• 我的订阅
  • 头条热搜
200万站点受影响,WordPress插件ACF被曝高危漏洞
...站点安装,近日曝光该插件存在XSS(跨站点脚本)的高危漏洞。ACF的这个XSS漏洞允许网站在未经站长允许的情况下,未授权用户潜在地窃取敏感信息。恶意行为者可能会利用插件的漏洞注入恶意脚本,例如重定向、广告和其他HTM...……更多
微软发布 KB5025175 更新
...PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用该漏洞,可以访问用户设备上的敏感数据。附微软官方更...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
老款iphone激活原生灵动岛!dynamiccow教程来了
...家忘了,但最近在GitHub上一个宝藏开发者利用了MacDirtyCow漏洞,为老款的iPhone手机激活了原生灵动岛功能。注意是激活原生,不是模拟。这个漏洞是在iOS16.0到16.1.2上出现的,所以不是这些系统版本的就不要试了,适合手机iPhoneX...……更多
梦幻西游:口袋免费封妖是个漏洞,工作室用脚本能把口袋给薅秃了
...是2万,但是这本兽决却只有几百块。口袋免费封妖是个漏洞,工作室用脚本能把口袋给薅秃了大家知道梦幻西游口袋版上的封妖玩法吗?每天中午12:30以后大家是可以在口袋版的封妖玩法中获得一些环装的奖励的,而且这里的封...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备,追踪编号为CVE-2023-45866。这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝...……更多
思科IOS XE设备曝光10分满分漏洞
10月20日消息,思科IOSXE设备近日曝光10分满分漏洞,追踪编号为CVE-2023-20198,目前没有可用补丁或者解决方案,官方唯一建议是禁用所有面向互联网的系统上的HTTP服务器功能。IT之家注:IOSXE是思科为交换机、路由器等网络设备...……更多
漏洞扫描技术是一类重要的网络安全技术。通过漏洞扫描,安全人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客...……更多
谷歌chrome浏览器存在漏洞,可泄露你经常访问的站点
...括谷歌Chrome浏览器在内,所有基于Chromium的浏览器都存在漏洞,可以泄露你经常访问的站点。这个问题主要出在站点参与度(SiteEngagement)上,用户可以打开浏览器,在地址栏上输入chrome://site-engagement,点击访问之后可以看到你参与...……更多
CISA 漏洞目录“再添”七个安全漏洞
...国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务...……更多
研究人员发现ChatGPT生成的代码大部分不安全 但它不会主动告诉你
...va 等语言。这些程序和脚本都是为了展示一些特定的安全漏洞,比如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。结果显示,ChatGPT 在第一次尝试时生成的 21 个程序中只有 5 个是安全的。在进一步提示纠正其错误步...……更多
安全网络专家发现肯德基所用ai招聘系统存在漏洞
...Bruh意外发现快餐连锁店肯德基(KFC)所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能掌握该AI系统,雇用或拒绝快餐店应聘者。MrBruh表示事情起因是编写了一个脚本,用于扫描.aiTLD公司暴露的Firebase(开发者常...……更多
Tampermonkey——全球最受欢迎免费的浏览器扩展和最为流行的用户脚本管理器!
...了方便浏览器的使用,可能很多人都安装上了各种各样的插件,固然插件的功能非常强大,但是过多的插件会导致浏览器速度变慢(例如下图),那么今天推荐的Tampermonkey( 俗称:油猴脚本)不一样了,因为它的功能只会在特...……更多
mozilla推出firefox火狐浏览器专用插件
...具体而言,MemoryCache项目包含了一个Firefox火狐浏览器专用插件,能够将用户使用浏览器产生的数据信息存储到本地文件夹中,此外还拥有一个监听文件夹的Shell脚本,能够调用privateGPT模型的ingest.py脚本分析处理用户数据信息,从...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...元报道【新智元导读】iPhone曝出「史上最复杂」硬件级别漏洞!黑客只需一条iMessage即可拿到所有敏感数据,而用户不会有任何察觉。整个漏洞涉及的链条极其复杂,让Karpathy都惊呼:不是普通人能干出来的事。最近,卡巴斯基...……更多
女子网购后“仅退款”,既收回货款还取走珠宝包裹。
...4件价值1800多元的珠宝,随即钻了平台“仅退款”功能的漏洞,不仅拿回货款,还取走了已到货的3个快递包裹。1月7日,关先生向华商报大风新闻记者证实,快递站点已报警处理。钻了漏洞“款是给她全退了,4件货物只退回来1...……更多
强大又无处不在的AI,会将我们带往何处?
...然语言与人工智能交互,因此可能存在数百万未被发现的漏洞。阿尔哈提布认为,在微软和 OpenAI 等公司最近声称在人工通用智能方面取得进展的背景下,插件的应用具有深远的影响。他说:“事情发展得如此之快,这不仅会带...……更多
7款神级扩展,教你打造用了就离不开edge浏览器
...载、暂停使用、开启扩展,还可以一键批量暂停或者启动插件。另外,你还可以根据自己的需要来设置规则,比如说什么时候自动开启/关闭插件,有了它,扩展再多也不怕。二、Adblock-广告拦截工具!最讨厌就是上网的时候,各...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
...d、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的漏洞。思科CiscoTalosThreatSource安全团队在近日披露的文档中,发现恶意行为者正...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...其iPhone12系列设备中隐藏了一个名为\"LeftoverLocals\"的安全漏洞,这个漏洞已经存在了4年之久。近日,苹果承认该漏洞可能影响到iPhone12和M2MacBookAir。这个安全漏洞可以通过访问GPU中未清除的残留数据来利用。拥有设备本地访问权...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
mac用户不更新macossonoma系统原因曝光
...程序崩溃甲骨文公司称,最新发布的macOSSonoma14.4版本存在漏洞,会导致运行Java程序的进程意外终止。因此,依赖Java运行程序的Mac用户建议暂缓更新至该版本。PACE/iLokProtectionsPACE产品(包括iLok许可管理器)不兼容运行macOS14.4的App...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
英特尔修补大量sgx安全漏洞
...特尔已经解决了在其 SoftwareGuardExtensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁。据介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了31条警告,...……更多
受影响的路由器漏洞
内的高危漏洞,并建议所有受影响的用户尽快更新到最新版本的固件。(图片来源:网件)根据网件12月28日的公告,受影响的路由器涵盖WiFi5和WiFi6路由器,包括RAX40,R8000P等多款型号。具体的型号和对应的最新固件我们列在了...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
游戏消费权益:制度建设需完善 玩家仍可依法维权
...2022年8月以来,被告人唐某利用DNF个人背包和仓库程序的漏洞,使用被告人蔡某某提供的脚本,非法复制出“矛盾的结晶体”“扭曲的次元结晶”等八种游戏道具并进行出售,累计非法获利人民币9163万余元。记者注意到,该消息...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破,日前就被发现了两个漏洞,编号为CVE-202-1017、CVE-2023-1018,它们可以在操作完成后多写入或者读取2个字节,如果被黑客...……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组、Wi-Fi和其他组件的驱动程序,另外还有XTU、oneAPI工具包和IntelUnison等应用程序。虽然这...……更多
更多关于科技的资讯:
华中科技大学开源镜像站正式对外开放
5月9日消息,5月7日起,华中科技大学开源镜像站正式对外开放,由华中科技大学网络空间安全学院和网络与信息化办公室提供支持
2024-05-10 02:03:00
华硕发布21.5英寸便携屏zenscreenmb229cf
5月9日消息,华硕近日在海外推出了一款21.5英寸的大型“便携”屏ZenScreenMB229CF。该可移动显示器支持多种固定模式
2024-05-10 02:06:00
vivoy18s通过蓝牙sig认证,支持15W的快速充电
继vivoY18之后,vivo又将推出新款智能手机——vivoY18s。这款手机的型号为“V2410”,昨天刚刚通过了蓝牙SIG认证
2024-05-10 02:14:00
谷歌正在canary版chrome浏览器测试新的ui
5月9日消息,消息源Leopeva64近日发布推文,表示谷歌正在Canary版Chrome浏览器中测试新的UI,暗示即将引入类似于“圈选即搜”的功能
2024-05-10 02:12:00
迈从预热G3系列游戏办公无线鼠标,提供两个左侧键
5月9日消息,迈从预热G3系列游戏办公无线鼠标,宣称“不止性能,更要全能”,官方尚未透露鼠标的其他配置信息。IT之家对鼠标预热图做简单处理后发现
2024-05-10 02:04:00
《恶意不息》steam抢先体验,多半好评
《恶意不息》这款游戏在4月18日抢先登陆了Steam平台,目前Steam评价为多半好评,这款动作角色扮演游戏看来受到了到部分玩家的认可
2024-05-10 02:01:00
5月9日消息,越南造车新势力VinFast汽车宣布将于 2024年5月底正式进入菲律宾市场,引入电动汽车、电动摩托车和电动自行车产品
2024-05-10 02:12:00
七彩虹隐星G15 24游戏本将于5月13日首发
5月9日消息,七彩虹今日推出隐星系列首个虚拟IP隐姬,神名莫伊莱(隐星系列虚拟代言人),并带来全新隐星G1524游戏本
2024-05-10 02:24:00
Rocket nano 2242 上架Sabrent官网
5月9日消息,海外存储企业Sabrent近日推出了Rocketnano2242固态硬盘,其采用PCIeGen4x4规格和 M
2024-05-10 02:16:00
lexar雷克沙推出blg英雄联盟战队联名礼盒
5月9日消息,Lexar雷克沙宣布推出 BLG英雄联盟战队联名礼盒,包含限定配色的内存条、SSD、钥匙扣、短袖T恤。ARESPCIe4
2024-05-10 02:25:00
2024款丰田汉兰达将于6月上市,带来全面升级
5月9日消息,2024款丰田汉兰达即将于6月上市,带来全面升级。据了解,新车型在内饰、智能化配置和座舱舒适度上进行了显著改进
2024-05-10 02:21:00
真我gtneo6正式发布,定位“性能飓风”
5月9日消息,真我GTNeo6今日正式发布,以“性能飓风”为定位,起售价为2099元。目前,这款新机已经抵达我们的评测室
2024-05-10 02:21:00
微软推出紧凑模式,改善xbox应用体验
5月9日消息,微软今天发布新闻稿,邀请PCGamingPreview频道的所有XboxInsider项目成员,测试推出“Jumpback”功能和“好友”面板
2024-05-10 02:18:00
京东开启ipad新品预售,5月15日现货直发
5月9日,京东正式开启iPad新品预售,并将于5月15日现货直发。针对iPad新品,Apple产品京东自营旗舰店推出限量6期免息
2024-05-10 02:55:00
三星电机半导体玻璃基板中试线建设提前至9月
5月9日消息,韩媒ETNews援引消息人士的话称,三星电机半导体玻璃基板中试线建设完成时间已提前至9月,相较原定的年底完工目标提前了一个季度
2024-05-10 02:26:00