• 我的订阅
  • 头条热搜
200万站点受影响,WordPress插件ACF被曝高危漏洞
...站点安装,近日曝光该插件存在XSS(跨站点脚本)的高危漏洞。ACF的这个XSS漏洞允许网站在未经站长允许的情况下,未授权用户潜在地窃取敏感信息。恶意行为者可能会利用插件的漏洞注入恶意脚本,例如重定向、广告和其他HTM...……更多
微软发布 KB5025175 更新
...PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用该漏洞,可以访问用户设备上的敏感数据。附微软官方更...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。Elastic Security 于今年 6 月 6 日发现了上传到 VirusTotal 的一个样本(sccm-updater.msc),发现已经有黑客利用 GrimResource 发起网络攻击,而……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮...……更多
老款iphone激活原生灵动岛!dynamiccow教程来了
...家忘了,但最近在GitHub上一个宝藏开发者利用了MacDirtyCow漏洞,为老款的iPhone手机激活了原生灵动岛功能。注意是激活原生,不是模拟。这个漏洞是在iOS16.0到16.1.2上出现的,所以不是这些系统版本的就不要试了,适合手机iPhoneX...……更多
梦幻西游:口袋免费封妖是个漏洞,工作室用脚本能把口袋给薅秃了
...是2万,但是这本兽决却只有几百块。口袋免费封妖是个漏洞,工作室用脚本能把口袋给薅秃了大家知道梦幻西游口袋版上的封妖玩法吗?每天中午12:30以后大家是可以在口袋版的封妖玩法中获得一些环装的奖励的,而且这里的封...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备,追踪编号为CVE-2023-45866。这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝...……更多
微软承认Windows 11在6月可选更新中存在Bug
...型公司都面临这个问题,因为两个更新版本中都存在这个漏洞。微软已经注意到这个漏洞,并正在努力控制其影响。该公司正在使用已知问题回滚功能来解决这个问题。该工具有助于减少损害,而无需用户采取额外步骤。然而,...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002,可以在“clone”操作中远程执行代码。IT之家注:Git是一个分布式版本控制软件,最初由林纳斯・托瓦兹创作,于2005年...……更多
思科IOS XE设备曝光10分满分漏洞
10月20日消息,思科IOSXE设备近日曝光10分满分漏洞,追踪编号为CVE-2023-20198,目前没有可用补丁或者解决方案,官方唯一建议是禁用所有面向互联网的系统上的HTTP服务器功能。IT之家注:IOSXE是思科为交换机、路由器等网络设备...……更多
漏洞扫描技术是一类重要的网络安全技术。通过漏洞扫描,安全人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客...……更多
谷歌chrome浏览器存在漏洞,可泄露你经常访问的站点
...括谷歌Chrome浏览器在内,所有基于Chromium的浏览器都存在漏洞,可以泄露你经常访问的站点。这个问题主要出在站点参与度(SiteEngagement)上,用户可以打开浏览器,在地址栏上输入chrome://site-engagement,点击访问之后可以看到你参与...……更多
CISA 漏洞目录“再添”七个安全漏洞
...国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务...……更多
研究人员发现ChatGPT生成的代码大部分不安全 但它不会主动告诉你
...va 等语言。这些程序和脚本都是为了展示一些特定的安全漏洞,比如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。结果显示,ChatGPT 在第一次尝试时生成的 21 个程序中只有 5 个是安全的。在进一步提示纠正其错误步...……更多
开源代码托管平台gitlab修复1个高危漏洞
...码托管平台GitLab昨日发布公告,修复了1个高危和6个中危漏洞,并敦促用户尽快升级到最新版本。本次公告的高危漏洞追踪编号为CVE-2024-4835,存在于VS代码编辑器(WebIDE)中,攻击者利用该漏洞使用跨站脚本(XSS)可以完全接管...……更多
安全网络专家发现肯德基所用ai招聘系统存在漏洞
...Bruh意外发现快餐连锁店肯德基(KFC)所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能掌握该AI系统,雇用或拒绝快餐店应聘者。MrBruh表示事情起因是编写了一个脚本,用于扫描.aiTLD公司暴露的Firebase(开发者常...……更多
《彩虹六号》新型外挂猖獗,新版本菜单与hud界面漏洞
...测,新型外挂利用了《彩虹六号》新版本菜单与HUD界面的漏洞。新的菜单和HUD可能使用了HTML,或者某种类似的标记语言编写,而标记语言允许直接嵌入图像或注入脚本,育碧很可能忘记了关掉或屏蔽掉相关的功能。 《彩虹六号...……更多
Tampermonkey——全球最受欢迎免费的浏览器扩展和最为流行的用户脚本管理器!
...了方便浏览器的使用,可能很多人都安装上了各种各样的插件,固然插件的功能非常强大,但是过多的插件会导致浏览器速度变慢(例如下图),那么今天推荐的Tampermonkey( 俗称:油猴脚本)不一样了,因为它的功能只会在特...……更多
Check Point CloudGuard如何破解云原生安全困局?
...须能够构建一个囊括应用代码、库、容器、脚本、配置和漏洞的模型,以帮助确定高风险位置。由于不存在无风险的应用,安全人员应根据业务上下文对发现结果的风险进行优先级划分,确定根本原因,并让开发人员首先关注风...……更多
给学校网页找漏洞的学生获奖了,他大一就达到专升本免试条件
...学高等数学。他的编程学得有多好?能找到学校网页上的漏洞上报学校。5月29日,极目新闻记者从长江工程职业技术学院获悉,该校学生郭安杰在2024年“中银杯”湖北省职业院校技能大赛中荣获高职组信息安全管理与评估赛项...……更多
mozilla推出firefox火狐浏览器专用插件
...具体而言,MemoryCache项目包含了一个Firefox火狐浏览器专用插件,能够将用户使用浏览器产生的数据信息存储到本地文件夹中,此外还拥有一个监听文件夹的Shell脚本,能够调用privateGPT模型的ingest.py脚本分析处理用户数据信息,从...……更多
女子网购后“仅退款”,既收回货款还取走珠宝包裹。
...4件价值1800多元的珠宝,随即钻了平台“仅退款”功能的漏洞,不仅拿回货款,还取走了已到货的3个快递包裹。1月7日,关先生向华商报大风新闻记者证实,快递站点已报警处理。钻了漏洞“款是给她全退了,4件货物只退回来1...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...元报道【新智元导读】iPhone曝出「史上最复杂」硬件级别漏洞!黑客只需一条iMessage即可拿到所有敏感数据,而用户不会有任何察觉。整个漏洞涉及的链条极其复杂,让Karpathy都惊呼:不是普通人能干出来的事。最近,卡巴斯基...……更多
强大又无处不在的AI,会将我们带往何处?
...然语言与人工智能交互,因此可能存在数百万未被发现的漏洞。阿尔哈提布认为,在微软和 OpenAI 等公司最近声称在人工通用智能方面取得进展的背景下,插件的应用具有深远的影响。他说:“事情发展得如此之快,这不仅会带...……更多
开源低代码平台“碰撞”浪潮海岳大模型,打造高效智能开发新体验
从智能对话到脚本编写、合同生成,从程序安全漏洞检测到重塑软件开发、驱动自动生产……大模型正成为产业创新变革的重要驱动力。浪潮海岳大模型顺势而生,针对企业个性化需求,在软件开发、数智融合、智能运维、应...……更多
7款神级扩展,教你打造用了就离不开edge浏览器
...载、暂停使用、开启扩展,还可以一键批量暂停或者启动插件。另外,你还可以根据自己的需要来设置规则,比如说什么时候自动开启/关闭插件,有了它,扩展再多也不怕。二、Adblock-广告拦截工具!最讨厌就是上网的时候,各...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
...d、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的漏洞。思科CiscoTalosThreatSource安全团队在近日披露的文档中,发现恶意行为者正...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...其iPhone12系列设备中隐藏了一个名为\"LeftoverLocals\"的安全漏洞,这个漏洞已经存在了4年之久。近日,苹果承认该漏洞可能影响到iPhone12和M2MacBookAir。这个安全漏洞可以通过访问GPU中未清除的残留数据来利用。拥有设备本地访问权...……更多
mac用户不更新macossonoma系统原因曝光
...程序崩溃甲骨文公司称,最新发布的macOSSonoma14.4版本存在漏洞,会导致运行Java程序的进程意外终止。因此,依赖Java运行程序的Mac用户建议暂缓更新至该版本。PACE/iLokProtectionsPACE产品(包括iLok许可管理器)不兼容运行macOS14.4的App...……更多
更多关于科技的资讯:
勤哲EXCEL服务器自动生成影视技术公司信息化管理系统
如今,在新质生产力的推动下,影视行业与数字技术、互联网、云计算、人工智能等新技术深度融合成为趋势,为影视行业带来了前所未有的生产手段和表现形式
2024-09-18 10:45:00
“三只羊”被立案调查,旗下有直播间仍在直播,已关闭评论
9月17日,安徽合肥高新区市场监督管理局发布情况通报称,“近日,三只羊网络科技有限公司直播带货的‘香港美诚月饼’引发关注
2024-09-18 10:50:00
理想超充站再增15座!累计充电桩已达3650根
快科技9月18日消息,理想汽车最近公布了其超级充电站网络的最新扩张情况。在2024年9月9日至9月15日这一周内,理想汽车新增了15座超级充电站
2024-09-18 10:52:00
被热炒10万!华为三折叠手机开箱 包装盒直接扔垃圾桶:陈震道歉
快科技9月18日消息,近日,车圈大V陈震最近因为开箱上手Mate XT频繁上热搜,这不他因为丢弃三折叠包装盒的行为道歉
2024-09-18 10:52:00
美国男子喝下1400瓶核辐射水:身体从骨骼开始瓦解 30年后遗骸还在发热
1898年,居里夫人成功提取出单质镭,但是这种放射性比铀更强的元素,当时的人们并不认为它对人体有害。相反,人们将镭用在了各种直接与人体接触的产品上
2024-09-18 10:52:00
美团:去年获得收入的骑手约745万 报酬800亿
快科技9月18日消息,据媒体报道,中秋假期期间,美团CEO王兴对内发布全员信,信中提到,过去3年每年招聘超过5000名应届毕业生
2024-09-18 10:52:00
苹果客服回应iOS18相册被吐槽:刚升级 用户可能不适应
快科技9月18日消息,苹果iOS 18正式版已向iPhone用户推送,在新版本中,苹果对自带相册App进行了大改版,但这一变动引发很多用户吐槽
2024-09-18 10:52:00
苹果iPhone 16/Pro系列被曝配RecoveryOS:设备故障可借助其他iPhone无线恢复
快科技9月18日消息,据媒体报道,苹果在最新发布的iOS 15.4与watchOS 8.5版本中,创新性地为Apple Watch集成了RecoveryOS系统
2024-09-18 11:22:00
Nature新研究提出新型忆阻器,比Haswell CPU高效460倍
前些天,OpenAI 发布了 ο1 系列模型,它那「超越博士水平的」强大推理性能预示着其必将在人们的生产生活中大有作为
2024-09-18 11:44:00
微软Office全家桶再爆办公革命,o1模型加持重塑十亿人工作流!1句话生成PPT+自定义智能体
‍‍‍【新智元导读】时隔一年半,Office办公全家桶再次迎来重磅升级。半小时发布会,纳德拉向全世界宣告,「AI时代下的全新工作流开启」
2024-09-18 12:04:00
MMMU华人团队更新Pro版!多模态基准升至史诗级难度:过滤纯文本问题、引入纯视觉问答
【新智元导读】MMMU-Pro通过三步构建过程(筛选问题、增加候选选项、引入纯视觉输入设置)更严格地评估模型的多模态理解能力
2024-09-18 13:31:00
1000个Agent圈地模拟人类社会,北大校友创业AI版「我的世界」
北大校友打造的1000个智能体「我的世界」,火爆AI圈!随便一条推文,都能引来几十万网友围观:在这里,有着真正意义上的虚拟社会
2024-09-18 13:33:00
AI大模型击碎阴谋论!登上Science封面,用聊天戳破谣言漏洞
智东西9月15日消息,AI聊天机器人在破除阴谋论上取得重要突破,能有效削弱一些信众对阴谋论的笃信程度,论文登上9月13日的国际顶级学术期刊Science封面
2024-09-18 13:33:00
大模型猛吃存储空间,AI手机开堆大内存
智东西9月13日消息,据The Verge昨日报道,多家AI手机开发商扩大了设备的运行内存(RAM),以支持端侧AI功能的正常使用
2024-09-18 13:35:00
中国最大开源MoE模型,255B参数无条件免费商用,元象发布
元象XVERSE发布中国最大MoE开源模型:XVERSE-MoE-A36B,该模型总参数255B,激活参数36B,达到100B模型性能的「跨级」跃升
2024-09-18 13:36:00