• 我的订阅
  • 头条热搜
微软win10恢复环境更新:修复一部分bug
...22H2版本的WinRE(Windows恢复环境)更新,以解决可能允许攻击者使用WinRE绕过BitLocker加密的安全漏洞。不过,此次更新在修复一部分Bug的同时也带来了其他Bug。微软表示,此更新需要recovery分区中至少有250MB可用空间才能成功安装...……更多
苹果称applemaps隐私漏洞并未影响iphone
...科技媒体发布声明,表示目前没有证据表明有App利用了该漏洞。Apple表示iOS从未面临风险,并表示报道中提及的iFood外卖应用没有绕过用户设置的隐私控制。将声明翻译如下:苹果始终认为何时共享数据以及和谁共享数据,这个...……更多
canonical发布重磅ubuntu内核安全更新
...IRC协议跟踪实现中发现的一个漏洞。该漏洞可能允许远程攻击者造成拒绝服务或绕过防火墙。除了运行Linux内核4.15的Ubuntu18.04LTS、Ubuntu16.04ESM和Ubuntu14.04ESM系统外,所有Ubuntu版本均受到影响。 ……更多
数字资产成新商业命脉,“专精特新”企业如何保护数据安全?
...常用的内网管理方案,但其较为依赖IT人员的能力。只要攻击者获得了 DC(域控制器)的控制权限,即可宣告攻击成功,进而获得控制企业内网,窃取企业重要数据。 特别是对办公场景高频使用的电子邮件来说,更是成为了安...……更多
微星敦促用户尽快升级msicenter
...快将MSICenter应用升级到2.0.38.0版本,以修复本地权限升级漏洞CVE-2024-37726。注:MSICenter是专为MSI电竞系列打造的专属应用程序,可为游戏玩家和其他用户提供优化的性能和效率。在2.0.36.0及此前版本中,存在追踪编号为CVE-2024-37726...……更多
教你1招还原恢复windows,无需重装
...g。比如说之前win10爆出来的“远程代码执行”漏洞,使得攻击者可以在受影响的系统上执行代码。 这个漏洞波及所有的win10系统版本,但是只有使用易受攻击的HEVC编解码器的用户才会受到影响。但是,你要知道,你没有看见bug...……更多
OpenAI正引爆一场全球AI安全热战,我们将如何应对?
...应用、模型、平台和芯片,编码都可能存在漏洞或后门;攻击者能够利用这些漏洞或后门实施高级攻击。在AI模型层面上,攻击者同样可能在模型中植入后门并实施高级攻击;由于AI模型的不可解释性,在模型中植入的恶意后门...……更多
苹果修复flipperzero电子多功能工具锁定iphone
...大量AppleTV键盘弹出窗口,导致设备锁定。FlipperZero能够对攻击者半径30英尺内的所有iPhone进行拒绝服务(DoS)攻击。重启‌iPhone‌能够解决这个问题,但这仍然是一个令人恼火的问题。在iOS17.2更新后,运行该软件的‌iPhone‌无法被X...……更多
奇安信齐向东:AI驱动安全,得AI者得安全
...跃的“核弹级”技术。AI驱动网络防护能力指数级跃升“攻击者突破安全防线有几个阶段,先突破单点设备、再突破防护体系。安全事件被发现后,还要想办法隐匿踪迹。”齐向东介绍,AI在网络安全领域的应用已经可以覆盖这...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
山石网科:全面自主可控,才能“可靠”安全运营
...率上升等问题),重则因组件无法更新或升级而存在会被攻击者利用的漏洞,将安全运营转变成了潜在的安全风险。因此,山石网科基于多年的硬件自主设计、软件自主研发经验,依托丰富的安全产品线,推出了国产化安全运营...……更多
微软修复49项安全漏洞
...息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-20700……更多
无视安全的公司,离掉队不远了
...改LLM训练数据,引入损害安全性的数据;拒绝服务模型:攻击者对LLM进行资源密集型操作,导致服务降级,或极大提高运营商服务成本,有点类似DDos攻击;……如果说,过去的云安全问题更像地雷,好像只要不踩中,就可以得...……更多
冰毒配方脱口而出,过去时态让GPT-4o防线崩塌!成功率从1%暴涨至88%
...义判断函数JUDGE : T*×T*→ {NO, YES} 和一个有害请求R∈T*,攻击者的目标可以表述为:当然,想要测试出大模型致命缺陷,研究方法需要依赖将有害请求,改写成过去时态。为了自动改写任意请求,研究人员使用了GPT-3.5 Turbo,并采...……更多
开源编程语言r存在恶意代码漏洞
...于R支持惰性求值,未能及时检查RDS文件中的promise对象的指令值。因此黑客可以创建包含特定指令值的RDS文件,然后通过钓鱼手法诱使用户下载打开文件,进而发动攻击。研究人员指出,一旦黑客悄悄替换了原始的.rdx或.rdb文件...……更多
四问成都女童被狗咬伤事件:小区恶犬何处来,管理漏洞谁之过
...世界卫生组织发布相关文件建议,对于伤人的犬,如果受攻击者伤情不严重,或者当地没有检测条件,应该立刻捕获并圈养,密切观察10天,确定没有患狂犬病。对于被攻击者伤情严重,尤其是有多处,复合撕咬伤;而当地又有...……更多
英伟达发布GeForce 474.64 WHQL驱动程序
...显卡推出了新的GeForce474.64WHQL驱动程序,修复了多个安全漏洞。其中以CVE-2023-31027的CVE漏洞CVSS得分最高,达到了8.2分(危险级别的满分为10分)。根据英伟达的介绍,该漏洞存在于适用Windows的英伟达GPU图形驱动,在管理员更新GPU...……更多
微软修复73个安全漏洞和2个零日漏洞
...5,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披露问...……更多
任天堂关闭WiiU马车8、喷射服务器 恢复时间未定
...alDome表示此安全漏洞几乎可以肯定是ENLBufferPwn,它能允许攻击者通过在线服务连接来接管您的主机。此漏洞还影响到了Switch上的多个游戏。 ……更多
valve宣布为steam开发者实施额外安全措施
...Valve发现被入侵的Steamworks账户的数量有所增加,其中部分攻击者会借此上传恶意软件,从而导致玩家感染病毒木马。Valve透露,仅有几百个用户承受了此次攻击,他们通过公司发送的通知单独了解到潜在的漏洞。为了解决这个问...……更多
AI发展快,系紧“安全带”(“融”观中国)
...队测试”是目前生成式AI治理的重要手段,旨在通过模拟攻击者行为,对目标系统进行全面网络攻击,针对性地发现、修补潜在系统漏洞,使模型在面向公众开放前,充分接受安全技术检验。视频合成AI平台Sora,在上市前就曾邀...……更多
捕获!针对俄罗斯在线汽车交易平台的攻击诱饵,或与乌克兰IT网军有关
...。sberauto是一家位于俄罗斯的在线汽车交易平台,推测为攻击者本次活动的攻击目标。DNS域判断通过后首先会创建进程快照遍历进程获取explorer.exe的进程ID,再根据进程ID直接通过syscall调用NtOpenProcess得到进程句柄。获取到explorer.e...……更多
证监会发布《证券公司场外业务资金服务接口》规范金融行业标准
...测试是指,渗透测试人员从内网侧、互联网侧等通过模拟攻击者的攻击方法,对信息系统的任何弱点、技术缺陷或漏洞加以分析和主动利用,以期发现和挖掘信息系统中存在的漏洞,从而评估证券期货业信息系统安全的一种评估...……更多
安全网络专家发现肯德基所用ai招聘系统存在漏洞
...Bruh意外发现快餐连锁店肯德基(KFC)所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能掌握该AI系统,雇用或拒绝快餐店应聘者。MrBruh表示事情起因是编写了一个脚本,用于扫描.aiTLD公司暴露的Firebase(开发者常...……更多
...能合约来实现功能,但由于智能合约代码是公开可见的,攻击者可以利用智能合约的逻辑漏洞,采取非法手段干扰区块链网络正常运行,进而转移或销毁数字资产。在座谈会的圆桌讨论环节,多位专家学者围绕报告发表了观点。...……更多
谷歌人工智能聊天机器人正在使用bard
...通过添加旨在改变人工智能行为的隐藏文本来改变网站,攻击者可以使用社交媒体或电子邮件将用户引导到带有这些隐藏提示的网站。一旦发生这种情况,人工智能系统可能会被恶意操纵,允许攻击者尝试提取人们的信用卡信息...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
卡巴斯基监测一个恶意软件平台
...基在报告中表示:“恶意软件有效负载包含多个模块,使攻击者能够充当APT、加密货币矿工,甚至勒索软件组织。” ……更多
境外“网络间谍”应该如何防范?
...取我重要敏感数据,危害我国数据安全、网络安全。网络漏洞被“遗漏”境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数...……更多
...习模型,输出含毒结果。也会有衍生安全问题。比如恶意攻击者借助人工智能技术,可以生成假照片、假护照等实现AI伪造,还可以模仿人脸、声音等进行诈骗,甚至逼真模仿身份骗过安全管理员,取得顶级密钥。“人工智能技...……更多
更多关于科技的资讯:
本文转自:人民网-江苏频道近日,商务部等9部门发布《拓展跨境电商出口推进海外仓建设的意见》,推出5项任务、15条具体措施
2024-08-08 23:42:00
本文转自:人民日报海外版《 人民日报海外版 》( 2024年08月09日 第 02 版)据新华社北京8月8日电 (记者张漫子)我国又一项技术取得关键性突破
2024-08-09 03:44:00
欢乐暑假 科技为伴
本文转自:人民日报海外版《 人民日报海外版 》( 2024年08月09日 第 09 版)日前,安徽省合肥市长江路第二小学橡树湾校区的学生走进科大讯飞人工智能体验馆
2024-08-09 03:44:00
本文转自:人民日报海外版《 人民日报海外版 》( 2024年08月09日 第 03 版)本报北京8月8日电 (记者王俊岭)记者7日从中国广核集团有限公司获悉
2024-08-09 03:44:00
中国首款操作系统级端侧模型UOS LM发布:不联网 避免隐私泄露
快科技8月8日消息,今日,统信软件宣布,中国首款操作系统级端侧模型UOS LM正式发布,其中包括1.5B模型和7B模型
2024-08-08 19:41:00
Intel发布首款车载独立显卡Arc A760A:汽车也能玩光追3A
快科技8月8日消息,Intel今天重磅发布了首款面向车载应用的独立显卡“锐炫A760A”,可帮助汽车厂商开发更强大、更个性的AI座舱方案与体验
2024-08-08 19:41:00
因为狗子太胖主人被判入狱两个月!罚款5000多
给宠物吃得好,把宠物养得胖,难道不好吗?其实和让宠物忍饥挨饿一样,过度喂养宠物一样是对它们造成伤害。例如这只来自新西兰的狗子Nuggi
2024-08-08 19:41:00
荆楚网(湖北日报网)讯(通讯员丁晨晖)8月7日正值立秋,“秋天第一杯奶茶”再次刷屏朋友圈,掀起消费热潮。对于新茶饮行业来说
2024-08-08 20:09:00
全资持股与辉同行:董宇辉5万/月招兵买马!
快科技8月8日消息,近日,与辉同行(北京)科技有限公司发生工商变更,新增董宇辉为股东并全资持股。在7月的时候,东方甄选发布公告
2024-08-08 20:11:00
Realme徐起:下半年售后将覆盖80%大学城 寄修前将提供备用机
快科技8月8日消息,Realme副总裁徐起就大家非常关心的手机售后问题,做了完整的回复。徐起表示,目前Realme在国内有着400家的线下网点
2024-08-08 20:11:00
五粮液《国玺·金镶玉圣酒》遭疯抢?120年一遇“一瓶难求”!
自五粮液《国玺·金镶玉圣酒》发布以来,在酒品市场引起了巨大的轰动,席卷网络。据记者现场反馈我们得知,一位五粮液的忠粉分享了他的亲身故事
2024-08-08 20:24:00
超小米、华为!比亚迪全球量产最高转速驱动电机:23000转
快科技8月8日消息,在今晚2025款海豹&海豹07DM-i上市发布会上,比亚迪官宣全球量产最高转速驱动电机:23000转/分钟
2024-08-08 20:41:00
Windows 11市场份额首超30%创历史新高!Windows 7成第三大最受欢迎的系统
快科技8月8日消息,2024年7月,微软Windows 11操作系统市场份额达到历史新高,首次突破30%,达到30.83%
2024-08-08 20:41:00
历史一刻!理想L9入驻北京汽车博物馆:第一辆增程式电动车
快科技8月8日消息,今日,理想汽车宣布了一件能载入汽车史的大事——理想L9入驻北京汽车博物馆,成为第一辆入驻该馆的增程式电动汽车
2024-08-08 20:41:00
周鸿祎回应为何一直没学驾照:怕速度快了反应慢
快科技8月8日消息,今日晚间,周鸿祎回应为何没有学驾照。他说,老有人问我为啥一直没学驾照,我是怕速度快了反应慢,我的攀岩教练老说我跟树懒似的
2024-08-08 20:41:00