• 我的订阅
  • 头条热搜
有漏洞?黑客可利用5G基带静默监视手机用户
...法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这些漏...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
智能手机再曝致命隐私漏洞 华为如何“独善其身”?
...子们淘金的“富矿”。在这样的情况下,手机内任何一个漏洞,都可能给用户造成巨大的财产损失,而这样的漏洞,又总以我们意想不到的方式存在。近日,隐私研究机构citizenlab发布安全报告显示,在其对9款主流手机云输入法...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
网络安全研究员发现http/2高危漏洞
...artekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP/2CONTINUATI...……更多
...6月17日从溧阳法院获悉,该法院审理了一起利用网络平台漏洞诈骗承运物资案件,被告人刘某数罪并罚,被判处有期徒刑十二年六个月,并处罚金人民币三十万元。被告人刘某因在徐州诈骗段某一百余万元而案发,为了减轻罪责...……更多
...计开展各类网络安全测试174次,发现网络安全风险隐患及漏洞46处。其中,部分漏洞被国家互联网应急中心评定为原创中危网络安全漏洞,并颁发了相应证书。 ……更多
...有什么“金刚钻”。“工业互联网设备种类多、数量多,漏洞也会多,攻击方式不断进化,很多见都没见过,我们防御经验尚浅,技能跟不上,很难一一发现并及时查漏补缺,防不胜防,甚至‘谁进来了不知道、是敌是友不知道...……更多
关于“工业互联网”的热点话题大咖们这样说
...,也能把损失降到最低。第二招是建设完善的工业安全和漏洞协同治理体系,解决漏洞、后门等问题。可通过工业主机安全防护系统实现三层拦截、七重防护,对工业主机进行终端管理、级联管理、灵活配置和联动分析,显著降...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...!其旗下包括骁龙在内的64款芯片被爆出存在严重的零日漏洞。这一事件犹如一颗重磅炸弹,在科技领域掀起了轩然大波。要知道,这可不是一个小问题。高通作为全球知名的芯片制造商,其产品广泛应用于多个领域。此次被爆...……更多
3万余条新生儿信息被贩卖,漏洞在哪儿?
...过公益诉讼来追责,还应向前追溯,看看信息泄露的源头漏洞在哪儿。信息的中间贩子李某以及信息使用者摄影公司都得到了相应惩罚,但这不是终点,还应该追问,多地新生儿信息是怎么流到中间贩子手上的。如果是黑客侵入...……更多
谷歌发布 Chrome 118:修复 20 处安全漏洞
...天推出了Chrome118浏览器稳定版更新,重点修复了20个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新版本如下:适用于Mac和Linux的Chrome:118.0.5993.70适用于Windows的Chrome:118.0.5993.70和118.0.5993.71适用于Ma……更多
bitdefender披露ios“快捷指令”漏洞
...近日发布博文,详细披露了iOS“快捷指令”应用中的高危漏洞,苹果已经于iOS17.3更新中修复了该漏洞。该漏洞追踪编号为CVE-2024-23204,CVSS评分定为7.5分(满分为10分),主要利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
...户基数巨大,适用场景广泛。近日,OpenStack官方发布了一则漏洞公告,表示Murano服务组件存在安全隐患,提醒用户尽快关闭或者删除其中的Murano服务组件,否则可能导致敏感的服务账户信息泄露,进而威胁到整个系统的安全。这一漏洞是...……更多
齐向东:四招实现工业互联网安全“零事故”
...径复杂,难以分辨正常业务操作和网络攻击。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
微软总裁因在华业务受到美国会议员尖锐质疑
...控微软未能解决一个已知的安全问题——被称为GoldenSAML漏洞,俄罗斯黑客后来在SolarWinds漏洞事件中利用了这个漏洞。对此,史密斯表示,微软只是SolarWinds漏洞的受害者之一,该漏洞是由俄罗斯政府支持的复杂黑客实施的,SAML...……更多
揭开网络对抗的“神秘面纱”
...20世纪90年代,多个基础性网络协议和重要操作系统中的漏洞被公开披露,发动网络攻击的门槛降低,导致网络安全事件频发,广大用户迫切需要新的安全防护手段。这催生了能够远程自动扫描计算机漏洞的工具,以及能够对可...……更多
航运巨头刚返航红海,就被导弹击中,美国红海护航行动漏洞重重
...23次对红海货轮的攻击。美国海军还表示,当时,美国、法国、英国的5艘战舰正在红海南部巡航,一共击落17架无人机及4枚反舰导弹。 随后,马士基也证实了该货轮在红海遭遇导弹袭击,据了解,“马士基杭州”轮原本计划是...……更多
开源编程语言r存在恶意代码漏洞
...现开源编程语言R存在一项允许黑客执行恶意代码的重大漏洞CVE-2024-27322。该漏洞风险评级为8.8分,允许恶意文件在反序列化时执行任意代码。如果相关代码牵涉到软件包,则可能引发供应链攻击。IT之家注:序列化是将对象转化...……更多
kalilinux安全测试:保障网络安全的必备利器
... KaliLinux集成了数百种安全测试工具,涵盖了渗透测试、漏洞扫描、密码破解、无线网络安全等方面,满足了各种安全测试需求。易于使用: KaliLinux提供了直观友好的用户界面,使得安全专家和渗透测试人员可以轻松地使用各种...……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...公司Fortra最新发现,Windows系统中存在一个关键驱动程序漏洞(CVE-2024-6768),此漏洞可能影响所有版本的Windows 10和Windows 11操作系统。即便是安装了最新补丁的系统,也无法避免受到这一漏洞的影响,导致系统出现蓝屏死机现象...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...组(TAG)和Mandiant联合发布的报告显示,2023年被利用的零日漏洞数量达到97个,相比2022年的62个增长了超过50%。图源Pixabay零日漏洞是指软件开发商未知的安全缺陷,由于尚未发布补丁程序,防御软件也无法识别,因此给网络安全带...……更多
...等等。目前,美国已在全球监听、信息获取、后门植入、漏洞储备、网络武器等方面建立了一套网络安全威胁能力,成为其推行网络霸权的重要支撑:全球监听能力一:利用海缆汇聚优势具有监控全球数据流动的能力美国利用海...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
...工作和医生很像,平时主要给系统做‘体检’,系统出现漏洞时,第一时间找准‘病因’,做好治疗和修护。”2020年,田超入职云上贵州大数据产业发展有限公司,成为一名信息安全工程师,主要负责相关云平台的网络安全。...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持...……更多
德国“窃听门”事件令盟友坐立难安
...疑德国国防部的保密机制出现重大漏洞,同时也让英国和法国这两个盟友倍感愤怒,感觉自己被德国出卖了。这段录音内容不仅曝光了德国高级军官讨论帮助乌克兰袭击克里米亚大桥一事,同时还曝光了利用英国和法国的巡航导...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
更多关于科技的资讯:
58岁考王继续!梁实今年将第29次高考 弃考地理改生物
3月10日消息,据国内媒体报道称,有着“考王”之称的梁实今年将第29次高考。58岁的梁实在接受记者采访时透露,他正全力备考人生第29次高考
2025-03-10 08:17:00
董明珠再回应董明珠健康家争议:想以个人名誉作保
快科技3月10日消息,据报道,珠海格力电器股份有限公司董事长董明珠近日就旗下多地格力专卖店更名为“董明珠健康家”一事再次回应
2025-03-10 08:17:00
河北日报讯(记者宋柏松)3月2日,秦皇岛市人民政府与科大讯飞股份有限公司签署合作协议,双方将围绕人工智能领域开展深度合作
2025-03-10 08:44:00
AI已经进化到能养猪了:可自动判断猪的咳嗽声
快科技3月10日消息,2024年被称为人工智能应用元年,随着技术的突破与应用场景的拓展,“AI+”将给各行业各领域注入发展驱动力
2025-03-10 08:47:00
戴上眼镜,声音实时转化成文字 无障碍AR助听眼镜4月上市近日,拱墅区召开2025年招商大会,签下37个重点项目,总金额达190亿元
2025-03-10 08:54:00
厦门网讯(厦门日报记者 袁舒琪)近日,2025工业化建筑高峰论坛在厦举办。本次论坛以“建筑工业化、软件国产化、管理平台化·促进工业互联网建筑产业平台的发展”为主题
2025-03-10 08:56:00
厦门网讯(厦门日报记者 林露虹 通讯员 管轩 王秋玲)激发数字经济创新活力,厦门火炬高新区再出实招。日前,《厦门火炬高新区关于进一步推动数字经济高质量发展的若干措施》(以下简称《措施》)修订发布
2025-03-10 08:57:00
AI+怎么“+”厦企深度求索 全速推进“AI+”战略布局
厦企科华数据立足电力电子核心技术,融合创新数字科技,提供数据中心、清洁能源综合解决方案。图为科华数据实验室。(厦门日报资料图)T4航站楼的AI数智客服为旅客提供咨询服务
2025-03-10 08:57:00
在珠宝的世界里,每一颗宝石都承载着大自然的馈赠和匠人的匠心。然而,面对琳琅满目的珠宝市场,消费者常常陷入选择的迷茫。此时
2025-03-10 09:15:00
不准加班 晚上9点强制下班!大疆冲上热搜 “反内卷”成共识
快科技3月10日消息,据国内媒体报道称,无人机龙头企业大疆的“不准加班”运动从2月27日开始,已实行一周有余。报道中提到
2025-03-10 09:17:00
造谣碰一下钱就没了!官方通报3人为吸粉编出手机NFC隔空盗刷
快科技3月10日消息,今日,“公安部网安局”公众号公布“公布10起涉民生等领域谣言案件”,吴某课等人编造传播“手机nfc被隔空盗刷”谣言案在内
2025-03-10 09:17:00
惠山首家!医疗机构接入DeepSeek,无锡移动技术赋能智慧医疗升级
近日,无锡市第二老年病医院(惠山区第二人民医院)成功部署并正式应用DeepSeek医疗文书信息检索与质控管理系统(以下简称DeepSeek系统)
2025-03-10 09:39:00
上海三思捐赠智能灯具守护老人健康 科技之光点亮浦东养护院温情
上海三思电子工程有限公司向浦东新区民乐养护院捐赠的23套灯具,于1月17日完成首批安装,2月下旬完成了第二批的安装。捐赠的灯具包含护眼吸顶灯
2025-03-10 09:45:00
民企携手破圈!宇树机器人、机器狗亮相李佳琦直播间
文|罗曾3月7日晚,李佳琦直播间迎来两位特别“嘉宾”——宇树科技G1人形机器人和Go2机器狗,直播中,机器狗不仅展示了多个高难度动作
2025-03-10 09:45:00
第一批小米SU7 Ultra已有车标被扣!24K金达盗窃量刑标准
快科技3月10日消息,3月初,小米汽车举行小米SU7 Ultra首车交付仪式,交付工作在全国陆续开启。日前,有网友在街头偶遇一辆黄色小米SU7 Ultra
2025-03-10 09:47:00