• 我的订阅
  • 头条热搜
谷歌发布android安全更新,修补46个不同漏洞
谷歌本月发布了Android安全更新,修补了46个不同的漏洞,其中特别包括了一个已遭利用的“零日漏洞”。据BleepingComputer报道,这个编号为CVE-2024-36971的零日漏洞,存在于Android系统用于管理网络路由的Linux内核中,属于释放后使...……更多
2024年枣庄市网络安全事件处置典型案例发布
...案例一:滕州某国有企业官方网站及0A系统存在文件上传漏洞,存在植入有害信息和页面篡改风险。迅速组织应急处置小组对资产与网络路径进行梳理,定位漏洞位置,组织技术人员进行处置,对木马文件进行删除,并开启网站...……更多
谷歌人工智能聊天机器人正在使用bard
...通过添加旨在改变人工智能行为的隐藏文本来改变网站,攻击者可以使用社交媒体或电子邮件将用户引导到带有这些隐藏提示的网站。一旦发生这种情况,人工智能系统可能会被恶意操纵,允许攻击者尝试提取人们的信用卡信息...……更多
英特尔推送微码更新以修复高危漏洞
...周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”,代号为CVE-2023-23583,与受影响的CPU如何处理改变运行软件指令行为的前缀有关,几乎所有10代及更新的...……更多
AMD Zen5天生免疫Inception安全漏洞!性能0损失
... Zen3、Zen4架构产品被发现存在一个名为“Inception”的安全漏洞,可以诱发侧信道攻击,窃取内存中的信息,获得更高权限。因此,Zen3、Zen4产品必须打补丁,不可避免地会造成一些性能损失,极端情况下可达54%。不过有趣的是...……更多
...了新的安全挑战,特别是对抗样本攻击和深度伪造攻击,攻击者利用算法漏洞窃取身份信息。比如在线办理金融业务时,伪造的人脸是否可以识别?在展会上,AI安全公司带来了一款针对金融场景的产品——人脸AI安全防火墙RealG...……更多
...息安全威胁:一是价值数据集中引发的攻击动机增强。攻击者可以利用个人基本信息、交易信息、账户信息、行为信息等高价值数据,实施勒索攻击或进行数据的二次利用。二是金融科技行业的系统和业务复杂性扩展了潜在...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...统、运营中断带来经济损失的“两难”境地。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
思科IOS XE设备曝光10分满分漏洞
10月20日消息,思科IOSXE设备近日曝光10分满分漏洞,追踪编号为CVE-2023-20198,目前没有可用补丁或者解决方案,官方唯一建议是禁用所有面向互联网的系统上的HTTP服务器功能。IT之家注:IOSXE是思科为交换机、路由器等网络设备...……更多
齐向东:四招实现工业互联网安全“零事故”
...径复杂,难以分辨正常业务操作和网络攻击。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
AI发展快,系紧“安全带”(“融”观中国)
...队测试”是目前生成式AI治理的重要手段,旨在通过模拟攻击者行为,对目标系统进行全面网络攻击,针对性地发现、修补潜在系统漏洞,使模型在面向公众开放前,充分接受安全技术检验。视频合成AI平台Sora,在上市前就曾邀...……更多
...可能会击垮数字政府的安全防线。网络攻击好比偷东西,攻击者会特意制造群众性事件分散目标注意力。AI大模型的出现,让黑客可以在短时间内发动大范围连续进攻,让目标处于无法应付的饱和状态,然后趁虚而入。这样一来...……更多
瞭望访谈丨邬江兴院士:瞄准“先天防御力”建设车联网
...生态的系统性网络安全风险。主要特征是:能够在不依赖攻击者先验信息的条件下,在制造侧采用基于内生安全构造的网络弹性设计,有效避免“已知的未知”“未知的未知”等广义功能安全问题导致的安全事件;能够实现安全...……更多
三星galaxys22出人意料地发现零日漏洞
...们以三星GalaxyS22为目标,他们出人意料地发现了许多零日漏洞。比赛目前正在加拿大多伦多进行。还记得零日计划(ZDI)举办年度Pwn2Own黑客竞赛以展示安全研究人员和黑客的技能,同时发现零日漏洞吗?多亏了多名黑客,HP、NETGEAR...……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最大的,我们将额外提供 400 万美元(IT之家备注:当前...……更多
微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具
...可生成大量具有欺骗性的邮件。研究人员通过演示展示了攻击者无需获取企业账户即可诱骗Copilot修改银行转账收款人信息,只需发送一封恶意邮件,甚至无需目标员工打开即可实施攻击。另一个演示视频揭露了黑客在获取员工...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
微软发布surfacepro5月固件更新:防止设备过热
...tel-SA-00929:某些英特尔®处理器的BIOS固件中存在竞争条件漏洞,授权用户可能会通过本地访问的方式提升权限。Intel-SA-00950:某些英特尔®处理器指令序列可能导致意外行为,经身份验证的用户可能会通过本地访问的方式提升权...……更多
坚守网络  保护安全
...议、重大活动期间,金融行业关键信息基础设施成为恶意攻击者的首要破坏路径,为确保相关工作正常进行,并在各种异常情况下快速应对,晋商银行指派专门力量,由周扬牵头负责网络安全技术保障任务,采用“自动化研判处...……更多
kalilinux安全测试:保障网络安全的必备利器
... KaliLinux集成了数百种安全测试工具,涵盖了渗透测试、漏洞扫描、密码破解、无线网络安全等方面,满足了各种安全测试需求。易于使用: KaliLinux提供了直观友好的用户界面,使得安全专家和渗透测试人员可以轻松地使用各种...……更多
外媒:黑客正使用虚拟键盘记录器破解iphone密码
...的方法。根据英国网络安全公司CertoSoftware的一份报告,攻击者正在使用这些键盘记录私人消息、浏览器历史记录,甚至iPhone用户密码。在调查过程中,他们发现所有受影响的设备都安装了这种恶意键盘。据悉,这种攻击的特殊...……更多
《战地1》外挂联盟和民间反外挂组织bfeac曝光
...着一项令所有《战地1》外挂忌惮的技术——通过官服的漏洞获得官服的管理员权限,而后续事件的导火索之一,似乎就是因为他可能将获得权限的方法分享给了朋友。在1月3日,一位外挂玩家隐瞒身份,联系到了22的一位或取得...……更多
微软测试defenderforendpoint新特性
...nderforEndpoint服务的组织/机构可以远程锁定Linux设备,防止攻击者通过Linux设备访问到组织内部的设备。设备隔离功能仍处于公开预览阶段,目前已经可以部署到组织内部的Windows设备上。了解到,微软在官方博文中表示:“部分攻...……更多
大神展示惊人操作!用打火机获取电脑最高root权限
...EMFI),成功获取了root权限。Buchanan解释说,在没有软件漏洞可利用的情况下,故障注入就成为了一种替代方案。他通过在DRAM上焊接一个小电阻并连接一个“天线”,策略性地在系统内存中加载可利用的页表,破坏内存地址映射...……更多
公安部:黑客犯罪技术门槛降低,有小学生熟练使用黑客工具
...使用人工智能技术伪造人像和语音、利用区块链智能合约漏洞大量增发“虚拟货币”套取他人财产等新情况层出不穷。黑客犯罪日益突出主要表现在哪些方面?石铀表示,从公安机关近年侦办的案件来看,目前黑客犯罪有以下趋...……更多
ManageEngine卓豪x太古地产|部署一站式AD域审计
...码组合或密钥。来自同一IP的持续失败登录,其实是发现攻击者恶意访问您网络资源的一个可靠指标。SIEM解决方案能与UBA(用户行为分析)中高级威胁检测功能进行互补,这是应对内部攻击有效的办法。ManageEngine卓豪ADAuditPlus使...……更多
...政务云平台2000多个系统做“体检”并出具报告,如发现漏洞要及时治理修复。去年有一天夜里3点多,睡梦中的田超接到一个紧急电话,黑客绕过了某用户单位系统的安全防护,获取了控制权限,导致该单位业务瘫痪。“网络安...……更多
齐向东:标准是推动防护体系变成防护能力的“催化剂”
...面扩大,安全挑战升级,可以总结出五大安全挑战。一是漏洞和后门的挑战。齐向东提出了关于漏洞的“四个假设”:假设系统一定有未被发现的漏洞、假设一定有已发现但仍未修补的漏洞、假设系统已经被渗透、假设内部人员...……更多
更多关于科技的资讯:
单品补贴2000元!天猫上线2025年政府补贴
快科技1月2日消息,进入2025年,政府补贴活动持续,购买家电、电脑等依然可以享受补贴优惠。日前,天猫宣布上线政府补贴会场
2025-01-02 00:43:00
华硕预告Intel新一代主板:CES 2025发布
快科技1月1日消息,在CES 2025展会上,Intel和AMD双方都会发布新一代主流主板。其中Intel的是B860
2025-01-02 00:43:00
华硕将推出新一代英特尔主板
1月1日消息,除了AMD新一代B850、B840系列主板外,华硕同样将于一周后在CES2025上推出新一代的英特尔主板
2025-01-02 00:47:00
东风汽车推出新的奕派eπ007如奕版车型
1月1日消息,东风汽车今天推出了一款新的奕派eπ007「如奕版」车型,官方指导价13.96-14.96万元。新车在动力和续航方面与现款车型保持一致
2025-01-02 00:49:00
雷军称小米su7ultra量产版开孔机盖预计明年四五月份上
12月31日雷军在跨年直播中称 小米SU7Ultra量产版可选配开孔机盖,并称他本来是反对这个功能的,但是要的人实在是太多了
2025-01-02 00:51:00
一加手机新机曝光:1.5k窄边纯直屏
1月1日消息,博主@数码闲聊站昨日发文透露,“天玑9350处理器可以看作天玑9300++,软硬件都做了定制升级,同样会扣单帧功耗
2025-01-02 00:53:00
华硕灵耀景德镇陶瓷鉴赏会将于1月13日举行
1月1日消息,华硕已经确认会在1月7日CES2025推出新一代2025款笔记本电脑,今天又宣布将于1月13日14:30举行华硕灵耀景德镇陶瓷鉴赏会
2025-01-02 00:58:00
中国风开放世界rpg游戏《烽火与炊烟》第二支预告发布
1月1日消息,中国风开放世界RPG游戏《烽火与炊烟》于2023年底公布了首支预告,凭借唯美的画风和自由多样玩法宣传吸引了不少玩家的目光
2025-01-02 01:06:00
腾势首席共创官赵长江透露部分新车信息
1月1日消息,比亚迪腾势汽车官方今日分享了首席共创官赵长江的2025年新年献词,其中对腾势品牌2024年的重要现象和关键词进行回顾和总结
2025-01-02 01:07:00
国际版galaxys25标准版确认配备高通骁龙8至尊版芯片
1月1日消息,根据GeekBench最新跑分数据,国际版GalaxyS25标准版手机确认配备高通骁龙8至尊版forGalaxy芯片
2025-01-02 01:08:00
特斯拉中国首批v4超级充电站即将落地
1月1日消息,特斯拉官方微信公众号今日透露,2025年特斯拉中国首批V4超级充电站即将落地。特斯拉称,更好用的V4超充桩
2025-01-02 01:09:00
《8 号出口》将被改编为真人电影,于2025年在日本地区上映
1月1日消息,寻找「异常」的无限循环游戏《8号出口》将被改编为真人电影,为观众带来进入无限循环迷宫的梦魇般的观影体验。影片将于 2025年在日本地区上映
2025-01-02 01:10:00
瑶光c-dm超越版/凌云300t超越版开启限时优惠
1月1日消息,在2025新年伊始之际,奇瑞星途宣布推出瑶光C-DM超越版及凌云300T超越版两款新车,打响星途“超越2025行动”第一枪
2025-01-02 01:11:00
全球顶流网红被指拿他人生命博流量 本人发文回应
近期,油管著名网红“野兽先生”酝酿的一个全新挑战引发争议,他计划让两位飞行员在飞机上挑战生活100天,全程不离开飞机,期间团队提供无限燃料
2025-01-02 01:13:00
雷军透露小米未来十年的宏伟蓝图,计划建设至少20座世界级工厂
1月1日消息,在昨晚的跨年直播中,雷军不仅与观众分享了小米过去一年的成就,更是透露了公司未来十年的宏伟蓝图——计划建设至少20座世界级工厂
2025-01-02 01:42:00