• 我的订阅
  • 头条热搜
winrar被爆出严重安全漏洞
...没有及时更新,仍然处于危险之中。谷歌在文章中表示,攻击者的手法是将一个看似无害的文件(如PNG图片)放在一个压缩包中。由于Windows系统在处理带有空格的文件名时存在一个错误,导致WinRAR会执行压缩包中的恶意代码。...……更多
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
...访问你的电脑并进行取证分析,那么在最糟糕的情况下,攻击者可以知道你的主密码。该漏洞会影响适用于Windows的KeePass2.X分支,也可能影响Linux和macOS。该漏洞已在 KeePassv2.54的测试版本中修复,正式发布预计将于2023年7月发布。...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙控键盘,包括普通版、2021款、带数字键盘版、带TouchID版以...……更多
...及抵御真实威胁的需求与日俱增。所以,矢安科技选择从攻击者视角评估企业暴露的风险,帮助企业建立从威胁到资产被攻击的路径图,升级自身安全能力。产品方面,矢安科技自成立起就聚焦在攻击面管理(ASM)方向,先后发...……更多
四问成都女童被狗咬伤事件:小区恶犬何处来,管理漏洞谁之过
...世界卫生组织发布相关文件建议,对于伤人的犬,如果受攻击者伤情不严重,或者当地没有检测条件,应该立刻捕获并圈养,密切观察10天,确定没有患狂犬病。对于被攻击者伤情严重,尤其是有多处,复合撕咬伤;而当地又有...……更多
DDoS攻击疯狂肆虐,网络安全应该如何守护
...为让服务器无法正常工作的恶意攻击就是DDoS攻击。因为攻击者需要的技术水平逐渐降低,手段更加灵活,攻击成本逐渐降低,DDoS攻击变得更加猖獗。当企业遇到DDoS攻击应该如何进行防御,需要什么防御手段呢?十年专注DDoS防护,快快...……更多
利用AI散布谣言“杀猪盘”延伸黑链条……网络安全防火墙如何筑更牢?
...准化技术委员会委员 李雪莹:生成式人工智能可能会被攻击者用来挖掘漏洞生成恶意代码,甚至自动地进行网络攻击,这就降低了网络犯罪的门槛,给网络安全带来了一个巨大的挑战。生成式人工智能也有可能被用来生成一些...……更多
为何耗费1500亿美元仍未阻止黑客,且已渗透微软、英伟达等名企?
...看到一些解决方案的迹象,”贝瑞说,“但优势仍然在于攻击者。”2022 年获得了“巨大成功”的黑客组织是 Lapsus$,它的目标是 Okta——一家为其他公司提供身份和访问管理的公司。这使得黑客得以渗透到微软、英伟达和 Rockstar...……更多
苹果ios/ipados更新修复siri等39个漏洞
...已经修复了2个漏洞。剩余一个漏洞存在于WebKit中,允许攻击者突破Web内容沙箱,苹果通过修改边界检查修复了这个问题。在苹果官方日志中还发现了一个对用户影响较大的漏洞,黑客如果能物理接触到你的设备,可以在锁屏界...……更多
索尼在公告中表示已经向6791位美国人发出电子邮件
...quifax确认其身份并恢复服务。索尼表示本次入侵事件,是攻击者通过MOVEitTransfer平台中的零日漏洞发起的。该漏洞追踪编号为CVE-2023-34362,是个高危的SQL注入漏洞,可以远程执行任意代码。今年7月的报道称,Clop勒索软件集团利用...……更多
TP-LINK Tapo L530E 智能灯泡现安全漏洞
...冒充设备。此高严重性漏洞(CVSSv3.1评分:8.8)允许相邻攻击者检索Tapo用户密码并操纵Tapo设备。第二个漏洞也是一个高严重性漏洞(CVSSv3.1得分:7.6),由硬编码的短校验和共享密钥引起,黑客可以通过暴力破解或反编译Tapo应...……更多
windowsqq客户端9.7.13版现远程代码执行漏洞
...刚刚已经紧急发布了9.7.15版本QQ,修复了该漏洞。据悉,攻击者只需要构造一个极其简单的消息链接,当用户在QQ好友或QQ群里点击该消息链接,QQ就会自动下载并打开这个恶意文件。经过查询得知,此漏洞问题影响Windows版QQ9.7.13...……更多
研究人员曝光 Linux 发行版 Gentoo 存在重大漏洞
...在套用了对象关系映射(Object-RelationalMapping)的情况下,攻击者依然可以利用该漏洞进行SQL注入,从而在受害者的设备上运行相应恶意代码,目前该漏洞已经被修复,感兴趣的IT之家小伙伴们可以在这里找到报告的更多内容。 ……更多
perforcehelixcoreserver曝出4个漏洞
...主要涉及拒绝服务(DoS)问题,其中最严重的漏洞可以让攻击者在未经身份验证的情况下,以LocalSystem方式执行任意远程代码。IT之家附上4个漏洞主要内容如下:CVE-2023-5759(CVSS评分7.5):通过滥用RPC标头,实现未经身份验证(Do...……更多
软件开发中的注入攻击
...能发生在软件开发中的安全漏洞,并在网络上肆虐,便是攻击者注入恶意代码。我们将这一类型的攻击称之为注入攻击(InjectionAttack)。注入攻击是如何执行的:想象一下,如果要让一辆车跑起来,我们需要给它加油,要是有人...……更多
...macOSVentura13.2.1修复了WebKit中的一个安全漏洞,该漏洞已被攻击者“积极利用”。简单来说,这个漏洞可能会让恶意网页内容导致任意代码执行。这一漏洞同样也会影响旧版macOS用户,因此苹果还发布了适用于macOSBigSur和macOSMonterey...……更多
...der和RemcosRAT等恶意软件家族,已经利用该漏洞进行分发。攻击者利用该漏洞创建恶意的.RAR和.ZIP压缩文件,这些文件包含看似无害的JPG(.jpg)图像、文本文件(.txt)或PDF(.pdf)文档等文件。用户一旦解压这些文件,就会通过脚...……更多
斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...卡巴斯基管理检测和响应服务这样的解决方案,以帮助在攻击者达到最终目标前,在早期阶段识别和停止攻击 ……更多
杭州破获重大勒索病毒案!4人已落网,犯罪团伙借助ChatGPT进行程序优化
...疗保险巨头Medibank遭勒索软件攻击,网络犯罪团伙有关的攻击者已经泄露了大量公司的敏感信息,包括客户的个人信息和健康数据等。每日经济新闻综合自新华社、每日经济新闻(记者:张宏 刘嘉魁) ……更多
网络诈骗威胁有多大?IBM报告:企业数据泄露成本高达3200万元,AI能降低损失
...泄漏中,只有三分之一是由被企业内部安全团队检测到,攻击者披露的数据泄漏占比则为27%。“与企业自行发现数据泄漏相比,攻击者发布数据泄漏会造成平均100万美元的额外损失。”邓晓辉建议,现在觉得损失不是很严重的企...……更多
威联通:多款nas软件存在漏洞
...hero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:此漏洞...……更多
gitlab发布安全更新,修复“关键”级别的高危漏洞
...CVSS3.1版本中得分为9.6分(满分10分,分数越高越危险)。攻击者在用户不知情且没有权限的情况下,冒充用户进行管道任务(一系列自动化任务),从而获取敏感信息,或者冒充用户的权限来运行代码、修改数据或触发GitLab系统...……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
...Vulnerability Disclosure”将其告知给了苹果公司。该漏洞允许攻击者绕过苹果的 Gatekeeper 安全机制,在 Mac 设备上植入任意恶意软件。微软在最近的一篇文章中详细介绍了如何发现该漏洞以及此类问题的影响。这些细节对安全专家和...……更多
2024 年企业安全领导者需要谨记的五大关键
...全方面的疏忽可能会无意中将恶意代码引入AI/ML模型,让攻击者有机可乘,由此对企业造成进一步的损害。开发者还可能会使用从公共AI/ML源生成的代码,而不知道模型是否已遭到入侵。如果盲目信任AI/ML模型,就可能会给企业招...……更多
英特尔部分锐炫 A770 / A750 显卡存在安全漏洞
...两种情况下,用户都被允许通过本地访问来利用该漏洞,攻击者可发起DoS攻击。不过截至发稿,英特尔并未在公告中表示会否发布固件更新或补丁,而是建议在2022年10月-12月期间购买这两款显卡的消费者联系所在地区英特尔产品...……更多
山石网科:全面自主可控,才能“可靠”安全运营
...率上升等问题),重则因组件无法更新或升级而存在会被攻击者利用的漏洞,将安全运营转变成了潜在的安全风险。因此,山石网科基于多年的硬件自主设计、软件自主研发经验,依托丰富的安全产品线,推出了国产化安全运营...……更多
任天堂关闭WiiU马车8、喷射服务器 恢复时间未定
...alDome表示此安全漏洞几乎可以肯定是ENLBufferPwn,它能允许攻击者通过在线服务连接来接管您的主机。此漏洞还影响到了Switch上的多个游戏。 ……更多
福祸相依:苹果 Mac 在企业环境使用量增长,但招致更复杂的攻击
...目标。该报告指出随着 macOS 桌面用户群体规模的扩大,攻击者也在不断调整攻击策略,研发更复杂的跨平台方案。macOS 设备主要部署透明、同意和控制(TCC)框架,通过控制应用程序权限来保护用户隐私。不过最新研究报告指...……更多
费马小定理在区块链、元宇宙智能合约安全性问题和研究
...性攻击。这涉及到对智能合约的深入分析和理解,以及对攻击者可能采取的策略和手段的深入研究。通过分析对抗性攻击,可以发现潜在的安全风险和漏洞,并采取相应的防御措施来保护智能合约的安全。 总的来说,费马小定...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
...修复计划来修补这个漏洞。也就是说,任何熟悉OpenStack的攻击者,都有可能利用这一漏洞,通过Murano上传恶意组件,进而实现控制整个云平台的目的。他们可以毫无阻拦地直击目标对象的“要害”,窃取或篡改其敏感数据、导致服务中...……更多
更多关于科技的资讯:
三星Galaxy Z Fold 6印度版现身
【CNMO科技消息】近日,CNMO注意到,备受瞩目的三星新一代可折叠手机GalaxyZFold6的印度版本在Geekbench基准测试数据库中现身
2024-06-01 16:50:00
小米官宣Civi与迪士尼合作一周年特别新品:下周见!
【CNMO科技消息】5月31日,小米手机官宣:小米Civi与迪士尼中国合作迎来一周年,惊喜庆典、全新产品,下周见!小米官宣Civi与迪士尼合作一周年特别新品在小米官方发布的海报中
2024-06-01 16:54:00
中国手机厂商传音南美州市场份额暴涨 闷声发大财!
【CNMO科技消息】作为一家中国本土的手机厂商,可能有很多人对传音不太熟悉。传音的手机产品并未在中国大陆销售,但却在不少海外市场取得了惊人的成绩
2024-06-01 16:55:00
OPPO F25 Pro在印度市场大受欢迎
【CNMO科技消息】OPPO在今年二月于印度发布了其新款智能手机——OPPOF25Pro,并于三月正式上市销售。随后,该品牌在同一月份还推出了F25Pro的新配色——珊瑚紫
2024-06-01 16:57:00
阳泉这一项目获“2024产业智能化先锋案例奖”
本文转自:人民日报客户端郑洋洋5月28日,2024智能经济论坛在北京举行。本次论坛以“加快发展新质生产力 推动智能经济高质量发展”为主题
2024-06-01 17:10:00
海辰储能与飞书“牵手”,加速探索绿色能源“出海”
本文转自:人民网5月30日,厦门海辰储能科技股份有限公司(以下简称“海辰储能”)宣布全员上飞书。据悉,海辰储能自创立以来
2024-06-01 17:11:00
本文转自:人民日报客户端田泓5月31日晚,第五届“五五购物节”活动之一的2024上海环球美食节启动仪式在上海世博源购物中心举行
2024-06-01 17:33:00
本文转自:人民网人民网北京6月1日电 (记者孙阳) 5月28日至30日,在江苏省工业和信息化厅、智能汽车安全技术全国重点实验室指导下
2024-06-01 17:58:00
国网青岛供电公司投产国内首条“5G+北斗”融合定位电缆隧道
本文转自:人民日报客户端谭邵卿 张经纬近日,国网青岛供电公司创新研发地下电缆隧道“5G+北斗”通信定位融合系统并在220千伏重庆路电缆隧道成功应用
2024-06-01 18:22:00
安徽合肥:青少年探秘量子计算科技
本文转自:中国新闻网中新网合肥6月1日电 (记者 张俊)中国自主量子计算机群开放授课活动1日在安徽省合肥市举行,30多名青少年走进安徽省量子计算工程研究中心
2024-06-01 18:58:00
采酒人“飞天”表白济南闯出白酒行业新“竞界”
本文转自:济南时报“采酒人是谁?”“白酒行业都卷上天啦?”5月31日晚,一场千架无人机飞织而成的视觉盛宴在济南奥体中心上演
2024-06-01 14:14:00
本文转自:济南时报5月31日,济南市莱芜区鹏泉实验幼儿园博雅园在六一国际儿童节到来之际,举办以“快乐六一,畅享科技”为主题的科技嘉年华活动
2024-06-01 14:14:00
全国首单跨境电商分单模式在广西凭祥综保区测试成功
本文转自:中国新闻网中新网广西凭祥6月1日电(杨陈 农志翔)5月31日下午,全国首单跨境电商分单模式在广西凭祥综合保税区完成实测
2024-06-01 14:29:00
探访兴航科技,看郑州航空港区如何勾勒“芯”蓝图
大河网讯 设备调试、参数优化、芯片封装……5月31日,记者走进位于郑州航空港区的郑州兴航科技有限公司,看到穿着防静电服的技术人员正在井然有序地忙碌着
2024-06-01 14:36:00
本文转自:温州日报出口商品超2700万份温州空港跨境电商“9610”助力“卖全球”本报讯 (记者 刘欣瑜) 记者昨获悉
2024-06-01 14:42:00