• 我的订阅
  • 头条热搜
法国网络安全公司公布pixiefailuefi漏洞
1月19日消息,法国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在...……更多
“独狼袭击”暴露安全漏洞,欧洲紧张“激进暴力”威胁
...名单。 凡尔赛宫5天内3次疏散布鲁塞尔枪击案发生后,法国内政部长热拉尔德·达尔马宁17日对媒体表示,“我们没有任何信息表明他(袭击者)可能前往法国”,但作为预防措施,法国会“将边境安全人员的数量增加一倍”。...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
安全网络专家发现肯德基所用ai招聘系统存在漏洞
...Bruh意外发现快餐连锁店肯德基(KFC)所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能掌握该AI系统,雇用或拒绝快餐店应聘者。MrBruh表示事情起因是编写了一个脚本,用于扫描.aiTLD公司暴露的Firebase(开发者常...……更多
境外“网络间谍”应该如何防范?
...取我重要敏感数据,危害我国数据安全、网络安全。网络漏洞被“遗漏”境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数...……更多
漏洞扫描技术是一类重要的网络安全技术。通过漏洞扫描,安全人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客...……更多
wyze再次陷入安全漏洞风波
2月20日消息,知名智能家居品牌Wyze再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约1.3万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。Wyze最初表示,只有14人受到了影响,但随后承认...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
... 6 月发布报告,称发现了一个非常复杂、高端的 iMessage 漏洞,将其命名为“Operation Triangulation”,可以植入恶意程序,收集麦克风录音、照片、地理位置等数据。卡巴斯基的网络安全专家深入剖析后发现,现有证据表明该漏洞于...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...统、运营中断带来经济损失的“两难”境地。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
...计开展各类网络安全测试174次,发现网络安全风险隐患及漏洞46处。其中,部分漏洞被国家互联网应急中心评定为原创中危网络安全漏洞,并颁发了相应证书。 ……更多
网络安全研究员发现http/2高危漏洞
...artekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP/2CONTINUATI...……更多
关于“工业互联网”的热点话题大咖们这样说
...,也能把损失降到最低。第二招是建设完善的工业安全和漏洞协同治理体系,解决漏洞、后门等问题。可通过工业主机安全防护系统实现三层拦截、七重防护,对工业主机进行终端管理、级联管理、灵活配置和联动分析,显著降...……更多
bitdefender披露ios“快捷指令”漏洞
...近日发布博文,详细披露了iOS“快捷指令”应用中的高危漏洞,苹果已经于iOS17.3更新中修复了该漏洞。该漏洞追踪编号为CVE-2024-23204,CVSS评分定为7.5分(满分为10分),主要利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、...……更多
谷歌发布 Chrome 118:修复 20 处安全漏洞
...天推出了Chrome118浏览器稳定版更新,重点修复了20个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新版本如下:适用于Mac和Linux的Chrome:118.0.5993.70适用于Windows的Chrome:118.0.5993.70和118.0.5993.71适用于Ma……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
齐向东:四招实现工业互联网安全“零事故”
...径复杂,难以分辨正常业务操作和网络攻击。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
航运巨头刚返航红海,就被导弹击中,美国红海护航行动漏洞重重
...23次对红海货轮的攻击。美国海军还表示,当时,美国、法国、英国的5艘战舰正在红海南部巡航,一共击落17架无人机及4枚反舰导弹。 随后,马士基也证实了该货轮在红海遭遇导弹袭击,据了解,“马士基杭州”轮原本计划是...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...组(TAG)和Mandiant联合发布的报告显示,2023年被利用的零日漏洞数量达到97个,相比2022年的62个增长了超过50%。图源Pixabay零日漏洞是指软件开发商未知的安全缺陷,由于尚未发布补丁程序,防御软件也无法识别,因此给网络安全带...……更多
...等等。目前,美国已在全球监听、信息获取、后门植入、漏洞储备、网络武器等方面建立了一套网络安全威胁能力,成为其推行网络霸权的重要支撑:全球监听能力一:利用海缆汇聚优势具有监控全球数据流动的能力美国利用海...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
德国“窃听门”事件令盟友坐立难安
...疑德国国防部的保密机制出现重大漏洞,同时也让英国和法国这两个盟友倍感愤怒,感觉自己被德国出卖了。这段录音内容不仅曝光了德国高级军官讨论帮助乌克兰袭击克里米亚大桥一事,同时还曝光了利用英国和法国的巡航导...……更多
...盗窃事件时有发生,折射出物流企业在管理环节存在严重漏洞以及相关员工职业道德底线的失守。对此,快递企业应从加强管理和完善制度层面出发,切实补上安全管控的短板。具体而言,严格执行“一货一码”的揽件流程是基...……更多
...类活动的“第五空间”。但新空间也有自己的“烦恼”,漏洞作为网络硬件、软件或协议策略上的缺陷,一直是网络空间的短板。找到这些漏洞,正是威努特天津研发中心主任王方立的特长。不久前,记者在天津滨海—中关村科...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
更多关于科技的资讯:
星纪魅族集团新增汽车销售相关业务,有望为 DreamCar 铺路
IT之家 10 月 17 日消息,湖北星纪魅族集团有限公司 10 月 15 日发生工商变更,经营范围新增新能源汽车整车销售
2024-10-18 09:29:00
联通、华为携手验证5G-A网络技术:8K视频/XR 3D商品秒开
我国已加速推进5G-A网络覆盖,其速度、时延等各项指标相比5G大幅提升,用户体验达到此前的10倍。这将催生XR和裸眼3D等应用的广泛应用
2024-10-18 09:29:00
携程创始人梁建章力推居家办公:可让社会、员工、公司实现三赢
10 月 17 日消息,“2024 ESG 全球领导者大会”于 10 月 16 日-18 日在上海召开,携程集团联合创始人兼董事局主席梁建章出席并演讲
2024-10-18 09:29:00
美国重拳出击,新规要求“退订像订阅一样方便”
IT之家 10 月 17 日消息,科技媒体 The Verge 昨日(10 月 16 日)发布博文,报道称美国联邦贸易委员会(FTC)针对订阅服务“退订难”问题
2024-10-18 09:29:00
京东正式上线“交易快照”功能,面向所有商品陆续开通中
IT之家 10 月 17 日消息,有网友反馈称,京东近日已经支持了“交易快照”功能。在此之前,京东用户是无法主动查看交易快照的
2024-10-18 09:29:00
AI泡沫不可避免!李彦宏敲响警钟:PMF是生存关键
10月3日,OpenAI官方宣布成功获得66亿美元(约合人民币466.9亿元)融资。本轮融资结束后,OpenAI估值突破了1500亿美元
2024-10-18 09:30:00
刘强东、马云,甩出最强王炸
中国互联网“宿敌”刘强东、马云,握手了。作者 | 萧风来源 | 投资家(ID:touzijias)中国互联网“宿敌”刘强东
2024-10-18 09:30:00
台积电日本首座晶圆厂 12 月投产,第二晶圆厂年内动工
IT之家 10 月 17 日消息,据日本共同社当地时间 16 日报道,台积电控股子公司、台积电日本晶圆厂运营方 JASM 社长堀田祐一同日在日本福冈市进行演讲时确认
2024-10-18 09:32:00
荣耀亲选LCHSE X7 Lite耳机开售:主动降噪/蓝牙5.4,首销价119元
IT之家 10 月 17 日消息,IT之家从荣耀俱乐部官微获悉,荣耀亲选 LCHSE X7 Lite 耳机已于 16 日正式开售
2024-10-18 09:34:00
三星官宣10月21日发布Galaxy新品,有望为Galaxy Z Fold6特别版
IT之家 10 月 17 日消息,三星电子已确认将于 10 月 21 日发布一款全新的 Galaxy 设备,虽然官方没有明确透露新品的具体身份
2024-10-18 09:37:00
vivo 应用商店新版内容专区功能全量开放
IT之家 10 月 17 日消息,vivo 今日官宣应用商店新版内容专区功能已全量开放。据介绍,应用商店详情页内容专区能够将端内内容做突显展示
2024-10-18 09:38:00
SpaceX 起诉加州海岸委员会,指控其因政治偏见阻碍发射
IT之家 10 月 17 日消息,SpaceX 已正式起诉加州海岸委员会(CCC),指控其多个委员表现出政治偏见,阻碍该公司从美国空军基地进行多次发射
2024-10-18 09:38:00
OPPO ColorOS 15 正式发布:首搭“一键问屏”、自然光影设计语言
IT之家 10 月 17 日消息,在今日的 2024 OPPO 开发者大会上,ColorOS 15 大版本更新正式发布
2024-10-18 09:39:00
“小螃蟹”标志,瑞昱 U 盘外形移动固态硬盘现身日本市场
IT之家 10 月 17 日消息,日本企业 CFD 当地时间昨日公告了即将上市的瑞昱 RTKPD 移动固态硬盘。该系列产品采用 U 盘外形
2024-10-18 09:39:00
Win11 学院:Windows 11 家庭用户如何更快升级到 24H2
IT之家 10 月 17 日消息,科技媒体 NeoWin 昨日(10 月 16 日)发布博文,介绍了通过组策略和注册表两种方式
2024-10-18 09:41:00