• 我的订阅
  • 头条热搜
苹果 iOS 17.2 更新实测,明显遏制Flipper Zero攻击 iPhone效果
... iPhone 上创建大量 Apple TV 键盘弹出窗口,导致设备锁定,攻击者可以对 30 英尺半径内的所有 iPhone 进行拒绝服务(DoS)攻击。根据 ZDNet 报道,iPhone 升级 iOS 17.2 更新之后,虽然弹窗依然会出现,但是已经明显缓解攻击破坏力,不...……更多
winrar被爆出严重安全漏洞
...没有及时更新,仍然处于危险之中。谷歌在文章中表示,攻击者的手法是将一个看似无害的文件(如PNG图片)放在一个压缩包中。由于Windows系统在处理带有空格的文件名时存在一个错误,导致WinRAR会执行压缩包中的恶意代码。...……更多
印度政府警告安卓手机用户注意严重漏洞
...些系统漏洞被利用的话,可能会产生严重的后果,比如让攻击者运行任何代码、获得更多控制权、访问重要数据,甚至扰乱系统的工作方式。这使得用户更容易受到电信欺诈和数据泄露等威胁。 ……更多
Gartner发布2023网络安全9大最新趋势,安全验证值得关注
...建议Gartner在报告首页为SRM领导者提出三点建议:1)采用攻击者的思维方式,通过对攻击面采取端到端的排查来确定网络风险缓解工作的优先级,并在适当情况下调整供应商产品组合。2)通过采用新的安全运营模型和架构方法,...……更多
威联通:多款nas软件存在漏洞
...hero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:此漏洞...……更多
...习模型,输出含毒结果。也会有衍生安全问题。比如恶意攻击者借助人工智能技术,可以生成假照片、假护照等实现AI伪造,还可以模仿人脸、声音等进行诈骗,甚至逼真模仿身份骗过安全管理员,取得顶级密钥。“人工智能技...……更多
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
...访问你的电脑并进行取证分析,那么在最糟糕的情况下,攻击者可以知道你的主密码。该漏洞会影响适用于Windows的KeePass2.X分支,也可能影响Linux和macOS。该漏洞已在 KeePassv2.54的测试版本中修复,正式发布预计将于2023年7月发布。...……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
...Vulnerability Disclosure”将其告知给了苹果公司。该漏洞允许攻击者绕过苹果的 Gatekeeper 安全机制,在 Mac 设备上植入任意恶意软件。微软在最近的一篇文章中详细介绍了如何发现该漏洞以及此类问题的影响。这些细节对安全专家和...……更多
苹果ios/ipados更新修复siri等39个漏洞
...已经修复了2个漏洞。剩余一个漏洞存在于WebKit中,允许攻击者突破Web内容沙箱,苹果通过修改边界检查修复了这个问题。在苹果官方日志中还发现了一个对用户影响较大的漏洞,黑客如果能物理接触到你的设备,可以在锁屏界...……更多
福祸相依:苹果 Mac 在企业环境使用量增长,但招致更复杂的攻击
...目标。该报告指出随着 macOS 桌面用户群体规模的扩大,攻击者也在不断调整攻击策略,研发更复杂的跨平台方案。macOS 设备主要部署透明、同意和控制(TCC)框架,通过控制应用程序权限来保护用户隐私。不过最新研究报告指...……更多
iOS15.7.5正式版推送了,这些手机建议升级
苹果今天向iPhone手机以及Mac推送了iOS15.7.5正式版,macOSBigSur11.7.6和macOSMonterey12.6.5升级更新。iOS15.7.5正式版,macOSBigSur11.7.6和macOSMonterey12.6.5主要是面向不支持iOS16系统的iPhone手机和不支持macOSVentura的旧Mac……更多
三星回应旗下调制解调器存在 18 个漏洞
...中表示本次发现的18个漏洞中,有4个漏洞评为“关键”,攻击者不需要用户交互的情况下,只要掌握受害者的电话号码,就可以远程破坏手机,不过谷歌也表示在今年3月发布的安全更新中已经为Pixel手机修复了这个问题。 ……更多
索尼数据泄露事件继续发展
...son同样表示对本次攻击事件负责,并声称他们才是真正的攻击者,目前仍难以判断谁才是是这次勒索攻击的真凶。据第三方取证专家发现,此次泄露发生在一台用于索尼娱乐、技术和服务业务内部测试的日本服务器上,该服务器...……更多
智联招聘信息安全负责人李欢|持安2023年度产品发布会演讲实录
...内外部风险内部风险:传统安全访问控制采用粗粒度授权,攻击者一旦进入内网,企业则无法应对其在内部的横向攻击。外部风险:云计算、物联网、远程办公等技术落地,各类应用分散部署在不同公有云、私有云及本地IDC。越来越多...……更多
索尼在公告中表示已经向6791位美国人发出电子邮件
...quifax确认其身份并恢复服务。索尼表示本次入侵事件,是攻击者通过MOVEitTransfer平台中的零日漏洞发起的。该漏洞追踪编号为CVE-2023-34362,是个高危的SQL注入漏洞,可以远程执行任意代码。今年7月的报道称,Clop勒索软件集团利用...……更多
微软发布outlook远程代码执行漏洞感叹号
...esearch的安全专家HaifeiLi发现并报告,根据微软官方描述,攻击者可以在文档扩展名及其嵌入链接后插入感叹号,就能绕过安全程序获得文档的高级权限,包括编辑潜在的恶意\"保护视图\"文档。果文档中嵌入了带有http或https的超...……更多
苹果iOS 17.3正式版发布:修复诸多安全漏洞
北京时间2023年1月23日凌晨,苹果向iPhone用户推送了iOS 17.3更新(内部版本号为21D50),此次更新距离上次时隔34天。iOS 17.3的安装包大小为600MB左右。 尽管更新包容量不大,但iOS 17.3的新功能不少,新增被盗设备保护功能,被盗...……更多
比特币大涨背后暗流涌动:先有跨年夜遭黑客攻击,后有庄家控盘一夜爆仓6000万美元
...从Orbit Chain窃取近8160万美元的各种加密资产后,Orbit Chain攻击者以平均2301美元的价格将3000万枚USDT和230.9枚WBTC兑换为价值3970万美元的ETH。由于ETH价格在过去24小时内上涨了3.8%,攻击者已获得145万美元的未实现利润。公开信息显示...……更多
证监会发布《证券公司场外业务资金服务接口》规范金融行业标准
...测试是指,渗透测试人员从内网侧、互联网侧等通过模拟攻击者的攻击方法,对信息系统的任何弱点、技术缺陷或漏洞加以分析和主动利用,以期发现和挖掘信息系统中存在的漏洞,从而评估证券期货业信息系统安全的一种评估...……更多
谷歌发布攻击英特尔cpu的“pathfinder”手法
...据悉,Pathfinder主要利用了现代CPU的分支预测机制,允许攻击者读取和操纵分支预测器(ConditionalBranchPredictor)的关键组件,从而实现“重建程序控制流历史记录”,同时发起高分辨率Spectre攻击。IT之家注意到,相关论文同时提到...……更多
...,仿佛化为巡弋的导弹和俯冲的战机,及时拦截攻击,让攻击者止步于“安全线”外。4月27日,在博智安全承办的2024年江苏省首届工业互联网安全技能大赛现场,CTF(夺旗赛)激战正酣。“CTF”可以形象地理解为黑客版的电竞...……更多
揭开网络对抗的“神秘面纱”
...无法拒阻蓄意、低成本、高频度的持续攻击。比如,网络攻击者用常用密码库猜解1万个密码,只要有百分之一是容易破解的弱口令,就能得到100个系统的访问权;发1亿封“钓鱼”邮件,只要有万分之一的收件人点开链接,就能...……更多
微软面向surfacelaptop4推送新固件更新
...微软近日面向SurfaceLaptop4(AMD处理器版本)和SurfaceLaptop5推送了新固件更新,此次4月份固件更新旨在改善音频效果、修复USB-C充电问题、提升系统稳定性、修补安全漏洞等。SurfaceLaptop5更新日志:修复了使用杜比格式文件时导致应...……更多
苹果 iOS / iPadOS 17.3 正式版发布:保护被盗设备、引入协作播放列表,修复 15 个漏洞
IT之家 1月23日消息,苹果今日向 iPhone 用户推送了iOS 17.3更新(内部版本号:21D50),本次更新距离上次发布隔了34天。需要注意的是,因苹果各区域节点服务器配置缓存问题,可能有些地方探测到升级更新的时间略有延迟,一般...……更多
iOS16.2修复30 多个漏洞,不支持的建议升级iOS15.7.2正式版
苹果今天向iPhone手机用户推送了iOS16.2正式版以及iOS15.7.2正式版升级更新,iOS16.2系统升级更新增加了多个新功能,比如“无边记”应用,Apple Music 唱歌,新增加锁屏睡眠小部件,药品小部件。此外iOS16.2系统升级更新还对30多个漏...……更多
...制捆绑开通。在自动续订、自动续费前5日以短信、消息推送等显著方式提醒用户,服务期间提供便捷的随时退订方式和自动续订、自动续费取消途径。相关部门理当督促APP运营者严格执行前述自动续费规则,尤其应执行“双通...……更多
iphone手机3起nso“零点击”攻击曝光
...一条iMessage信息即可。用户在没有打开该信息的情况下,攻击者也能远程访问iPhone内容。注:CitizenLab向苹果公司分享了这些发现,苹果随后在今年2月发布的iOS16.3.1更新中修复了这些漏洞。关于这些攻击漏洞的更详细报道,可以...……更多
canonical发布重磅ubuntu内核安全更新
...IRC协议跟踪实现中发现的一个漏洞。该漏洞可能允许远程攻击者造成拒绝服务或绕过防火墙。除了运行Linux内核4.15的Ubuntu18.04LTS、Ubuntu16.04ESM和Ubuntu14.04ESM系统外,所有Ubuntu版本均受到影响。 ……更多
macos和windows用户面临的网络安全风险差异
...报告,macOS和Windows用户所面临的网络安全风险存在差异,攻击者针对两个平台采取了不同的攻击策略。攻击者已经放弃了诸如在Word文档中嵌入恶意的宏代码、或者利用Flash中的诸多漏洞等传统“广撒网”的攻击手段。报告中指出...……更多
黑入iPhone仅需一条iMessage消息!多起NSO“零点击”攻击曝光
...可。依靠系统漏洞,即便用户并没有打开该iMessage消息,攻击者也能够远程访问iPhone内容。值得庆幸的是,Citizen Lab在公开前就已经向苹果提供了调查结果,这使得苹果在今年2月发布的iOS 16.3.1版本更新中,修复了这一漏洞。只要...……更多
更多关于科技的资讯:
王思北的有声书在喜马拉雅独家首发
近日王思北所著的《一克帝国传》和《一克帝国风云录》还有《闪客快打合集》推出有声书版了,从王思北微博的官宣了解到是在喜马拉雅平台独家首发
2024-05-13 18:45:00
近日,海南椰树集团因广告宣传中包含“用椰汁擦乳”“南太平洋美女很少‘飞机场’”等违反公序良俗用语,有违《广告法》相关条款
2024-05-13 18:51:00
多图直击!大国重器彰显品牌硬实力,新质生产力现场“炫技”
大河网上海讯 5月10日至14日,2024年中国品牌日活动在上海世博展览馆举行,近7万平方米的展馆、近千家品牌企业,多角度展示中国品牌的形象和实力
2024-05-13 18:58:00
北京时间2024年5月13日晚间(美国东部时间2024年5月13日早晨),虎牙公司(NYSE:HUYA)公布了2024年第一季度财报
2024-05-13 19:16:00
获五亿元授信,助力卡特加特创新城市合伙人发展模式
2024年5月10日,北京卡特加特人工智能科技有限公司(以下简称“卡特加特”)分别与尤溪县政府、尤溪县农村信用合作联社(以下简称“尤溪农信社”)签署合作协议
2024-05-13 19:30:00
零一万物发布千亿参数模型Yi-Large 李开复呼吁拒绝烧钱打法
在成立一周年之际,零一万物CEO李开复5月13日携带千亿参数Yi-Large闭源模型正式亮相。李开复表示:“今天在两个第三方评测平台上了Yi-Large模型的英文和中文
2024-05-13 20:21:00
近日,椰树直播间画风突变,公司主播们一改往日的风格,全员都穿上了防晒衣,裹得严严实实,甚至连脸都基本不露了。此前,椰树集团因涉嫌擦边被监管罚款40万元
2024-05-13 20:22:00
为切实规范儿童和学生用品市场秩序,促进儿童和学生身心健康进,日前,迎泽区市场监管局对辖区内眼镜市场开展了专项整治行动。此外
2024-05-13 20:37:00
山东巨野:工业提质“链动” 产业共赢
大众网记者 苏鑫 巨野报道推动十大产业链“集群式做大、雁阵式做强”是巨野县“一二三七”工作思路落地的重要一环。自2023年9月份成立十大产业链工作专班以来
2024-05-13 21:15:00
京东618直播引流新玩法 京东云言犀助品牌自播长效增长
本文转自:中国新闻网京东618将至,电商直播整体大盘依旧火热,五年间行业规模增长10.5倍,其中更具用户与品牌沉淀价值的店播市场规模占比超51
2024-05-13 21:30:00
嗨特购卖二奢 靠性价比远远不够
折扣店与二奢市场能否适配?5月13日,北京商报记者走访看到,以“特卖”“低价”为卖点的嗨特购在门店增设二奢专区,并突出价格优势
2024-05-13 22:14:00
亚洲泳池SPA博览会开幕
本文转自:人民日报客户端为期三天的2024亚洲泳池SPA博览会10日在广州开幕。现场各式泳池设备展出,吸引众多参观民众
2024-05-13 22:20:00
60余组海内外音乐作品呼吁关注“星星的孩子”
本文转自:人民日报客户端5月13日,腾讯音乐娱乐集团今日宣布其截至2024年3月31日止第一季度的未经审计财务业绩:今年第一季度
2024-05-13 22:20:00
本文转自:人民日报客户端沈文敏2024年中国品牌日之际,“上海专精特新品牌价值创新提升专场活动”举办。会上发布上海专精特新企业品牌价值系列榜单
2024-05-13 22:25:00
本文转自:中国新闻网中新社上海5月13日电 (记者 许婧)上海市市场监督管理局13日举办的2024年世界计量日主题活动上
2024-05-13 22:34:00