• 我的订阅
  • 头条热搜
接近满分漏洞!已有黑客利用Outlook漏洞攻击:打开邮件就会触发
...补丁部署,以修复微软Outlook中存在的高危远程代码执行漏洞。该漏洞编号为CVE-2024-21413,由安全专家Haifei Li在2024年1月发现并通报给微软,漏洞评分9.8分(满分10分)。微软已于2024年2月发布了修复补丁,安装KB5002537及以上的补丁...……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
...业领域提供安全预警。一、利用微软Exchange邮件系统零日漏洞实施攻击2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企...……更多
思科IOS XE设备曝光10分满分漏洞
10月20日消息,思科IOSXE设备近日曝光10分满分漏洞,追踪编号为CVE-2023-20198,目前没有可用补丁或者解决方案,官方唯一建议是禁用所有面向互联网的系统上的HTTP服务器功能。IT之家注:IOSXE是思科为交换机、路由器等网络设备...……更多
国家安全部:如何防范境外网络勒索攻击
...速判明境外攻击源头,清除木马病毒程序,修复技术安全漏洞,全面恢复了该企业的正常生产经营。 为从源头消除风险隐患,国家安全机关进一步调查发现,除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对我境...……更多
公安部:黑客犯罪技术门槛降低,有小学生熟练使用黑客工具
...使用人工智能技术伪造人像和语音、利用区块链智能合约漏洞大量增发“虚拟货币”套取他人财产等新情况层出不穷。黑客犯罪日益突出主要表现在哪些方面?石铀表示,从公安机关近年侦办的案件来看,目前黑客犯罪有以下趋...……更多
...这一预估金额显著增减。值得一提的是,相较于寻找代码漏洞,黑客这回采取的是所谓“社会工程攻击”手段——利用公司内部人员的漏洞非法获取数据。在加密领域,这类犯罪正变得愈发猖獗。Coinbase透露,在收到勒索邮件的...……更多
winrar被爆出严重安全漏洞
...不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示破坏...……更多
数百万安卓手机面临高通骁龙漏洞风险,怎么解?
...份文件,介绍了一个影响许多搭载骁龙的安卓智能手机的漏洞。这就是所谓的“Zero-Day”零日漏洞。基本上,这意味着安全漏洞在公司修复之前就被发现和利用了。该漏洞的官方定义为CVE-2024-43047,该漏洞存在于高通芯片组的特...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
官方通报ComfyUI存多个高危漏洞:已被境外黑客利用对我国网络实施攻击
...安全通报中心发布通报,称AI绘图工具ComfyUI存在多个高危漏洞。据了解,ComfyUI存在任意文件读取、远程代码执行等多个历史高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
黑客利用漏洞攻击iphone用户的成本可能会更低
...《数字市场法案》(DMA)而调整的新规生效后,黑客利用漏洞攻击iPhone用户的成本可能会更低。IT之家翻译戴维斯部分采访内容如下:我们所担心的是,攻击iOS系统的“成本”因此降低,这一点我们已经在白皮书中明确阐述。黑...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮...……更多
《罪恶装备》遭到黑客攻击,顶尖玩家不敢再进入线上模式
...图源EsportsCharts网站 这样的玩家生态正因GGST现存的一个漏洞遭到破坏。一批身份不明的黑客,能够借助这个漏洞,直接攻击主播或顶尖玩家的电脑,轻则卡顿,重则崩溃。每位GGST玩家在游戏中都拥有一串R-Code代码。这串代码相...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...接到互联网上,以便进行监控和控制。黑客可以通过网络漏洞或恶意软件,远程掌控这些控制系统,从而实施破坏行为。 黑客还可以利用特定的硬件设备来窃取谷歌卫星的数据。在这个过程中,他们可能使用无线电频率窃听设...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
苹果ios17.6修复内核问题
...入解析具体细节,因为它希望用户能够在黑客圈了解所有漏洞之前进行更新。一旦所有漏洞被曝光,黑客将更容易利用这些漏洞,这对于内核漏洞来说尤其令人担忧。当然,苹果也确实提供了一些有关漏洞的信息,因此我们可以...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这些漏...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据近日,游戏博主Tez2向所有《GTAOL》玩家发出警告,提醒广大玩家游戏中出现了新漏洞,黑客可能会通过此漏洞破坏玩家的电脑数据。Tez2表示:“《GTAOL》出现了严重漏洞,这是一...……更多
科技公司遭网攻后续:系民进党当局豢养的黑客组织所为
...基础信息和技术情报,并通过大范围发送钓鱼邮件、公开漏洞利用、密码暴力破解、自制简易木马程序等低端网攻手法实施了多轮次网络攻击。特别是去年以来,该台湾黑客组织针对我境内目标的攻击规模和攻击频次均有明显提...……更多
让APEX职业选手强制开挂的黑客声称自己没有恶意,只是为了好
...客攻击或多或少也是想迫使APEX的开发人员赶紧修复游戏漏洞,Destroyer2009没有直接说明他是如何实现强制选手开挂的,因为他想等到“一切都修复并恢复正常”后再公开具体细节。此外,Destroyer2009还特意提到了EA和游戏开发商Resp...……更多
...影响企业发展的“心腹之患”。风险二:移动设备管理存漏洞。施工现场管理人员普遍使用手机、平板电脑等移动设备处理工作文件、传递项目信息,但移动设备易出现丢失、被盗等情况。若设备未采取安全防护措施,存储的工...……更多
网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
...影响用户撤销扩展权限并更换所有密码。Cyberhaven检测到漏洞后立即将恶意更新的扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。Cyberhaven发言人Cameron Coles拒绝...……更多
扫地机偷窥?科沃斯称入侵概率低!如何堵上智能家电安全漏洞
...服务机器人品牌科沃斯旗下多款产品存在严重的网络安全漏洞。黑客可以通过蓝牙入侵并远程控制用户购买的扫地机器人、割草机器人等,读取设备保存的房间地图信息,访问操作系统中的摄像头、麦克风等功能。8月13日下午,...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...组(TAG)和Mandiant联合发布的报告显示,2023年被利用的零日漏洞数量达到97个,相比2022年的62个增长了超过50%。图源Pixabay零日漏洞是指软件开发商未知的安全缺陷,由于尚未发布补丁程序,防御软件也无法识别,因此给网络安全带...……更多
更多关于科技的资讯:
技术赋能与文化活化双轮驱动— 沉浸式交互动漫人工智能创作高研班精彩不断
当数字技术遇上传统文化,会碰撞出怎样的创作火花?截至11月30日,国家艺术基金2025年度资助的“沉浸式交互动漫人工智能创作高级人才培养”项目
2025-12-09 12:34:00
以创新叩响未来之门:“凯叔讲故事”荣获第五届未来视听创新大赛优秀奖
以创新叩响未来之门:“凯叔讲故事”荣获第五届未来视听创新大赛优秀奖近日,第五届未来视听创新大赛获奖名单在京正式揭晓。在这场由国家广播电视总局
2025-12-09 13:04:00
科技创新铸就发展引擎 东风汽车自主动力技术再攀新高峰
2025年岁末,中国汽车产业科技创新版图再添浓墨重彩的一笔。12月8日,东风汽车自研全新马赫1.5T混动发动机凭借48
2025-12-09 13:34:00
乌江榨菜登顶山姆“双榜第一”,终端销售额突破千万元大关
近日,『乌江x山姆』双拼组合装乌江爽脆涪陵榨菜在山姆会员商店交出亮眼成绩单。这款10月22日在全国上市的新品,仅用一个月时间便荣登山姆会员店新品热度榜TOP1与酱菜类热度榜TOP1
2025-12-09 13:34:00
聚焦健博会|17 项专利加持!长春本土 “康复黑科技”设备 “走进寻常百姓家”
9日,在2025长春国际医药健康产业博览会现场,展厅内人流如织,聚焦“医学、医药、医疗、医养”的展馆内,带来智能康复设备的吉林省微渺医疗科技有限公司
2025-12-09 13:47:00
租赁市场价格“退烧” 租个人形机器人从每天两万元降至数千元
人形机器人在活动现场“上岗”。 (受访者 供图)人形机器人在展会现场“接待”。(厦门日报记者 杨霞瑜 摄) 厦门网讯 (厦门日报记者 杨霞瑜)有机器人在学校运动会上岗当纪律员
2025-12-09 08:57:00
钉钉安全护航:祝贺“国产GPU第一股”摩尔线程成功上市
12月5日,钉钉客户摩尔线程智能科技(北京)股份有限公司(以下简称“摩尔线程”)正式在上海证券交易所科创板挂牌上市,成为“国产GPU第一股”
2025-12-09 09:53:00
RGB-MiniLED 电视哪款值得入手?重点关注这几点
面对市场上各式各样的RGB-MiniLED电视,如何挑选一台真正适合自己、能提升生活品质的型号?如果你正在纠结“哪款值得入手”
2025-12-09 10:05:00
RGB-MiniLED 电视选哪款?一文读懂RGB-MiniLED为何成为高端首选
当电视行业步入以RGB-MiniLED为关键词的高画质竞赛,甄别技术的真伪与深度成为选购第一步。真正的RGB-MiniLED
2025-12-09 10:01:00
炎黄盈动重磅发布企业级AI平台,全面加速企业AI价值落地
随着AI技术的飞速发展,企业正面临从技术试点到全面应用的关键转折点。技术加速:Gartner报告显示,当前AI智能体和AI就绪型数据发展最快
2025-12-08 11:12:00
路边放一台南迪售货机,打造全时段消费新主张
还在为寻找稳定、低风险的增收渠道而烦恼吗?将一台南迪自动售货机放置在路边,它不仅是24小时不休的“金牌销售”,更是能创造被动收入的坚实资产
2025-12-08 13:35:00
人人租亮相2025中国企业家博鳌论坛平行论坛-创新探索、生态共筑
十年博鳌潮海阔,百舸争流共进发。12月2日至5日,2025企业家博鳌论坛系列活动在海南博鳌举办。围绕“链接全球,引领未来
2025-12-08 13:39:00
鲁网12月8日讯在制造业转型升级与企业全球化布局的双重浪潮中,科技型小微企业正成为激活新质生产力的重要引擎。近日,兴业银行济南分行精准对接企业需求
2025-12-08 14:14:00
布鲁可携丰富产品矩阵首次亮相巴西圣保罗动漫展览会,圣斗士星矢系列新品全球首发
12 月 4 日至 7 日,巴西圣保罗动漫展览会(Comic Con Experience)正式举行,作为世界领先的以漫画
2025-12-08 14:56:00
廊坊开发区新增一家省级工业设计中心
河北新闻网讯(杨自立)近日,河北省工业和信息化厅公示2026年河北省工业设计拟支持项目名单,廊坊华安汽车装备有限公司工业设计中心成功入选省级工业设计中心
2025-12-08 15:00:00