• 我的订阅
  • 头条热搜
法国网络安全公司公布pixiefailuefi漏洞
1月19日消息,法国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在...……更多
“独狼袭击”暴露安全漏洞,欧洲紧张“激进暴力”威胁
...名单。 凡尔赛宫5天内3次疏散布鲁塞尔枪击案发生后,法国内政部长热拉尔德·达尔马宁17日对媒体表示,“我们没有任何信息表明他(袭击者)可能前往法国”,但作为预防措施,法国会“将边境安全人员的数量增加一倍”。...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
安全网络专家发现肯德基所用ai招聘系统存在漏洞
...Bruh意外发现快餐连锁店肯德基(KFC)所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能掌握该AI系统,雇用或拒绝快餐店应聘者。MrBruh表示事情起因是编写了一个脚本,用于扫描.aiTLD公司暴露的Firebase(开发者常...……更多
境外“网络间谍”应该如何防范?
...取我重要敏感数据,危害我国数据安全、网络安全。网络漏洞被“遗漏”境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数...……更多
漏洞扫描技术是一类重要的网络安全技术。通过漏洞扫描,安全人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客...……更多
wyze再次陷入安全漏洞风波
2月20日消息,知名智能家居品牌Wyze再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约1.3万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。Wyze最初表示,只有14人受到了影响,但随后承认...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
... 6 月发布报告,称发现了一个非常复杂、高端的 iMessage 漏洞,将其命名为“Operation Triangulation”,可以植入恶意程序,收集麦克风录音、照片、地理位置等数据。卡巴斯基的网络安全专家深入剖析后发现,现有证据表明该漏洞于...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...统、运营中断带来经济损失的“两难”境地。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
关于“工业互联网”的热点话题大咖们这样说
...,也能把损失降到最低。第二招是建设完善的工业安全和漏洞协同治理体系,解决漏洞、后门等问题。可通过工业主机安全防护系统实现三层拦截、七重防护,对工业主机进行终端管理、级联管理、灵活配置和联动分析,显著降...……更多
bitdefender披露ios“快捷指令”漏洞
...近日发布博文,详细披露了iOS“快捷指令”应用中的高危漏洞,苹果已经于iOS17.3更新中修复了该漏洞。该漏洞追踪编号为CVE-2024-23204,CVSS评分定为7.5分(满分为10分),主要利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、...……更多
谷歌发布 Chrome 118:修复 20 处安全漏洞
...天推出了Chrome118浏览器稳定版更新,重点修复了20个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新版本如下:适用于Mac和Linux的Chrome:118.0.5993.70适用于Windows的Chrome:118.0.5993.70和118.0.5993.71适用于Ma……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
齐向东:四招实现工业互联网安全“零事故”
...径复杂,难以分辨正常业务操作和网络攻击。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
航运巨头刚返航红海,就被导弹击中,美国红海护航行动漏洞重重
...23次对红海货轮的攻击。美国海军还表示,当时,美国、法国、英国的5艘战舰正在红海南部巡航,一共击落17架无人机及4枚反舰导弹。 随后,马士基也证实了该货轮在红海遭遇导弹袭击,据了解,“马士基杭州”轮原本计划是...……更多
...等等。目前,美国已在全球监听、信息获取、后门植入、漏洞储备、网络武器等方面建立了一套网络安全威胁能力,成为其推行网络霸权的重要支撑:全球监听能力一:利用海缆汇聚优势具有监控全球数据流动的能力美国利用海...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
德国“窃听门”事件令盟友坐立难安
...疑德国国防部的保密机制出现重大漏洞,同时也让英国和法国这两个盟友倍感愤怒,感觉自己被德国出卖了。这段录音内容不仅曝光了德国高级军官讨论帮助乌克兰袭击克里米亚大桥一事,同时还曝光了利用英国和法国的巡航导...……更多
...盗窃事件时有发生,折射出物流企业在管理环节存在严重漏洞以及相关员工职业道德底线的失守。对此,快递企业应从加强管理和完善制度层面出发,切实补上安全管控的短板。具体而言,严格执行“一货一码”的揽件流程是基...……更多
...类活动的“第五空间”。但新空间也有自己的“烦恼”,漏洞作为网络硬件、软件或协议策略上的缺陷,一直是网络空间的短板。找到这些漏洞,正是威努特天津研发中心主任王方立的特长。不久前,记者在天津滨海—中关村科...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
微软修复49项安全漏洞
...息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-20700……更多
全员升级,苹果iOS 17.1.2正式版更新
...天,而在更早的版本中,苹果已经针对可能被利用的高危漏洞进行了修复。根据苹果的发行说明,iOS17.1.2更新旨在解决一些早期版本中可能被利用的高危漏洞。这些漏洞可能会泄露用户的敏感信息,甚至可能导致任意代码的执行...……更多
更多关于科技的资讯:
年轻人加入养生大军!网红桃花水一瓶卖到42元
8月16日消息,据媒体报道,越来越多的年轻人加入养生大军,养生餐饮的热度持续走高。近日,一款网红桃花水引发关注,一杯42元
2024-08-16 17:19:00
国产超跑代表作!首台比亚迪仰望U9下线 即将开启交付
快科技8月16日消息,仰望汽车宣布,旗下首款纯电动超跑仰望U9的客户交付车辆已正式下线,预计不久将交付给客户。目前,仰望U9已经正式上市
2024-08-16 17:19:00
中新经纬8月16日电 上海部署低空经济,要求加速探索商务出行、空中摆渡、私人包机等eVTOL城市空中交通类应用。16日
2024-08-16 17:24:00
蔚来首款900V车型已下线!对标Model Y 还有冰箱彩电大沙发
最近想买Model Y的车主,最好等一等。可能一不小心就省出来大几万。因为蔚来乐道L60,刚刚下线了首台量产车,比Model Y更大
2024-08-16 17:49:00
曾深受董明珠赞赏!王自如被曝离职:格力内网无法发邮件
快科技8月16日消息,据雷峰网报道,格力电器数字化渠道改革项目负责人王自如被曝离职,格力内部OA系统截图显示,已更新为离职状态
2024-08-16 17:49:00
深度deepin V23正式发布!全栈自研矩阵适配龙芯等多款国产芯片
快科技8月16日消息,开源操作系统deepin的最新力作——deepin V23已正式发布。这一版本是deepin社区20年技术积累的结晶
2024-08-16 17:49:00
全球首例!我国介入式脑机接口传感器血管内取出试验成功
快科技8月16日消息,据媒体报道,全球首例介入式脑机接口传感器血管内取出试验在北京获得成功。据悉,该实验由南开大学医学院副院长
2024-08-16 18:19:00
仅199元支持侧透!酷冷至尊Elite 301系列机箱图赏
快科技8月16日消息,近日,酷冷至尊推出了Elite 301系列机箱,售价仅199元。现在这款新品已经来到我们评测室,下面为大家带来图赏
2024-08-16 18:19:00
研究称小米汽车有五大优势和四大不足:成功因素很多
近日有研究机构称,小米汽车的第一辆车就取得成功,源于多方面的优势,同时也存在一些发展中的不足,并分析了小米汽车的五大优势和四大不足
2024-08-16 18:19:00
换壳Smart能否战胜比亚迪海豚!吉利星愿实车首次曝光
快科技8月16日消息,吉利汽车推出的全新纯电车型星愿实车图曝光,预计定位为电动小型车,将成为比亚迪海豚的潜在竞争对手。工信部数据显示
2024-08-16 18:19:00
《黑神话:悟空》全球期待!调查揭示期待玩家遍布世界
《黑神话:悟空》即将发布,全球玩家都在翘首以待。近日,Reddit网友StreetBackgroundX在《黑神话:悟空》相关板块发起了一项有趣的调查
2024-08-16 18:19:00
10.24元/MB!老人尼泊尔旅游发了条朋友圈话费1万6 律师称电信收费合理
快科技8月16日消息,近日,一则关于“上海男子出国旅游,发条朋友圈流量费用1万6千元”的新闻引起关注。当事人表示,父亲去年底去尼泊尔旅游了8天
2024-08-16 18:19:00
宝马X5高速上见缝就钻被撞凹 驾驶员:应该超得过去
快科技8月16日消息,道路千万条,安全第一条,行车不规范,亲人两行泪。浅显的道理大家都懂,但总有人试图挑战自我,那么往往会酿成事故
2024-08-16 18:19:00
女子3小时狂喝10升水住进ICU 医生:急性水中毒
快科技8月16日消息,据媒体报道,福建泉州一女子误服了少量干燥剂,她害怕中毒,慌忙咨询朋友,上网查询,得出“需大量喝水促进新陈代谢”的自救方法
2024-08-16 18:49:00
又要搞事情!美议员要求调查中国TP-Link路由器
据媒体报道,美国国会中两名议员提出要求,对来自中国的网络设备制造商TP-Link(普联技术有限公司),及其附属公司生产的WiFi路由器进行国家安全风险调查
2024-08-16 18:49:00