• 我的订阅
  • 头条热搜
让业界Crush的攻击面管理新品,斗象APTP的“三元色”
...新一代安全解决方案备受企业的青睐。攻击面管理是指从攻击者视角对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其中所有资产包含已知资产、未知资产、数字品牌、...……更多
微软修复win10、win11系统中的“关键”漏洞
...新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户浏览网页...……更多
PayPal 遭遇撞库攻击,34942名用户信息被窃取
...有发现任何证据是由于系统漏洞导致的,也没有证据表明攻击者是直接从 PayPal 窃取这些用户信息的。PayPal 的数据泄露报告显示,共有 34942 名用户受到该事件的影响。在这两天里,黑客获得了账户持有人的全名、出生日期、邮...……更多
三星5月安全更新解决45个安全漏洞
...,其余11个则属于“中等”等级。这批漏洞中,有的能让攻击者规避手机的激活流程,有的则能让他们未经适当验证就进入安全文件夹。部分漏洞可让攻击者窥探当前应用中的数据,有的甚至能在无授权情况下拍照。更有个别漏...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
...修复计划来修补这个漏洞。也就是说,任何熟悉OpenStack的攻击者,都有可能利用这一漏洞,通过Murano上传恶意组件,进而实现控制整个云平台的目的。他们可以毫无阻拦地直击目标对象的“要害”,窃取或篡改其敏感数据、导致服务中...……更多
微软发现严重安全漏洞
...rver。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过发送特制的IPv6数据包来远程入侵设备,并执行任意代码。这个漏洞是由国内安全创业公司赛博昆仑旗下的昆仑实验室发现的。实验室负责人肖伟表示,这...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝牙主机状态并配对虚假键盘,从而注入攻击以受害者的身份执行代码。Newlin表示,在后续的会议上将会展示完整的漏洞细节和概念验证脚本...……更多
微软windows操作系统遭遇严重安全漏洞
...(满分为10分)。该漏洞存在于Windows的TCP/IP网络堆栈中,攻击者能够通过发送特定的IPv6数据包来远程执行代码。发现了这一漏洞的安全研究人员Wei表示,由于其危险性极高,他们在短时间内并不会公开详细信息,以免恶意用户...……更多
公共 Wi-Fi 的风险,你必须要了解的一切
...从A点(计算机)发送到B点(服务/网站),漏洞可能允许攻击者进入这些传输之间并“读取”它们。所以你认为是私人的不再是。未加密的网络加密意味着在您的计算机和无线路由器之间发送的消息采用“密码”的形式,因此没...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...没有安全更新。该漏洞与Windows的WiFi驱动程序有关,允许攻击者在与目标设备连接到同一WiFi网络时,无需任何用户交互即可远程执行代码。这意味着,无论是在公共场所如机场、咖啡店,还是办公环境中,只要攻击者能够接入目...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...文件写入.git/目录,而不是子模块的工作树。这样一来,攻击者可以植入恶意的钩子脚本,在克隆操作仍在进行时即被执行,用户几乎无法事先检查即将执行的代码。在Windows上执行PoC在Mac上执行PoC这主要是因为Git文件系统支持符...……更多
.mallox勒索病毒的保护措施
...严重的后果之一。当企业受到.mallox勒索病毒的攻击时,攻击者可能不仅仅是加密数据,还可能窃取受害者的敏感数据,这可能导致以下问题:身份盗窃:如果攻击者窃取了用户的个人信息,例如姓名、地址、社会安全号码等,...……更多
canonical发布重磅ubuntu内核安全更新
...IRC协议跟踪实现中发现的一个漏洞。该漏洞可能允许远程攻击者造成拒绝服务或绕过防火墙。除了运行Linux内核4.15的Ubuntu18.04LTS、Ubuntu16.04ESM和Ubuntu14.04ESM系统外,所有Ubuntu版本均受到影响。 ……更多
OpenAI公布网络安全计划:耗资百万美元,未来或让AI自动修补网络漏洞
...nAI表示,“网络安全的传统观点认为,这种环境自然会使攻击者比防御者更有优势。一句老掉牙的公理总结了这一点:‘防御必须 100% 正确,攻击者只需正确一次。’虽然攻击者面临更少的限制并利用他们的灵活性可能是真的,...……更多
开源代码托管平台gitlab修复1个高危漏洞
...追踪编号为CVE-2024-4835,存在于VS代码编辑器(WebIDE)中,攻击者利用该漏洞使用跨站脚本(XSS)可以完全接管用户账号。这种攻击不需要身份验证,但仍需要用户交互,从而增加了攻击的复杂性。IT之家翻译GitLab公告部分内容如...……更多
智联招聘信息安全负责人李欢|持安2023年度产品发布会演讲实录
...内外部风险内部风险:传统安全访问控制采用粗粒度授权,攻击者一旦进入内网,企业则无法应对其在内部的横向攻击。外部风险:云计算、物联网、远程办公等技术落地,各类应用分散部署在不同公有云、私有云及本地IDC。越来越多...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...常由防护短板决定。单点、外挂式的防御手段,很容易让攻击者找到破绽,因此需要建设纵深防御的内生安全体系,当一道防线被突破,还有其它若干防线拦截攻击,安全防护从宏观管控到微观检测全面进行。第三,构建三级联...……更多
谷歌发现可绕过微软smartscreen安全漏洞
...的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于该漏洞,翻译谷歌博文内容如下:攻...……更多
苹果m系列芯片出现新的安全漏洞
...错误地混淆密钥等敏感数据内容与内存地址指针,从而给攻击者带来了机会。通过“解引用”操作,攻击者可以泄露信息。虽然无法直接获取加密密钥,但通过操纵加密算法中的中间数据使其在特定输入下看起来像是地址,他们...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...为可以做到无声无息,完全破坏了5G的安全机制。此外,攻击者还可以利用这些漏洞发送网络钓鱼信息,诱导用户点击恶意网站,甚至在假冒的社交媒体登录页面上获取用户凭据。更令人担忧的是,攻击者可以轻易地将用户从5G...……更多
谷歌发布攻击英特尔cpu的“pathfinder”手法
...据悉,Pathfinder主要利用了现代CPU的分支预测机制,允许攻击者读取和操纵分支预测器(ConditionalBranchPredictor)的关键组件,从而实现“重建程序控制流历史记录”,同时发起高分辨率Spectre攻击。IT之家注意到,相关论文同时提到...……更多
热门ssh和telnet工具putty被曝安全漏洞
...曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大学的FabianBäumer和MarcusBrinkmann发现,存在...……更多
perforcehelixcoreserver曝出4个漏洞
...主要涉及拒绝服务(DoS)问题,其中最严重的漏洞可以让攻击者在未经身份验证的情况下,以LocalSystem方式执行任意远程代码。IT之家附上4个漏洞主要内容如下:CVE-2023-5759(CVSS评分7.5):通过滥用RPC标头,实现未经身份验证(Do...……更多
vmware分析部门发现34个windows驱动程序
...5个之外,其它问题驱动都可以正常加载。TAU团队表示,攻击者可以利用这些问题驱动程序,即便没有系统权限也可以擦除或更改机器的固件,提升访问权限,禁用安全功能,安装防病毒的bootkit等。安全机构目前对问题驱动程序...……更多
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD控制器,从而触发缓冲区溢出。在计算机技术中,缓冲区溢出是一种典型的软件缺陷,当程序尝试向内存缓冲区写入...……更多
EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备
...克隆 FIDO 设备。 罗什坦言这种攻击方式比较复杂,需要攻击者深度了解电子学和密码学,并需要借助专业设备。该漏洞影响运行固件版本早于 5.7.0 的 YubiKey 5 系列设备,该固件使用英飞凌有缺陷的加密库,IT之家附上受 EUCLEAK ...……更多
谷歌紧急发布 Chrome 浏览器更新,修复 V8 引擎高危类型混乱漏洞
...128.0.6613.84 此前版本中,存在 V8 引擎类型混乱问题,远程攻击者可通过精心制作的 HTML 页面发起堆破坏(heap corruption)攻击。”微软威胁情报中心(MSTIC)和微软安全响应中心(MSRC)于 2024 年 8 月 19 日发现并报告了该漏洞。谷...……更多
卡巴斯基:AI能大大提高人类生产力,但它只能在历史数据上折腾
...胁会有所增多。现在网络上已经出现越来越多的身份不明攻击者,它们可能会造成一些意想不到的数据泄露事件发生。”汪乾说。这里提到的“身份不明攻击者”包括一些依靠AI创造出来的数字人,现实中这些“自然人”并不存...……更多
mobilehacker演示零点击蓝牙漏洞破坏力
...如下:该漏洞是一种身份绕过漏洞,可以追溯到2012年,攻击者利用该漏洞,可以在未经用户确认的情况下,诱骗蓝牙主机状态,从而配对虚假键盘,注入攻击以受害者的身份执行代码。这个问题在安卓系统上尤为明显,虽然谷...……更多
微软为win10/win11发布新补丁
...0 和 Win11 系统中修复上述安全漏洞。成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中(例如存在于某些云服务配置中),这些漏洞可能允许一个虚拟机不正确地访问另一个虚拟机中的信息。在非浏览...……更多
更多关于科技的资讯:
不准使用苹果手机?库克做梦都没有想到,“反转”会来得如此之快
想当年,苹果凭借着iPhone3和iPhone4的惊艳亮相,一举打破了诺基亚在国内手机市场的霸主地位。那时候,苹果的A系列芯片和流畅的iOS系统简直是手机界的“黑科技”
2024-09-18 15:00:00
重磅!OpenAI o1模型还没有实现真正的逻辑推理能力
一、o1系列模型概况9月13日OpenAI宣布发布o1系列模型,o1系列模型包括o1、o1-mini以及抢先版o1-preview
2024-09-18 15:01:00
「LLM」这个名字不好,Karpathy认为不准确、马斯克怒批太愚蠢
LLM 应该改名吗?你怎么看。在 AI 领域,几乎每个人都在谈论大型语言模型,其英文全称为 Large Language Models
2024-09-18 15:01:00
浙江腾讯视频公司意外决定:走向注销之路,背后隐藏着什么秘密?
【ITBEAR】9月18日消息,近日,据天眼查App披露,浙江腾讯视频有限公司发布了一则简易注销公告,该公告的有效期为8月22日至9月10日
2024-09-18 15:02:00
得物App潮流发布盛典联袂上演,2024厦门国际时尚周即将开
2024厦门国际时尚周将于9月26日盛大开启,为期数日的时尚庆典将深度挖掘并展示厦门独特的时尚魅力,同时激活城市运动时尚与文旅消费的新活力
2024-09-18 15:06:00
2024申城质量月启动,得物App正品保障模式获质量金奖
近日,2023-2024年上海市质量金奖颁奖仪式暨2024年上海市“质量月”启动仪式成功举办,现场公布了2023-2024年上海市质量金奖获奖名单
2024-09-18 15:11:00
艾琳科技小迪管家:伴你同享晚年优质生活
随着中国社会老龄化趋势的日益显著,银发经济已成为国家和社会关注的焦点。当前中国老年人口接近3亿,然而老龄化群体对数字化技术的接受程度还不太高
2024-09-18 15:22:00
《王者荣耀》S37赛季来了:金牌失败不掉星 上分又稳又快
快科技9月18日消息,《王者荣耀》官方宣布,S37新赛季即将开启!为了助力玩家更快、更高效地上分,开发团队在之前的《策划开麦了》栏目及体验服中
2024-09-18 15:22:00
联想将在印度生产AI服务器:预计年产能5万台!
快科技9月18日消息,联想日前宣布,将在印度南部的工厂开始生产人工智能(AI)服务器,并在班加罗尔设立一个以AI服务器为重点的研发实验室
2024-09-18 15:22:00
新研究:未来25年抗生素耐药性或致全球3900万人死亡
快科技9月18日消息,据媒体报道,一个国际研究团队最近在学术期刊《柳叶刀》上发表论文称,2025年至2050年间,全球预计将有超过3900万人死于抗生素耐药性
2024-09-18 15:22:00
汽车运输卡车高速侧翻 一整车比亚迪新车变成事故车
快科技9月18日消息,据报道,9月17日,陕西银昆高速上,一辆汽车运输卡车发生侧翻事故,装载的商品车也掉落在路面,车损严重
2024-09-18 15:22:00
8月新能源车企战报:“迪王”继续霸榜 这哥俩有点愁
随着8月的尾巴悄然溜走,新能源汽车市场的销量大战也迎来了新一轮盘点。在这个8月里,比亚迪再次证明了其“迪王”地位,新势力们则是你追我赶
2024-09-18 15:22:00
诺奖教授科研新突破:盼生派展现抗衰科技非凡抗衰潜能
在科学探索的浩瀚星空中,总有一些璀璨的名字以其卓越的贡献照亮了人类前行的道路。沃纳·亚伯博士,这位1978年诺贝尔生理学或医学奖的得主
2024-09-18 15:30:00
近年来,商业环境的变化促使许多传统行业寻求转型,尤其是随着移动互联网技术的发展,越来越多的企业开始探索线上经营模式。华银APP作为一款帮助经营者实现线上交易的平台
2024-09-18 15:32:00
开抢!每人至高1.6万!济南政府家电换新补贴认准指定卖场苏宁易购!
鲁网9月18日讯为深入贯彻落实国家、省关于大规模设备更新和消费品以旧换新的最新决策部署,济南全面启动新一期家电以旧换新补贴活动
2024-09-18 15:41:00