• 我的订阅
  • 头条热搜
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
...安全性不足:一方面,中心化存储IT系统集中存储数据,黑客只需要攻击该服务器就能获取数据,造成用户数据泄露,就连Facebook、Google、腾讯云、阿里云等大公司也不能完全保证数据的安全,数据泄露事件偶有发生。另一方面...……更多
谷歌呼吁安卓用户禁用2G网络:以防范新型短信诈骗
...网络的能力,这一设计初衷的便利性,却不幸成为了安全漏洞之一。攻击者利用这一漏洞,通过搭建伪基站,模拟运营商的5G信号,诱导周边设备接入其精心构造的陷阱网络,随后迅速将目标设备降级至易受攻击的2G环境。由于2G...……更多
美国NIST发布首套对抗量子计算黑客的算法
美国国家标准与技术研究院(NIST)今天发布了一项具有历史意义的声明,分享了第一套专门用于防范系统和网络受到量子计算机攻击的算法。量子计算机大大扩展了普通计算机可处理的信息量,这使它们比目前使用的安全产品...……更多
流量为王时代,华为云耀云服务器L实例让网站建设不焦虑
...通过实时监控,企业可以及时发现并解决资源过载、安全漏洞等问题,保障服务的持续在线。云耀L实例的安全服务能够有效地保护企业的数据和业务,防止数据泄露和黑客攻击。企业网站建设要基于自身需求。建设网站固然多...……更多
《LOL》源代码被盗、还遭黑客勒索 拳头:绝不会给钱
...,拳头游戏受到了网络攻击,而今日拳头表示他们收到了黑客发出的勒索,拳头证实黑客窃取了《英雄联盟》和《云顶之弈》的源代码,但对于勒索拳头表示绝不会妥协,并且玩家数据和个人信息没有被泄露。拳头表示“虽然这...……更多
...并通报1900余个安全隐患,督促相关单位排除隐患、堵塞漏洞。对未履行网络安全职责、未落实网络安全技术措施的单位,依法作出行政处罚560余宗。 ……更多
思科IOS XE设备曝光10分满分漏洞
10月20日消息,思科IOSXE设备近日曝光10分满分漏洞,追踪编号为CVE-2023-20198,目前没有可用补丁或者解决方案,官方唯一建议是禁用所有面向互联网的系统上的HTTP服务器功能。IT之家注:IOSXE是思科为交换机、路由器等网络设备...……更多
用户线上办理“合家欢号卡”未发货
...他们所登录下单的网站链接为钓鱼网站,后又称遭遇网站黑客攻击,前后回复矛盾,也引起很多消费者的质疑,他们纷纷向极目新闻反映:这到底是怎么回事?办理“合家欢号卡”未发货用户吴先生反映,3月16日,他在湖北移动...……更多
Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
...消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2024-47076、CVE-202...……更多
谷歌发布攻击英特尔cpu的“pathfinder”手法
...预期的代码路径,从而曝光设备中的机密数据。不过相关漏洞攻击仅基于英特尔处理器此前曝光的“Spectrev1漏洞”基础上,AMD、苹果、高通等处理器不受影响,但研究人员同时指出并非所有处理器都“完美无缺”:这项研究表明...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
澳大利亚对涉嫌“参与”网络攻击的俄罗斯公民实施制裁
...力,认为俄罗斯公民和网络罪犯亚历山大·叶尔马科夫与黑客入侵MedibankPrivate的网络有关,并继续追查其他线索。澳大利亚政府已对亚历山大·叶尔马科夫实施了有针对性的金融制裁和旅行禁令。”据悉,制裁将向叶尔马科夫提...……更多
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破,日前就被发现了两个漏洞,编号为CVE-202-1017、CVE-2023-1018,它们可以在操作完成后多写入或者读取2个字节,如果被黑客...……更多
美国政府又炒作供水系统正遭受网络攻击,点名中国和伊朗
...政客称,全美境内的供水、污水处理系统都遭受到了外国黑客的攻击。这些袭击对饮用水的关键生命线造成了严重威胁,也给社区造成来重大的影响和损失。要求各州共同努力,合作行动,确保供水生命线免受袭击的影响。值得...……更多
海口市网络安全攻防演练:筑牢数字防线 保障隐私安全
...得尤为重要。它不仅能够帮助各单位及时发现和修补网络漏洞,提高整体防护水平,还能够促进网络安全技术的创新与发展,为构建更加安全可靠的网络环境贡献力量。此次活动的成功举办,也为海口市网络安全工作的推进奠定...……更多
利用chatGPT违法的人,已经出现了
...信你一定明白,AI终归是笨比,我们总归能利用它的逻辑漏洞,去干一些大胆的事情——如果人人都只惦记用AI搞搞大家喜闻乐见的,那么这个世界一定会变成美好的人间。但总有人,不安心于这些简单的快乐。如今,一些心理...……更多
...,它就会成为攻击者的一个突破口。攻击者可以利用它的漏洞,可以利用它的后门,在我们不知道的情况下进入到我们的内网。国家计算机病毒应急处理中心高级工程师 杜振华:它主要是针对这种防御能力比较强,那么攻击难...……更多
媒体:美国联邦调查局通知特朗普律师称其电话曾遭中国黑客监听
...局通知当选总统特朗普的一位律师,称其手机曾遭到中国黑客的监听。消息人士说,联邦调查局上周通知托德∙布兰奇(ToddBlanche),称黑客从他的电话上获得了一些语音和文本消息。据称,这一信息与特朗普无关,但这位律师...……更多
受影响的路由器漏洞
内的高危漏洞,并建议所有受影响的用户尽快更新到最新版本的固件。(图片来源:网件)根据网件12月28日的公告,受影响的路由器涵盖WiFi5和WiFi6路由器,包括RAX40,R8000P等多款型号。具体的型号和对应的最新固件我们列在了...……更多
...派驻单位开展网络安全实战演练23次,整改修复各类安全漏洞650余个,快速处置轻微安全事件27起、网页篡改类事件11起。针对网民投诉举报的短视频、网络直播乱象,甘肃公安机关网安部门联合网信、宣传、文化等部门开展为期...……更多
《天际线2》MOD被黑客入侵 P社联系创作者撤回更新
...游戏《都市:天际线2》一款受欢迎的“Traffic”模组遭到黑客利用“冒名顶替(Revival Hijack)”攻击手法方式入侵。黑客上传了带有恶意木马的Mod新包,玩家在10月28日-10月31日期间更新了游戏Mod,就有可能在不知情的状态下遭到...……更多
惠普报告称生成式AI被用于网络攻击软件,可被藏匿在svg图像中
...的《威胁洞察(Threat Insights)》报告指出,不良行为者、黑客和网络犯罪分子正在利用生成式 AI 开发复杂的恶意软件,目标是法语用户。“恶意软件的结构、解释每行代码的注释以及母语函数名和变量都表明,威胁行为者使用...……更多
索尼数据泄露事件继续发展
...5月28日,由Clop勒索软件集团通过MOVEitTransfer平台中的零日漏洞发起,该漏洞追踪编号为CVE-2023-34362,是个高危的SQL注入漏洞,可以远程执行任意代码。索尼在三天后发现了本次攻击,随后暂时断网并修复了相关漏洞,但已经导致...……更多
金融企业2024年需要关注的两大DevOps趋势
...监管、软件发布可靠性、避免生产事故以及对软件供应链漏洞的高度关注。所以,当前的发展趋势即金融领域整体上在DevOps方面经历了学习、应用和逐渐完善的过程,不同类型的金融企业在这一进程中展现出各自的特点和进展。...……更多
苹果发布ios/ipados17.0.3更新
...的过热问题之外,还修复了追踪编号为CVE-2023-42824的安全漏洞。IT之家查询苹果安全支持页面,在此附上受影响机型如下:iPhoneXs及后续iPhone机型第二代12.9英寸iPadPro及后续机型、10.5英寸iPadPro、11推出第一代iPadPro及后续机型、第...……更多
网上出售大量推特数据,推特:没有证据
...量推特数据,推特宣称没有证据表明数据是通过公司系统漏洞获取的。推特在博文中表示:“没有证据表明网上出售的数据是黑客利用推特系统漏洞获取的,这些数据可能是收集的公开数据,它们来自不同的信息源。”去年年初...……更多
未来智安入选CCIA“网络安全服务阳光行动”成员单位
...通过全局的威胁视角看清楚核心问题,结合资产、武器、漏洞使用等进行整体分析。摆脱“黑盒化”的威胁检测能力,基于超过3000家的数据采集点为客户提供自定义威胁检测模块,让企业的安全团队通过简易的类似于SQL语句的...……更多
谷歌披露严重安全漏洞
...息,谷歌在最新的Pixel月度更新中披露了一个严重的安全漏洞(CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“高危漏...……更多
...科技公司为了获取更多利益,还主动配合散布所谓“中国黑客攻击”的虚假叙事。报告中揭露的事实再次表明,到底谁才是全球网络空间安全的最大威胁。迄今为止,美国政府不仅对报告装聋作哑,还继续散布“伏特台风”等虚...……更多
更多关于科技的资讯:
“末日鱼”再现海滩 现身必有灾:曾预示过2万人死亡的灾难
乍一看,是一条又长又宽的普通带鱼,但它的身份不简单。它是世界上最长的硬骨鱼,传说中最长的有17米,需要十几个壮汉才能抱起来
2025-02-22 00:00:00
iPhone 16e对比iPhone SE 3:贵了1000元究竟值得吗
随着苹果逐步更新产品线,曾经的入门级iPhone SE也迎来了全新的“继任者”——iPhone 16e。相比于2022年3月发布的第三代iPhone SE
2025-02-22 00:00:00
1999元的相机稳定器 大疆拿捏了我们这群自媒体
提到大疆,咱们这几年也给大家测评不少大疆的无人机和运动相机了,可以说是一路见证了这个品牌的发展。尤其是 2023 年发布的 Pocket 3
2025-02-22 00:30:00
iPhone 16e国行版入网:最高支持29W快充
快科技2月22日消息,iPhone 16e的国行版目前已经获得3C认证,信息显示其最高支持29W的快充功率。这与此前的iPhone 16系列有所不同
2025-02-22 00:30:00
华为100多天前立下的flag 原生鸿蒙完成了多少
去年 10 月 22 号,原生鸿蒙( HarmonyOS NEXT )正式上线的时候,托尼就跟大家聊过使用感受。当时就有不少差友在底下评论
2025-02-22 00:30:00
2月21日,天津市静海区举办2025年首季新质生产力项目集中签约暨重点项目集中开工仪式。总投资额63.26亿元的22个重点项目签约
2025-02-22 00:40:00
全球人工智能浪潮中的中国航标(环球热点)
本文转自:人民日报海外版本报记者 高 乔在法国巴黎大皇宫拍摄的人工智能行动峰会现场。新华社/美联在日前法国巴黎举行的人工智能行动峰会上
2025-02-22 04:20:00
我们为什么要“拥抱”太阳?(瞰前沿)
本文转自:人民日报陈鹏飞图①:综合性太阳探测卫星“夸父一号”。资料图片图②:太阳观测卫星“羲和号”。南京大学天文与空间科学学院供图图③
2025-02-22 05:45:00
本文转自:人民日报广州数字运维保障中心运行近半年为数字政府建设夯实基础(探访)本报记者 姜晓丹“350家单位入场,800余位工程师出勤中……”走进广东广州数字运维保障中心
2025-02-22 05:45:00
40多年来,我一直“注视”太阳(链接)
本文转自:人民日报讲述人:天文爱好者 黄 彦图为巨大太阳黑子群(编号AR3315)光球精细结构。  受访者供图我今年52岁
2025-02-22 05:46:00
苹果官宣:Apple智能简体中文4月上线 随iOS 18.4登场
快科技2月22日消息,苹果今天凌晨在官网发布新闻稿宣布,Apple智能不久后将支持更多语言,包括法语、德语、意大利语、葡萄牙语(巴西)
2025-02-22 07:30:00
北京新规:燃油车占用充电车位是违章停车 罚款+拖离
快科技2月22日消息,据国内媒体报道称,北京已经对燃油车占用充电车位的事情表态,称是违规停车。根据《北京市机动车停车条例》规定
2025-02-22 07:30:00
泰康在线以科技赋能普惠保险,提升服务广度与深度
泰康在线通过科技手段赋能普惠保险,提升服务的广度与深度,构建“保险+服务”“保险+科技”的“保险新生态”,为大众提供更优质
2025-02-22 07:35:00
抖音试水AI分身,背后透露了什么信号?
新眸原创·作者|鹿尧抖音正在为它的内容生态注入新的技术变量。据最新消息,近日字节旗下的AI智能体开发平台子(Coze)与抖音打通
2025-02-21 20:19:00
大清仓 永丰“龙酿”北京二锅头2瓶39.9元大促
【北京二锅头酒业股份有限公司出品】永丰牌“龙酿”北京二锅头 42% Vol.清香型白酒 450ml*2 瓶日常售价 101 元
2025-02-21 21:00:00