• 我的订阅
  • 头条热搜
微软修复49项安全漏洞
...息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-20700……更多
三星galaxys22出人意料地发现零日漏洞
...们以三星GalaxyS22为目标,他们出人意料地发现了许多零日漏洞。比赛目前正在加拿大多伦多进行。还记得零日计划(ZDI)举办年度Pwn2Own黑客竞赛以展示安全研究人员和黑客的技能,同时发现零日漏洞吗?多亏了多名黑客,HP、NETGEAR...……更多
theflow再次通过hackerone漏洞赏金计划
...息,PlayStation黑客TheFloW在领英上证实,他再次通过HackerOne漏洞赏金计划,从索尼手中赢得了10,000美元奖金。这意味着这位研究人员向索尼提交了重大漏洞,但何时以及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上...……更多
开源编程语言r存在恶意代码漏洞
...现开源编程语言R存在一项允许黑客执行恶意代码的重大漏洞CVE-2024-27322。该漏洞风险评级为8.8分,允许恶意文件在反序列化时执行任意代码。如果相关代码牵涉到软件包,则可能引发供应链攻击。IT之家注:序列化是将对象转化...……更多
《使命召唤》黑客用漏洞封禁无辜玩家:本来还能乐更久
...并修复了其《使命召唤》反作弊系统 RICOCHET 中存在一个漏洞,并且导致了《现代战争3》和《战区》的“少量正常玩家”被错误封禁。在该漏洞已被修复后,一位黑客 Vizor 告诉 TechCrunch,实际受影响的人数更多,因为他就是始作...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...!其旗下包括骁龙在内的64款芯片被爆出存在严重的零日漏洞。这一事件犹如一颗重磅炸弹,在科技领域掀起了轩然大波。要知道,这可不是一个小问题。高通作为全球知名的芯片制造商,其产品广泛应用于多个领域。此次被爆...……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最大的,我们将额外提供 400 万美元(IT之家备注:当前...……更多
PayPal 遭遇撞库攻击,34942名用户信息被窃取
...通过调查本次撞库攻击,并没有发现任何证据是由于系统漏洞导致的,也没有证据表明攻击者是直接从 PayPal 窃取这些用户信息的。PayPal 的数据泄露报告显示,共有 34942 名用户受到该事件的影响。在这两天里,黑客获得了账户...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...来讲,就是主打封闭安全的 iPhone ,不仅被攻击者发现了漏洞成功入侵,完全控制整个手机。更加抽象的是入侵的还是知名杀毒软件卡巴斯基团队成员的 iPhone 。。。这年头系统被攻击的事情本来就少见,更何况被攻击的还是封...……更多
2023 Pwn2Own黑客大赛收官
...赛日前正式落下帷幕,安全研究人员成功演示了58个零点漏洞,共获得了103.85万美元(约合756万元人民币)的奖金。Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI...……更多
多个平台用一个密码?小心黑客“撞库”盗号
...的黑产链条。近日,北京警方就破获了一起黑客利用网站漏洞非法获取账号信息并用于违法活动的案件。警方破获利用网站漏洞获取账号信息案不久前,北京警方接到辖区内一互联网公司报案,称该公司的求职招聘类App的短信验...……更多
把一辆特斯拉远程锁住,需要几步?周鸿祎解析
...实现了智能化、联网化,自动驾驶等等,但是有软件就有漏洞,有漏洞就一定会被不法分子利用,所以新能源车智能网联车的安全问题可能比其他设备的安全问题要大很多。 除了车身的攻击,另外一条更容易的方式,是通过控...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 V……更多
...有什么“金刚钻”。“工业互联网设备种类多、数量多,漏洞也会多,攻击方式不断进化,很多见都没见过,我们防御经验尚浅,技能跟不上,很难一一发现并及时查漏补缺,防不胜防,甚至‘谁进来了不知道、是敌是友不知道...……更多
谷歌人工智能聊天机器人正在使用bard
...代人工智能模型接入社交媒体和电子邮件,黑客有了更多漏洞可钻。我向OpenAI、谷歌和Meta提问,问他们做了什么来抵御提示注入攻击和幻觉问题。在发稿时,Meta和OpenAI没有回复。关于人工智能的幻觉倾向,谷歌的一位发言人表...……更多
微软总裁因在华业务受到美国会议员尖锐质疑
...控微软未能解决一个已知的安全问题——被称为GoldenSAML漏洞,俄罗斯黑客后来在SolarWinds漏洞事件中利用了这个漏洞。对此,史密斯表示,微软只是SolarWinds漏洞的受害者之一,该漏洞是由俄罗斯政府支持的复杂黑客实施的,SAML...……更多
9.1高分漏洞肆虐全球 可能成今年最大安全事件!MOVEit紧急发布更新
...报道,Progress公司本周在官网公告MOVEit产品线有两个重大漏洞,分别是:位于文件传输代理服务器MOVEit Gateway的CVE-2024-5805,以及构建在内网环境的文件传输系统MOVEit Transfer的CVE-2024-5806。这两个漏洞都是因为其中搭配的SFTP模块……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...消息,苹果公司发布多次补丁,缓解“幽灵”(Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为iLeakage的衍生漏洞,可以利用推测执行来提取密码和网站数据。“幽灵”(Spectre)芯片漏洞和“...……更多
索尼在公告中表示已经向6791位美国人发出电子邮件
...示本次入侵事件,是攻击者通过MOVEitTransfer平台中的零日漏洞发起的。该漏洞追踪编号为CVE-2023-34362,是个高危的SQL注入漏洞,可以远程执行任意代码。今年7月的报道称,Clop勒索软件集团利用该漏洞发起了大规模攻击,危及化妆...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
苹果Vision Pro遭黑客入侵 攻击导致设备内核崩溃
...内,一名安全研究人员声称已经为visionOS创建了一个内核漏洞,为潜在的越狱和恶意软件创建开辟了道路。报道称,苹果新硬件的首次发布通常伴随着安全研究人员和恶意软件开发人员的“淘金热”,他们致力于攻入苹果的操作...……更多
...说明雅虎公司始终没有重视数据安全风险防范工作,安全漏洞一直没有被彻底发现与填补,最终导致大规模数据泄露事件的发生。如果雅虎公司有着高度的数据安全风险预防意识以及完善的数据安全风险预防制度,那么可能就不...……更多
...mirai描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。(四)恶意地址:bot.merisprivate.net关联IP地址:194.120.230.54归属地:...……更多
境外“网络间谍”应该如何防范?
...取我重要敏感数据,危害我国数据安全、网络安全。网络漏洞被“遗漏”境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数...……更多
kalilinux安全测试:保障网络安全的必备利器
... KaliLinux集成了数百种安全测试工具,涵盖了渗透测试、漏洞扫描、密码破解、无线网络安全等方面,满足了各种安全测试需求。易于使用: KaliLinux提供了直观友好的用户界面,使得安全专家和渗透测试人员可以轻松地使用各种...……更多
荷兰大学被勒索20万欧,如今追回五分之一,竟然还大赚了一笔?!
...校的网络安全性如何,他们告诉我们这是平均水平,没有漏洞,但结果证明,都是屁话。就他们在研究为什么会被黑的时候,学校的工作人员有了新发现,在学校网络上的是一款Clop勒索软件,主要针对学校里267台Windows服务器,...……更多
网络安全研究员发现http/2高危漏洞
...artekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP/2CONTINUATI...……更多
开源密码管理软件keepass出恶性安全漏洞
...密码的用户越来越多,但这也意味着,此类软件一旦出现漏洞,就极易导致隐私泄露。近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据...……更多
更多关于科技的资讯:
2025蓝牙耳机都有哪些?性价比高的降噪耳机有哪些推荐?
在2025年,全球87%的都市人日均噪音暴露超标、地铁轰鸣、键盘敲击、施工噪音正在无声侵蚀我们的专注力与情绪健康。一副真正的「降噪蓝牙耳机神器」
2025-03-01 10:17:00
3E 技创板扬帆起航 2025 年首场对接活动在沪圆满举办
党中央、国务院对创业投资的发展给予了高度重视。总书记明确指出,应积极鼓励并推动创业投资和股权投资的发展,同时大力培育风险投资
2025-03-01 10:25:00
中国十大杰出女性策划人刘晨说新著《个人IP生态系统》
随着她时代崛起,美丽消费行业充满机遇,为了探索在美丽事业中如何更好应对竞争、做出差异化,记者特别邀请从06年开始聚焦服务高端美丽产业
2025-03-01 12:53:00
中国十大杰出女性策划人刘晨:用美丽价值成就传奇品牌
2024年下半年开始,各行各业都面临着前所未有的巨大考验;不少机构错失促销和业绩增长的最后机会,一些机构悄无声息“永久停业”
2025-03-01 13:07:00
太阳报:阿森纳推出花瓶等瓷器的周边产品,发售不到一小时就售罄
3月1日讯据《太阳报》报道,阿森纳在其官网上推出了花瓶等瓷器的周边产品。据悉,该款花瓶的价格高达550英镑,它含有24克拉的金箔
2025-03-01 13:51:00
净水器滤芯大起底:守护家庭饮水的“健康密码”
净水器滤芯大起底:守护家庭饮水的“健康密码”以智能科技简化滤芯维护,让净水生活更从容随着净水器成为现代家庭健康生活的“标配”
2025-03-01 14:38:00
2月27日,汽车金融科技平台易鑫集团(02858,HK,以下简称“易鑫”)发布2024年业绩公告,公司业务全面提升。其中
2025-03-01 15:49:00
深度解读中国十大杰出女性策划人、头部医美策划人刘晨
近年来,“她经济”崛起。女性消费主义之下,是女性消费意识价值重现。美丽消费行业想要发展,品牌想要满足女性人群的芳心,既要有理性的规划和数据分析
2025-03-01 15:51:00
AI赋能食品行业,龙牙百合粉亮相食协重要分享会
2025年2月28日,广东省佛山市食品行业协会在会议室举办“DeepSeek+应用之道——入门基础与实操攻略学习分享会”
2025-03-01 15:56:00
“乌航通”二期正式上线
本文转自:人民网-贵州频道3月1日,国内首条跨省升船机联合调度系统——“乌航通”二期正式上线运行,为乌江水运发展注入全新活力
2025-03-01 15:17:00
品项策划、美丽价值创导者刘晨:实现品牌跨亿增长
在当今机构林立、竞争激烈的女性消费市场环境中,一家企业如何能够在众多品牌中脱颖而出?为此,笔者采访了拥有近20年资深营销策划经验的上海玺道商务咨询品牌创始人刘晨
2025-03-01 15:35:00
3月1日海信中央空调工厂见,品质领航智慧未来
海信中央空调汇聚了众多实力优势,在行业中品质领航未来。其作为全球首座多联机灯塔工厂,拥有先进的生产技术和创新成果。43项先进自动化场景和20余项行业首创技术
2025-03-01 15:36:00
AXENT恩仕重磅亮相2025美国厨卫展  筑智慧之梦
高端智慧卫浴品牌AXENT恩仕于2月25日至2月27日盛大亮相美国厨卫展(KBIS),携旗下多款重磅新品登场。作为智慧浴室领域的创新引领者
2025-03-01 15:44:00
河北新闻网讯(刘晓丹、张耕朴)2月28日,雄安医疗大健康技术应用大赛场景打造对接会在杭州举办。世窗信息股份有限公司首席产品官杭州分公司副总经理吴道剑介绍了该公司的参赛项目我知健康数字经济平台
2025-03-01 15:48:00
河北新闻网讯(刘晓丹、张耕朴)2月28日,雄安医疗大健康技术应用大赛场景打造对接会在杭州举办。杭州聪宝科技有限公司总裁助理顾懂怡介绍该公司本次参赛项目是中医大脑
2025-03-01 15:51:00