• 我的订阅
  • 头条热搜
黑客正利用xll文件注入恶意代码方式攻击excel用户
...止Word、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的漏洞。思科CiscoTalosThreatSource安全团队在近日披露的文档中,发现恶意行为...……更多
微软计划在2025年淘汰支持部门诊断工具msdt
...(RCE)。去年,安全研究人员发现了Follina和DogWalk这两个漏洞,其中一个漏洞获得了非官方补丁。微软目前已经为Windows回归了三年一重大更新的策略,因此在即将推出的 Windows12 系统上可能会完全放弃MSDT,从而提高系统安全性。...……更多
mobilehacker演示零点击蓝牙漏洞破坏力
...,在一台尚未安装补丁的安卓手机上,演示了零点击蓝牙漏洞的破坏力。该零点击蓝牙漏洞追踪编号为CVE-2023-45866、CVE-2024-21306和CVE-2024-0230,影响苹果iOS和macOS、谷歌安卓以及微软Windows系统。IT之家附上目前各大系统修复情况如...……更多
美国众议院禁用copilot生成式人工智能辅助工具
...出,网络安全办公室认为微软Copilot当前的商用版本存在安全漏洞,可能导致众议院数据泄露到未经授权的云服务。因此,该程序的所有功能将被禁用并从工作人员的Windows设备中移除。不过IT之家注意到,微软计划在今年夏天推...……更多
梅赛德斯-奔驰github私钥被泄露
...程,或黑客对其进行仔细检查,以发现汽车系统中的潜在漏洞。此外,API密钥的暴露还可能导致未经授权的数据访问、服务中断以及出于恶意目的滥用公司的基础设施。RedHuntLabs还提到,如果被暴露的存储库中包含客户数据,就...……更多
2023 Pwn2Own黑客大赛收官
...赛日前正式落下帷幕,安全研究人员成功演示了58个零点漏洞,共获得了103.85万美元(约合756万元人民币)的奖金。Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI...……更多
...事件。2017年,“想哭”勒索病毒软件利用微软视窗系统漏洞袭击全球多地联网电脑,影响多国政府部门和多个行业运转。难以迅速恢复“众击”公司首席执行官乔治·库尔茨19日在社交媒体X上和在接受美国电视媒体采访时致歉。...……更多
1password澄清:近期安全事件是服务中断导致
...天发布澄清声明:发送通知是由于服务中断导致的,而非安全漏洞。1Password表示在4月27日星期四进行例行数据库维护之后,错误向部分1Password用户发出了重置密码通知。1Password首席技术官(CTO)PedroCanahuati表示:“美国东部时间4...……更多
深度剖析:谷歌、微软等AI巨头承诺的“自愿监管”做到了吗?
...uickly.承诺 4:促进第三方发现和报告其人工智能系统中的漏洞。即使人工智能系统发布后,一些问题可能仍然存在,而强大的报告机制可以使问题快速被发现并进行及时修复。对于履行这一承诺,最受欢迎的方式之一是实施“漏...……更多
360智能门锁斩获“葵花奖”,引领智能家居安全新纪元
...具自研大模型与安全技术的双重优势,有效应对了大模型安全漏洞可能引发的用户信息泄露风险。在智能门锁行业尚处于大模型应用探索阶段时,360已前瞻性地构筑起大模型的安全防线,其“安全、向善、可信、可控”的核心原...……更多
第二届“熵密杯”密码安全挑战赛即将开赛,东进技术蓄势待发
...密码服务、网络安全等方面密码应用安全缺陷和网络安全漏洞,综合检验参赛队伍在密码应用安全缺陷识别、密码算法功能编程调用、网络协议数据解析、网络和系统配置核查、源代码审计等方面的实战技能。由三名队员组成的...……更多
全球最大网络安全独角兽,拒绝了谷歌收购
...务的痛点。简单来说,随着大规模的上云,成本飞涨以及安全漏洞激增,企业需要高额成本来管理并保护规模不断增长的云计算基础设施。但问题是目前大多数公有云都变得太大且笨重,很难自行管理。 这时候,Wiz的作用就凸...……更多
周鸿祎:一个漏洞最贵可卖到三亿 360挖来的漏洞都贡献给了国家
...日消息,近日,360集团创始人、董事长周鸿祎发视频谈及漏洞价值时表示,一个漏洞最贵可卖到三亿,360挖来的漏洞都贡献给了国家。周鸿祎称,世界上最贵的漏洞卖了5500万美金(3亿多人民币)。360应该是挖掘漏洞最多的公司...……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...公司Fortra最新发现,Windows系统中存在一个关键驱动程序漏洞(CVE-2024-6768),此漏洞可能影响所有版本的Windows 10和Windows 11操作系统。即便是安装了最新补丁的系统,也无法避免受到这一漏洞的影响,导致系统出现蓝屏死机现象...……更多
...智能抗噪防御、在线动态图表征对比学习等手段,对风险漏洞进行智能化的自动检测,堵住随生随灭的漏洞。由人工智能驱动的“魔”,在大模型时代,更是对传统防御技术形成了“降维打击”。不仅可能引发技术崩溃,更带来...……更多
谷歌将c++代码迁移至rust的经验分享
...软件在关键基础设施中的作用,而绝大多数大型代码库的安全漏洞都源于内存安全问题。由于Rust代码在恰当的使用下能有效避免此类问题,内存安全俨然成为了国家安全议题之一。IT之家注意到,微软Azure首席技术官MarkRussinovich...……更多
三六零破局生成式AI
...已累计发现Tensorflow、Caffe、PyTorch等主流机器学习框架的漏洞200多个,其中提交给谷歌Tensorflow的漏洞数98个,包括24个高危、严重漏洞,在全球各大厂商中排名第一。其二,与微软、百度等厂商类似,360在AI大模型的投入绝非半路...……更多
微软调整windows11“回顾”功能,减轻用户担忧
...万・达瓦卢里(PavanDavuluri)并没有为Recall此前曝光的“安全漏洞”道歉,只表示正进行一些调整,以减轻用户的担忧。IT之家翻译博文部分内容如下:首先,我们正在更新Copilot+PC的设置体验,让用户可以更明确地选择是否使用...……更多
【科技早报】字节跳动更新激励政策;微软研究院否认关闭传言
...鸟速递:春节期间不打烊,送货上门3. 英伟达等多家GPU遭安全漏洞攻击,机密数据或被窃取4. 华为朱勇刚:HarmonyOS NEXT商用版将在四季度发布5. 特斯拉官宣Cybertruck全国巡展即将开启【大厂要闻】AMD推出锐龙8040系列处理器:预计...……更多
微软发布windowsinsider更新内容:新增功能
...响代码完整性模块(ci.dll)的问题。此更新包括对Windows内核漏洞驱动程序阻止列表文件DriverSiPolicy.p7b的季度更改。它增加了面临自带漏洞驱动程序(BYOVD)攻击风险的驱动程序列表。此更新会影响统一可扩展固件接口(UEFI)安全启动系...……更多
微软 Win10 发布 6 月累积更新:增强管理安卓手机端截图等
...39211,用户安装后版本号升至19044.4529,修复系统中的诸多安全漏洞。IT之家附上直接下载地址:https://www.catalog.update.microsoft.com/Search.aspx?q=KB5039211Phone Link用户将安卓设备连接到 Windows 10 PC 之后……更多
微软发布dcom强化更新
...布式组件对象模型(DCOM)的安全功能绕过(CVE-2021-26414)漏洞。微软今天发布提醒,表示将于下月在 Win10、Win11 和WindowsServer上默认启用DCOM增强。根据微软官方定制的时间表,将于2023年3月14日默认启用DCOM强化更改,用户无法禁...……更多
...可以提供更高水平的保护,防止出现与内存相关的错误和安全漏洞,在二进制代码编译过程中就可以消除整类危险缺陷。Rust最初发布于2015年,在各大科技公司中越来越受欢迎。LinusTorvalds将Rust代码纳入Linux内核,谷歌也开始在Chr...……更多
谷歌发布攻击英特尔cpu的“pathfinder”手法
...预期的代码路径,从而曝光设备中的机密数据。不过相关漏洞攻击仅基于英特尔处理器此前曝光的“Spectrev1漏洞”基础上,AMD、苹果、高通等处理器不受影响,但研究人员同时指出并非所有处理器都“完美无缺”:这项研究表明...……更多
公共 Wi-Fi 的风险,你必须要了解的一切
...ternet时,数据从A点(计算机)发送到B点(服务/网站),漏洞可能允许攻击者进入这些传输之间并“读取”它们。所以你认为是私人的不再是。未加密的网络加密意味着在您的计算机和无线路由器之间发送的消息采用“密码”的...……更多
微软启动新一轮bug悬赏计划
...”的结果。这些改进包括专门针对其人工智能服务的公司漏洞严重性分类的新更新,以及人工智能安全研究挑战。 ……更多
国际组织WDTA首次就大模型安全发布国际标准,蚂蚁集团、OpenAI、科大讯飞等参编
...全性和合规性评估,保障其在整个生命周期内免受威胁和漏洞侵害。《大语言模型安全测试方法》由蚂蚁集团作为牵头单位。该标准则为大模型本身的安全性评估提供了一套全面、严谨且实操性强的结构性方案。它提出了大语言...……更多
苹果同时发布 iOS 16.3、iOS 15.7.3、iOS 12.5.7 正式版
...,所以就不多说了,我们来看下修复的 Bug。这次修复的漏洞包括锁屏墙纸可能变黑的问题、唤醒 iPhone 14 Pro Max 时可能出现横条问题等等。升级建议,iPhone 14 系列用户以及运行的是 iOS 16.3 测试版用户可以升级,但非测试版或老...……更多
...索尼写道:“Passkey减少了与传统基于密码的系统相关的漏洞,无法被猜测或重复使用,与你的PlayStationNetwork账户绑定,只能由个人访问。与密码相比,Passkey更加安全,对钓鱼和数据泄露等攻击方式更具抵抗力。” ……更多
无视安全的公司,离掉队不远了
...客突破。开放Web应用程序安全项目编制的LLM应用程序十大漏洞关键列表对此有过详细的介绍,比如:及时注射:以直接、间接的方式,通过巧妙的输入,导致LLM执行意外操作;不安全的输出处理:当LLM 的输出未经过足够的安全...……更多
更多关于科技的资讯:
上汽大众回应南京工厂关闭:生产基地调整是必要的经营行为
快科技9月22日消息,据报道,上汽大众计划关闭中国工厂,南京工厂首当其冲,主要生产帕萨特和斯柯达车型。对此,市场上关于上汽大众南京工厂将关闭的传闻
2024-09-22 07:56:00
丽江,作为中国云南省的一个著名旅游目的地,以其独特的自然风光和丰富的民族文化吸引了大量游客。近年来,丽江旅游行业在不断发展与变革中
2024-09-22 09:17:00
全程用iPhone拍摄:好莱坞大片《惊变28年》2025年6月北美上映
快科技9月22日消息,据《Wired》报道,导演丹尼·博伊尔(Danny Boyle)执导的新片《惊变28年》(28 Years Later)将成为首部完全使用苹果iPhone拍摄的好莱坞大片
2024-09-22 09:26:00
《变形金刚》苦战《阴间大法师》
《变形金刚:起源》北美开画成绩低于预期,点映与周五场仅录得956万美元,距离燃爆全场相去甚远。这部动画片之前预计能取得至少3000万美元首周票房
2024-09-22 09:26:00
思科中国裁员补偿可选N+7 前员工:有同事拿着赔偿款到处旅游
快科技9月22日消息,据报道,思科计划启动今年新一轮裁员,预估影响4000名员工,中国区也有员工被波及。报道称,通过多位被裁员工确认
2024-09-22 09:26:00
世界五大绝症之首 蔡磊向清华捐赠支持渐冻症研究
快科技9月22日消息,据“清华大学基础医学院”公众号,日前,蔡磊-清华大学基础医学院捐赠仪式在清华大学医学院科学楼举行
2024-09-22 09:56:00
2024世界制造业大会:前沿科技为孩子埋下梦想种子
制造业是立国之本、强国之基。9月20日至23日,2024世界制造业大会在合肥滨湖国际会展中心拉开大幕,集中展示全球制造业领域的最新产品和重大创新成果
2024-09-22 09:59:00
海南免税版iphone16系列价格比苹果官网购买优惠一些
9月20日消息,今日,苹果iPhone16系列正式开售,售价5999元起,线上预定的首批用户今天将陆续收到新机。目前,海南免税版iPhone16系列价格已经出炉
2024-09-22 10:05:00
毛孔疗法行业近年来经历了显著的发展和变革,特别是在互联网技术的推动下,行业正迎来新的机遇和挑战。毛孔问题一直是美容护理领域中的一个热门话题
2024-09-22 10:18:00
如约而至!自然堂携手家家悦举行“2024·美在巴黎”冠军见面活动
大众网记者 王珏 通讯员 王迎超 威海报道9月21日,自然堂携手家家悦,在威海九龙城购物广场举办了“2024·美在巴黎”冠军见面活动
2024-09-22 10:23:00
62度电就能跑536kM!小鹏M03实测续航达成率91.6%
快科技9月22日消息,近日,汽车之家对小鹏MONA M03进行了全面测试,而在续航测试方面,小鹏M03的表现十分突出,实测续航达成率91
2024-09-22 10:26:00
里程碑突破!全球首个真空噪声芯片:北京中科国光量子发布
快科技9月22日消息,北京中科国光量子科技有限公司近日宣布,成功研发出全球首个能有效抵御电源纹波攻击等侧信道攻击的随机数芯片
2024-09-22 10:26:00
秋天的第一份暖意!意尔康“金秋助学”爱心助梦想!
爱在金秋,筑梦起航。9月20日,2024年意尔康金秋助学奖学金发放仪式在总部青田举行,来自研发、生产、电商等中心的113位员工代替子女领取了公司发放的助学金
2024-09-22 10:45:00
天津北方网讯:日前,泰达新质生产力路演中心正式揭牌,其6个专委会同期成立。聚焦未来产业、新兴产业,泰达新质生产力路演中心将汇聚要素资源与项目资源
2024-09-22 10:48:00
595元!Redmi Note 14 Pro系列金刚保障服务曝光:含进水保、碎屏保
快科技9月22日消息,Redmi Note 14 Pro系列的“金刚保障”服务近期在京东平台曝光,售价595元,包含五项保障权益
2024-09-22 10:56:00