个看似无害的文件(如PNG图片)放在一个压缩包中。由于Windows系统在处理带有空格的文件名时存在一个错误,导致WinRAR会执行压缩包中的恶意代码。...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...信号。他们可能通过篡改传输的数据包,使得地面站误读指令或者接收到错误的数据,从而控制卫星的运行。黑客还可以通过恶意注入病毒或者通过拒绝服务攻击(DDoS)方式,让卫星的通信链路瘫痪,导致卫星无法正常工作。...……更多
威联通:多款nas软件存在漏洞
...hero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:此漏洞...……更多
perforcehelixcoreserver曝出4个漏洞
...主要涉及拒绝服务(DoS)问题,其中最严重的漏洞可以让攻击者在未经身份验证的情况下,以LocalSystem方式执行任意远程代码。IT之家附上4个漏洞主要内容如下:CVE-2023-5759(CVSS评分7.5):通过滥用RPC标头,实现未经身份验证(Do...……更多
vmware分析部门发现34个windows驱动程序
...5个之外,其它问题驱动都可以正常加载。TAU团队表示,攻击者可以利用这些问题驱动程序,即便没有系统权限也可以擦除或更改机器的固件,提升访问权限,禁用安全功能,安装防病毒的bootkit等。安全机构目前对问题驱动程序...……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中的用户访问其他用户的通知。目前还不清楚这个更新是否包含了三星之前...……更多
mobilehacker演示零点击蓝牙漏洞破坏力
...如下:该漏洞是一种身份绕过漏洞,可以追溯到2012年,攻击者利用该漏洞,可以在未经用户确认的情况下,诱骗蓝牙主机状态,从而配对虚假键盘,注入攻击以受害者的身份执行代码。这个问题在安卓系统上尤为明显,虽然谷...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...,防御软件也无法识别,因此给网络安全带来极大风险。攻击者可以利用这些漏洞发起入侵,而被攻击者往往措手不及。这份报告分析了去年披露的零日漏洞,其中约58个漏洞的攻击动机可以确定,有48个漏洞被用于间谍活动。...……更多
杭州破获重大勒索病毒案!4人已落网,犯罪团伙借助ChatGPT进行程序优化
...疗保险巨头Medibank遭勒索软件攻击,网络犯罪团伙有关的攻击者已经泄露了大量公司的敏感信息,包括客户的个人信息和健康数据等。每日经济新闻综合自新华社、每日经济新闻(记者:张宏 刘嘉魁) ……更多
苹果更新 Mac 版库乐队,修复高危漏洞:被利用可执行任意代码
...。苹果公司表示该漏洞适用于 macOS Ventura 和 macOS Sonoma,攻击者可以利用该漏洞制作恶意文件,用户一旦点击打开就可能导致应用程序意外终止,严重可以执行任意代码。苹果表示为了保护客户的利益,在完成调查并提供补丁或...……更多
.mallox勒索病毒的保护措施
...严重的后果之一。当企业受到.mallox勒索病毒的攻击时,攻击者可能不仅仅是加密数据,还可能窃取受害者的敏感数据,这可能导致以下问题:身份盗窃:如果攻击者窃取了用户的个人信息,例如姓名、地址、社会安全号码等,...……更多
费马小定理在区块链、元宇宙智能合约安全性问题和研究
...性攻击。这涉及到对智能合约的深入分析和理解,以及对攻击者可能采取的策略和手段的深入研究。通过分析对抗性攻击,可以发现潜在的安全风险和漏洞,并采取相应的防御措施来保护智能合约的安全。 总的来说,费马小定...……更多
2024 年企业安全领导者需要谨记的五大关键
...全方面的疏忽可能会无意中将恶意代码引入AI/ML模型,让攻击者有机可乘,由此对企业造成进一步的损害。开发者还可能会使用从公共AI/ML源生成的代码,而不知道模型是否已遭到入侵。如果盲目信任AI/ML模型,就可能会给企业招...……更多
揭开网络对抗的“神秘面纱”
...无法拒阻蓄意、低成本、高频度的持续攻击。比如,网络攻击者用常用密码库猜解1万个密码,只要有百分之一是容易破解的弱口令,就能得到100个系统的访问权;发1亿封“钓鱼”邮件,只要有万分之一的收件人点开链接,就能...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
网络安全研究员发现http/2高危漏洞
...中可发送的CONTINUATION帧的数量,就很容易受到攻击。如果攻击者开始向未设置END_HEADERS标志的易受攻击服务器发送HTTP请求,该请求将允许攻击者向该服务器持续发送CONTINUATION帧流,最终导致服务器内存不足而崩溃,并导致成功发...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝牙主机状态并配对虚假键盘,从而注入攻击以受害者的身份执行代码。Newlin表示,在后续的会议上将会展示完整的漏洞细节和概念验证脚本...……更多
英特尔推送微码更新以修复高危漏洞
...代号为CVE-2023-23583,与受影响的CPU如何处理改变运行软件指令行为的前缀有关,几乎所有10代及更新的英特尔CPU都会受到影响,主要影响包括权限升级、拒绝服务、信息泄露这三方面。简单来说,英特尔x64解码通常允许忽略冗余...……更多
苹果m系列芯片出现新的安全漏洞
...错误地混淆密钥等敏感数据内容与内存地址指针,从而给攻击者带来了机会。通过“解引用”操作,攻击者可以泄露信息。虽然无法直接获取加密密钥,但通过操纵加密算法中的中间数据使其在特定输入下看起来像是地址,他们...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...常由防护短板决定。单点、外挂式的防御手段,很容易让攻击者找到破绽,因此需要建设纵深防御的内生安全体系,当一道防线被突破,还有其它若干防线拦截攻击,安全防护从宏观管控到微观检测全面进行。第三,构建三级联...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
...。此外,他不仅准确定位了该风险问题,对利用此风险的攻击者进行了详尽的追踪与识别,深入剖析了攻击的来源、动机、手段,甚至挖掘出潜在的合作方和攻击目标,圆满地完成了本次应急处置工作。通过不断学习积累,田超...……更多
苹果visionpro头显更新进度条曝光
...onOS1.0.2版本更新,重点修复了存在于WebKit中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响VisionPro头显。此外代号信息还显示苹果正在开发visionOS2.0.x分支版本,有望在今年6月举办的WWDC2024开发者大会上亮相。 ……更多
索尼在公告中表示已经向6791位美国人发出电子邮件
...quifax确认其身份并恢复服务。索尼表示本次入侵事件,是攻击者通过MOVEitTransfer平台中的零日漏洞发起的。该漏洞追踪编号为CVE-2023-34362,是个高危的SQL注入漏洞,可以远程执行任意代码。今年7月的报道称,Clop勒索软件集团利用...……更多
比特币大涨背后暗流涌动:先有跨年夜遭黑客攻击,后有庄家控盘一夜爆仓6000万美元
...从Orbit Chain窃取近8160万美元的各种加密资产后,Orbit Chain攻击者以平均2301美元的价格将3000万枚USDT和230.9枚WBTC兑换为价值3970万美元的ETH。由于ETH价格在过去24小时内上涨了3.8%,攻击者已获得145万美元的未实现利润。公开信息显示...……更多
外屏清晰度超预期,苹果 Vision Pro 头显更新固件时会显示进度条
... 1.0.2 版本更新,重点修复了存在于 WebKit 中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响 Vision Pro 头显。此外代号信息还显示苹果正在开发 visionOS 2.0.x分支版本,有望在今年 6 月举办的 WWDC 2024 开发者大会上亮相...……更多
大模型集体失控!南洋理工新型攻击,主流AI无一幸免
...避免有害输出,看似是保护大模型安全的有效手段。但从攻击者的角度来看,究竟是否有效?换言之,对于当前的大模型“攻方”而言,已有的防御机制究竟好不好使? 给大模型安排“动态”护栏我们将这个问题问题抛给刘杨...……更多
canonical发布重磅ubuntu内核安全更新
...IRC协议跟踪实现中发现的一个漏洞。该漏洞可能允许远程攻击者造成拒绝服务或绕过防火墙。除了运行Linux内核4.15的Ubuntu18.04LTS、Ubuntu16.04ESM和Ubuntu14.04ESM系统外,所有Ubuntu版本均受到影响。 ……更多
教你1招还原恢复windows,无需重装
...g。比如说之前win10爆出来的“远程代码执行”漏洞,使得攻击者可以在受影响的系统上执行代码。 这个漏洞波及所有的win10系统版本,但是只有使用易受攻击的HEVC编解码器的用户才会受到影响。但是,你要知道,你没有看见bug...……更多
苹果修复flipperzero电子多功能工具锁定iphone
...大量AppleTV键盘弹出窗口,导致设备锁定。FlipperZero能够对攻击者半径30英尺内的所有iPhone进行拒绝服务(DoS)攻击。重启‌iPhone‌能够解决这个问题,但这仍然是一个令人恼火的问题。在iOS17.2更新后,运行该软件的‌iPhone‌无法被X...……更多
更多关于科技的资讯:
佳能r5cmarkii相机配置信息曝光
近日,CNMO注意到,佳能R5CMarkII相机的配置信息被曝光。这款新相机在多个方面进行了升级。据爆料,佳能R5CMarkII将继续采用“双系统”设置
2024-10-07 00:54:00
18mm/f1.8军团系列的光学设计要点
大家好。欢迎来到“光学设计部”。这是一档深入探讨LUMIX镜头的专栏。在“光学设计部”中,我们的设计人员将为大家介绍镜头设计的解读和特点
2024-10-07 01:03:00
全国首次!张家港海关截获百余只黑脊红蚁:外来物种
快科技10月7日消息,据海关发布通报,9月4日,南京海关所属张家港海关关员在对一批进口木材实施查验时,发现大量蚂蚁在箱门处
2024-10-07 01:08:00
12306客服回应火车票买长乘短:可以但不推荐
快科技10月7日消息,据媒体报道,随着国庆节假期接近尾声,众多网友纷纷在网络上表达了对返程火车票一票难求的无奈,不少人甚至抱怨连候补票都未能成功抢购
2024-10-07 01:08:00
Apple Intelligence来了!将于10月28日随iOS 18.1推出
快科技10月7日消息,据名记古尔曼最新爆料,Apple Intelligence功能将于10月28日与iOS 18.1一起推出
2024-10-07 01:08:00
iPhone 16 Pro Max预售不到1分钟就闪电售罄
10月6日消息,北京时间9月13日晚8点,苹果iPhone16系列开始预售,预售当天苹果官网再次出现了卡在欢迎页面的情况
2024-10-07 01:12:00
宝马neueklasse平台实车曝光
NeueKlasse平台实车被人拍到在纽伯格林赛道进行测试,谍照轮廓显示车头双肾进气格栅经重新设计,饱受诟病的横平竖直车尾设计也被摒弃
2024-10-07 01:15:00
《英雄联盟》2024全球总决赛:lng战队挺进八强
10月5日消息,在刚刚结束的《英雄联盟》2024全球总决赛(S14)瑞士轮第三轮比赛中,LPL赛区的LNG战队以2:0的比分战胜DK战队
2024-10-07 01:55:00
适合十一假期旅行的手机摄影app
又到了一年的“十一黄金周”假期了。十一假期,恰逢秋高气爽的好时节,也是一年中旅行的好日子。在旅行中,你肯定少不了要用自己的手机拍摄家人
2024-10-07 02:01:00
荣耀x60系列将在10月正式发布,配备最大40w输出适配器
最近,关于各品牌旗下后续的新机计划,陆续出现了不少爆料信息。其中,关于荣耀后续的新机情况大多围绕着高端定位的荣耀Magic7系列展开
2024-10-07 02:01:00
苹果可能计划首先推出折叠屏MacBook
要知道,当前的智能手机市场已经有多家厂商推出了折叠屏手机,包括但不限于横折、竖折、三折等多种形态。面对这种情况,迟迟未发力的苹果有些坐不住了
2024-10-07 02:05:00
2024 年的手机市场为消费者提供了丰富多样的选择
一、手机市场的多彩画卷2024年的手机市场可谓是百花齐放,竞争异常激烈。各大品牌纷纷发力,推出了一系列各具特色的手机,为消费者提供了丰富多样的选择
2024-10-07 02:29:00
在经济较为活跃的时期,普通人应当采取一系列明智的策略来应对,以确保自身财务状况的稳定与增长。首先,保持理性的消费观念至关重要
2024-10-07 02:31:00
长庆油田今年已完成435 口页岩油井的钻井任务
10月5日消息,据央视一套报道,我国最大油气田——中国石油长庆油田累计生产油气当量突破10亿吨。据介绍,长庆油田今年以来已完成435口页岩油井的钻井任务
2024-10-07 02:53:00
联想拯救者y7002024全球版曝光
近日,联想的一款新平板电脑在新加坡IMDA认证数据库中被发现,型号为“TB321FU”,这款平板很可能是不久前在中国市场发布的联想拯救者Y7002024平板的全球版本
2024-10-07 02:57:00