• 我的订阅
  • 头条热搜
齐向东:数智时代 建设体系化安全防线势在必行
...常由防护短板决定。单点、外挂式的防御手段,很容易让攻击者找到破绽,因此需要建设纵深防御的内生安全体系,当一道防线被突破,还有其它若干防线拦截攻击,安全防护从宏观管控到微观检测全面进行。第三,构建三级联...……更多
...8888、root@123等,或者某些硬件、软件的默认口令。同时,攻击者会根据攻击结果不断补充字典数据库,如某些企业内部的常用口令。日常漏洞扫描工具中的弱口令扫描也是采用这种方法进行预防。这种攻击方法对字典内容的数量...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...,将麦克风录音、照片、地理位置和其他敏感数据传输到攻击者控制的服务器。尽管重新启动就能关闭这个漏洞,但攻击者只需在设备重新启动后向设备发送新的恶意iMessage文本,就能重新开启这个漏洞。期间完全不需要用户进...……更多
费马小定理在区块链、元宇宙智能合约安全性问题和研究
...性攻击。这涉及到对智能合约的深入分析和理解,以及对攻击者可能采取的策略和手段的深入研究。通过分析对抗性攻击,可以发现潜在的安全风险和漏洞,并采取相应的防御措施来保护智能合约的安全。 总的来说,费马小定...……更多
valve宣布为steam开发者实施额外安全措施
...Valve发现被入侵的Steamworks账户的数量有所增加,其中部分攻击者会借此上传恶意软件,从而导致玩家感染病毒木马。Valve透露,仅有几百个用户承受了此次攻击,他们通过公司发送的通知单独了解到潜在的漏洞。为了解决这个问...……更多
2024 年企业安全领导者需要谨记的五大关键
...全方面的疏忽可能会无意中将恶意代码引入AI/ML模型,让攻击者有机可乘,由此对企业造成进一步的损害。开发者还可能会使用从公共AI/ML源生成的代码,而不知道模型是否已遭到入侵。如果盲目信任AI/ML模型,就可能会给企业招...……更多
大模型集体失控!南洋理工新型攻击,主流AI无一幸免
...避免有害输出,看似是保护大模型安全的有效手段。但从攻击者的角度来看,究竟是否有效?换言之,对于当前的大模型“攻方”而言,已有的防御机制究竟好不好使? 给大模型安排“动态”护栏我们将这个问题问题抛给刘杨...……更多
苹果修复flipperzero电子多功能工具锁定iphone
...大量AppleTV键盘弹出窗口,导致设备锁定。FlipperZero能够对攻击者半径30英尺内的所有iPhone进行拒绝服务(DoS)攻击。重启‌iPhone‌能够解决这个问题,但这仍然是一个令人恼火的问题。在iOS17.2更新后,运行该软件的‌iPhone‌无法被X...……更多
微软 SharePoint 被曝严重漏洞
...远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上获得管理权限。微软解释说:“获得欺骗性JWT身份验证令牌的攻击者可以利用这些令牌执行网络...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...i、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统...……更多
looneytunables漏洞曝光:可攻击linux发行版
...响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制造缓冲区溢出,可以获得root权限。攻击者可以使用由ld.so动态加载程序制作的GLIBC_TUNABLES环境变量触发,使用SUID权限安装文件时候,能以root权限执行...……更多
苹果visionpro头显更新进度条曝光
...onOS1.0.2版本更新,重点修复了存在于WebKit中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响VisionPro头显。此外代号信息还显示苹果正在开发visionOS2.0.x分支版本,有望在今年6月举办的WWDC2024开发者大会上亮相。 ……更多
请尽快升级,苹果 iPhone / iPad 被曝漏洞
...近日发布博文,分享存在于iPhone上的ColdInvite漏洞,允许攻击者利用iOS系统中的已知ColdIntro漏洞。安全研究人员08tc3wbb在分析ColdIntro(追踪编号CVE-2022-32894,苹果已经于去年修复)漏洞的时候,发现了一些“有趣而神秘”的信息,...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
...。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境中执行意外的、潜在恶意的命令。根据CVSS基本评分...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读取特权数据”。该漏洞编号为CVE-2024-23769,早在2023年10月就有报告,其CVSS评分达到7.3,被认为是高风险漏洞。简而言之,攻击者在使用运行三星Magician软件8.0.0版...……更多
开源密码管理软件keepass出恶性安全漏洞
...,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。据悉,KeePass采用本地数据库的方式保存用户密码,并允许用户通过主密码对数据库加密...……更多
联想为thinkpadx13s发布bios1.47更新
...IOS中的几个基于堆栈的缓冲区溢出漏洞,这些漏洞让本地攻击者获取权限,导致内存损坏。CVE-2022-40518,CVE-2022-40519:高通公司报告了高通BIOS中的几个缓冲区超读漏洞,这可能会允许具有高权限的本地攻击者造成信息泄露。CVE-2022-44...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...接到互联网上,以便进行监控和控制。黑客可以通过网络漏洞或恶意软件,远程掌控这些控制系统,从而实施破坏行为。 黑客还可以利用特定的硬件设备来窃取谷歌卫星的数据。在这个过程中,他们可能使用无线电频率窃听设...……更多
苹果发布ios/ipados17.0.3更新
...mini及后续机型CVE-2023-42824漏洞存在于XNU漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了CVE-2023-5217的零日漏洞,是由开源libvpx视频编解码器库的VP8编码中的堆缓冲区溢出导致的,攻击者利用该漏洞可以自行...……更多
让业界Crush的攻击面管理新品,斗象APTP的“三元色”
...新一代安全解决方案备受企业的青睐。攻击面管理是指从攻击者视角对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其中所有资产包含已知资产、未知资产、数字品牌、...……更多
谷歌发现可绕过微软smartscreen安全漏洞
...的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于该漏洞,翻译谷歌博文内容如下:攻...……更多
苹果m系列芯片出现新的安全漏洞
...错误地混淆密钥等敏感数据内容与内存地址指针,从而给攻击者带来了机会。通过“解引用”操作,攻击者可以泄露信息。虽然无法直接获取加密密钥,但通过操纵加密算法中的中间数据使其在特定输入下看起来像是地址,他们...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...存中,充当计算机应用程序和硬件之间的媒介。如果一个攻击者成功地破坏了内核,他们就可以完全控制运行内核的设备,这无疑是最糟糕的结果。此外,这些问题不仅仅在 Windows 系统上会出现,MacOS、Linux 等系统也同样存在这...……更多
perforcehelixcoreserver曝出4个漏洞
...主要涉及拒绝服务(DoS)问题,其中最严重的漏洞可以让攻击者在未经身份验证的情况下,以LocalSystem方式执行任意远程代码。IT之家附上4个漏洞主要内容如下:CVE-2023-5759(CVSS评分7.5):通过滥用RPC标头,实现未经身份验证(Do...……更多
山石网科:全面自主可控,才能“可靠”安全运营
...率上升等问题),重则因组件无法更新或升级而存在会被攻击者利用的漏洞,将安全运营转变成了潜在的安全风险。因此,山石网科基于多年的硬件自主设计、软件自主研发经验,依托丰富的安全产品线,推出了国产化安全运营...……更多
ubuntu发行版更新linux内核,修复17个安全漏洞
...消引用CVE-2023-26545:存在于MPLS实现中的double-free漏洞本地攻击者可以利用上述漏洞,攻击Ubuntu22.10、Ubuntu22.04、Ubuntu20.04LTS发行版,导致拒绝服务(系统崩溃)或执行任意代码。 ……更多
受影响的路由器漏洞
...了下面。预览这个漏洞属于一个预认证缓冲区溢出漏洞,攻击者可以通过这个漏洞轻松地对路由器实现攻击,而不用获得访问权限和需要用户的操作。网件强烈建议正在使用这些路由器的用户进行更新,否则该漏洞会一直存在。...……更多
ChatGPT渗入网络安全,七家已入局,新一轮网安攻防军备赛打响 | ToB产业观察
...在与真实的人交谈。这使得社交工程攻击变得更加容易,攻击者可以通过 GPT 轻松地模拟受害者的社交网络上的朋友或家人。所以,GPT与网络安全最直接的关系其实是跟随GPT对数据安全带来的潜在机遇与挑战而产生的。多位业内...……更多
公共 Wi-Fi 的风险,你必须要了解的一切
...从A点(计算机)发送到B点(服务/网站),漏洞可能允许攻击者进入这些传输之间并“读取”它们。所以你认为是私人的不再是。未加密的网络加密意味着在您的计算机和无线路由器之间发送的消息采用“密码”的形式,因此没...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...GPU中未清除的残留数据来利用。拥有设备本地访问权限的攻击者可以读取数据。研究人员成功地利用这个漏洞读取了与人工智能聊天机器人ChatGPT的对话内容。尽管如此,一些设备似乎已经修补了这个漏洞,例如苹果iPadAir3(A12)...……更多
更多关于财经的资讯:
人工智能如何助力戏剧艺术继承与创新?专家齐聚静安现代戏剧谷戏剧研讨活动
5月11日,2024上海·静安现代戏剧谷围绕“戏剧与城市”主题,聚焦“智能时代的戏剧艺术:创新与融合”时代话题,在上海戏剧学院华山路校区智慧教室举办戏剧研讨活动
2024-05-12 19:35:00
张园春日声色新主张:城市更新,为美好生活带来真正价值
当春天进入街区,音乐进入生活,城市生活的新切口正在一一呈现。五月的第二周,属于张园的春色又一次悄然焕新。五一假期里,曾让无数游人争相合影的“翩飞蝴蝶”花境蝶舞主题小品还在人们的记忆里意犹未尽
2024-05-12 19:35:00
12306保险卖出“极简风”,真的便民吗
国铁集团强调从未授权任何第三方平台发售火车票、6月起多条高铁线路票价提价、铁路部门针对“列车员称山东人穷”致歉……“五一”假期前后
2024-05-12 20:02:00
980元票看不到屏幕?林俊杰演唱会被观众喊退票,售票方回应
5月11日晚,林俊杰2024巡回演唱会在济南站开场,有观众因座位视角问题在会场内大喊“退票、换座”。网友称“980元的票屏幕都看不到”
2024-05-12 20:36:00
江南时报讯 近日,响水农商银行召开第四届董事会第十二次会议、第四届监事会第十二次会议,全体董事、监事出席会议,非董事高管人员
2024-05-12 20:53:00
行业首单保险资管“ABS”落地!优势几何?
保险资管公司在交易所试点开展资产证券化(ABS)业务迎来新起点。5月12日,北京商报记者了解到,近日,泰康资产发行市场首单保险资管公司作为计划管理人的企业资产证券化产品
2024-05-12 21:04:00
圆桌丨7000多种罕见病仅5%有明确治疗方案,三大治疗困境如何破解?
“7000多种罕见病仅5%有明确治疗方案;部分罕见病国外有药,国内无药;治疗罕见病的药物通常价格高昂,患者及其家庭难以负担
2024-05-12 21:07:00
前四个月金融支持实体经济质效提升
本文转自:央视网央视网消息(新闻联播):中国人民银行公布的最新数据显示,1—4月,我国金融支持实体经济的质效不断提升,为经济高质量发展创造了良好的货币金融环境
2024-05-12 21:15:00
用户“突然收到天价订单”,滴滴出行致歉:若车费异常会拦截
视觉中国 图@滴滴出行 5月12日作出情况说明,称5月11日,用户反馈“一觉醒来突然收到滴滴天价订单”,平台客服未能及时处理好相关问题
2024-05-12 22:38:00
张小泉三名实控人中两人被“限高” 董事长将换人
本文转自:中国新闻网中新网5月12日电(中新财经记者 吴家驹)近日,张小泉的两名实控人张国标、张樟生被“限高”,引发关注
2024-05-12 17:59:00
社融转负,存款产品“挤水分”如何影响货币供应
2024年4月金融统计数据报告出炉,在信贷、存款以及社融增量方面又有哪些新变化?根据人民银行5月11日披露的数据,2024年前四个月
2024-05-12 19:00:00
七对商标纠纷:商标先行布局!
近日某餐饮加盟连锁王姓老板对一公务人员,利用母亲熊某申请百余商标获利在网上举报,普推知产老杨看了下,除了与七对相关的名称以外
2024-05-12 16:39:00
王麻子1651商标被王麻子跨类无效宣告!
近日“王麻子1651”商标被王麻子跨类无效宣告,最后不予注册,普推知产老杨了解“王麻子”是我国著名的老字号,创始于1651年
2024-05-12 16:44:00
商标注册证下证的前后时间的注意!
近日下了6个商标注册证,商标初审公告是3个月时间,如果没人提出异议,公告结束后1个月内基本上都可以拿到商标注册证电子版
2024-05-12 16:43:00
造假上市?*ST美尚股价已跌99.9%、总部电话“是空号”
本文转自:中国新闻网中新网5月12日电(中新财经记者 宋宇晟)被称为“编织教科书式造假”“造假上市”的*ST美尚(即美尚生态)近日针对“部分媒体失实报道”发布澄清公告称
2024-05-12 17:00:00