• 我的订阅
  • 头条热搜
法国网络安全公司公布pixiefailuefi漏洞
1月19日消息,法国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在...……更多
“独狼袭击”暴露安全漏洞,欧洲紧张“激进暴力”威胁
...名单。 凡尔赛宫5天内3次疏散布鲁塞尔枪击案发生后,法国内政部长热拉尔德·达尔马宁17日对媒体表示,“我们没有任何信息表明他(袭击者)可能前往法国”,但作为预防措施,法国会“将边境安全人员的数量增加一倍”。...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
安全网络专家发现肯德基所用ai招聘系统存在漏洞
...Bruh意外发现快餐连锁店肯德基(KFC)所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能掌握该AI系统,雇用或拒绝快餐店应聘者。MrBruh表示事情起因是编写了一个脚本,用于扫描.aiTLD公司暴露的Firebase(开发者常...……更多
三晋劳模风采丨全国五一劳动奖章获得者宋凯:“第五空间”的安全卫士
...公司,从事网络安全工作。工作上,他多次发现网络重大漏洞,解决了网络安全管理中的一个个技术难题,保障了网络平稳运行。其实宋凯学得是通信工程专业,大学期间几乎没有接触过网络安全方面的知识。初到公司工作时,...……更多
境外“网络间谍”应该如何防范?
...取我重要敏感数据,危害我国数据安全、网络安全。网络漏洞被“遗漏”境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数...……更多
漏洞扫描技术是一类重要的网络安全技术。通过漏洞扫描,安全人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客...……更多
美国网络霸权挑战世界安全底线
...界970亿封邮件和1240亿条电话数据,其中包括德国5亿份、法国7000万份、西班牙6000万份。2021年,多家欧洲媒体进行的一项调查显示,丹麦情报部门曾在2012年至2014年期间帮助美国国家安全局监视法国、挪威、瑞典和德国等其盟友...……更多
全国五一劳动奖章获得者宋凯:“第五空间”的安全卫士
...全方面的知识。初到公司工作时,他对IPS、IDS、防火墙、漏洞扫描器等专业术语,一脸茫然。为尽快提升自己的技术水平,他积极参加公司举办的各类网络安全培训,阅读各类信息技术书籍,练习各个漏洞训练靶场。慢慢地,他...……更多
wyze再次陷入安全漏洞风波
2月20日消息,知名智能家居品牌Wyze再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约1.3万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。Wyze最初表示,只有14人受到了影响,但随后承认...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
... 6 月发布报告,称发现了一个非常复杂、高端的 iMessage 漏洞,将其命名为“Operation Triangulation”,可以植入恶意程序,收集麦克风录音、照片、地理位置等数据。卡巴斯基的网络安全专家深入剖析后发现,现有证据表明该漏洞于...……更多
...政务云平台2000多个系统做“体检”并出具报告,如发现漏洞要及时治理修复。去年有一天夜里3点多,睡梦中的田超接到一个紧急电话,黑客绕过了某用户单位系统的安全防护,获取了控制权限,导致该单位业务瘫痪。“网络安...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...统、运营中断带来经济损失的“两难”境地。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
智能手机再曝致命隐私漏洞 华为如何“独善其身”?
...子们淘金的“富矿”。在这样的情况下,手机内任何一个漏洞,都可能给用户造成巨大的财产损失,而这样的漏洞,又总以我们意想不到的方式存在。近日,隐私研究机构citizenlab发布安全报告显示,在其对9款主流手机云输入法...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
...计开展各类网络安全测试174次,发现网络安全风险隐患及漏洞46处。其中,部分漏洞被国家互联网应急中心评定为原创中危网络安全漏洞,并颁发了相应证书。 ……更多
网络安全研究员发现http/2高危漏洞
...artekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP/2CONTINUATI...……更多
关于“工业互联网”的热点话题大咖们这样说
...,也能把损失降到最低。第二招是建设完善的工业安全和漏洞协同治理体系,解决漏洞、后门等问题。可通过工业主机安全防护系统实现三层拦截、七重防护,对工业主机进行终端管理、级联管理、灵活配置和联动分析,显著降...……更多
3万余条新生儿信息被贩卖,漏洞在哪儿?
...过公益诉讼来追责,还应向前追溯,看看信息泄露的源头漏洞在哪儿。信息的中间贩子李某以及信息使用者摄影公司都得到了相应惩罚,但这不是终点,还应该追问,多地新生儿信息是怎么流到中间贩子手上的。如果是黑客侵入...……更多
bitdefender披露ios“快捷指令”漏洞
...近日发布博文,详细披露了iOS“快捷指令”应用中的高危漏洞,苹果已经于iOS17.3更新中修复了该漏洞。该漏洞追踪编号为CVE-2024-23204,CVSS评分定为7.5分(满分为10分),主要利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、...……更多
谷歌发布 Chrome 118:修复 20 处安全漏洞
...天推出了Chrome118浏览器稳定版更新,重点修复了20个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新版本如下:适用于Mac和Linux的Chrome:118.0.5993.70适用于Windows的Chrome:118.0.5993.70和118.0.5993.71适用于Ma……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
...户基数巨大,适用场景广泛。近日,OpenStack官方发布了一则漏洞公告,表示Murano服务组件存在安全隐患,提醒用户尽快关闭或者删除其中的Murano服务组件,否则可能导致敏感的服务账户信息泄露,进而威胁到整个系统的安全。这一漏洞是...……更多
齐向东:四招实现工业互联网安全“零事故”
...径复杂,难以分辨正常业务操作和网络攻击。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
揭开网络对抗的“神秘面纱”
...20世纪90年代,多个基础性网络协议和重要操作系统中的漏洞被公开披露,发动网络攻击的门槛降低,导致网络安全事件频发,广大用户迫切需要新的安全防护手段。这催生了能够远程自动扫描计算机漏洞的工具,以及能够对可...……更多
航运巨头刚返航红海,就被导弹击中,美国红海护航行动漏洞重重
...23次对红海货轮的攻击。美国海军还表示,当时,美国、法国、英国的5艘战舰正在红海南部巡航,一共击落17架无人机及4枚反舰导弹。 随后,马士基也证实了该货轮在红海遭遇导弹袭击,据了解,“马士基杭州”轮原本计划是...……更多
更多关于科技的资讯:
价差800元,都是新锐龙!联想ThinkBook 16和16+之间该选谁?
对于一款笔记本有几种不同配置之间应该怎么选,网上有不少讨论,我们也分享了一些经验。不过也有另一种特殊情况,不同型号的笔记本
2024-07-11 09:33:00
外媒:越来越多美国人正抛弃智能手机 开始使用“傻瓜机”
【CNMO科技消息】据英国知名媒体《每日邮报》的报道,一股逆流正在美国兴起,众多民众纷纷告别智能手机,转而拥抱那些仅具备基本通话与短信功能的“复古手机”
2024-07-11 09:33:00
鄂维南院士领衔新作:大模型不止有RAG、参数存储,还有第3种记忆
2.4B 的 Memory3比更大的 LLM 和 RAG 模型获得了更好的性能。近年来,大型语言模型 (LLM) 因其非凡的性能而获得了前所未有的关注
2024-07-11 09:33:00
8999元起!三星Z Fold6/Flip6正式发布 已开启先行者计划
【CNMO科技消息】北京时间7月10日21点,三星在法国巴黎正式召开了Galaxy Unpacked活动。在此次活动上
2024-07-11 09:33:00
Apple Silicon Mac的产品生命周期比英特尔架构的更长
向Apple Silicon的过渡重塑了苹果的硬件格局,影响了用户行为,延长了 Mac 的使用寿命,改变了升级周期。2020 年之前
2024-07-11 09:33:00
中移物联携手巴中移动助力米仓山建工打造智慧工地一键预警平台
随着国家基础建设的飞速发展,建设项目工地的安全问题成为社会各界关注的焦点,为了有效提升施工安全管理水平,保证工地生产安全
2024-07-11 09:34:00
鲁大师 AiNAS正式发布 首个支持用户自行部署本地AI大模型的NAS产品
网易数码讯7月10日消息,鲁大师召开新品发布会,以“提供本地Ai部署和使用能力以及在线NAS功能”并行的复合软件产品:鲁大师 AiNAS正式发布
2024-07-11 09:34:00
实测跑分220万!红米K70至尊版配置拉满,实力反超骁龙旗舰!
智能手机作为日常生活中的一部分,性能表现始终是消费者关注的焦点,尽管市场上不乏性能强劲、功能丰富的旗舰机型,让不少用户感慨“性能过剩”
2024-07-11 09:34:00
Redmi K70至尊版真机曝光:网友好评如潮
2024-07-11 05:23:51作者:人宝宝今日,众多数码领域的知名博主纷纷在社交媒体上公布了Redmi K70至尊版的真实机型照片
2024-07-11 09:34:00
苹果牌 AI 相关设置和文生图工具 Image Playground 截图曝光
IT之家 7 月 11 日消息,开发者亚伦・佩里斯(Aaron Perris)和马修・罗达梅尔(Matthew Rodarmel)昨日(7 月 10 日)发布推文
2024-07-11 09:35:00
iQOO 首款 AI 方形智能方表 WATCH GT 预热
IT之家 7 月 11 日消息,iQOO Neo9S Pro + 手机将于今日 19:00 在北京环球度假区发布,与其一同亮相的还有 iQOO 首款 AI 方形智能方表 WATCH GT
2024-07-11 09:35:00
中国移动政企“三化”平台OnePark门锁管理能力落地苏州,开启智慧住管新篇章
7月5日,中移物联网有限公司(以下简称“中移物联”)自研的万客通解决方案(OnePark公共租赁房云监管平台)解耦的门锁管理能力
2024-07-11 09:35:00
消息称地平线重组智驾算法团队,投入更多精力研发高阶智驾
IT之家 7 月 10 日消息,据“晚点 LatePost”今晚报道,自动驾驶计算方案公司地平线本月初重组了智能驾驶算法团队
2024-07-11 09:36:00
芯片成本将上升,消息称台积电晶圆明年涨价 10% 左右
IT之家 7 月 10 日消息,据投资人 Eric Jhonsa 援引摩根士丹利的客户报告称,全球芯片代工龙头台积电计划在 2025 年上调所有类型客户的晶圆价格
2024-07-11 09:37:00
AI信控提升感知交通流量,通行效率提升15%~30%
图片系AI生成作为北京市唯一一个国家级经济技术开发区,北京亦庄职住分离现象突出,形成潮汐车流现象,早晚高峰时段集中出行
2024-07-11 09:41:00