• 我的订阅
  • 头条热搜
网络安全研究员发现http/2高危漏洞
4月8日消息,网络安全研究员BartekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,...……更多
微软 SharePoint 被曝严重漏洞
...在SharePoint服务器上注入命令,执行任意代码。STAR实验室研究员Jang(NguyễnTiếnGiang)于去年3月在温哥华举行的Pwn2Own竞赛中成功演示了这个MicrosoftSharePointServer漏洞链,并赢得了10万美元(IT之家备注:当前约71.7万元人民币)的……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...,是该公司“遇到的最复杂攻击链”漏洞。卡巴斯基安全研究员鲍里斯・拉林、列昂尼德・别兹维申科和乔治・库切林在今天召开的混沌通信大会上发表演讲,首次公开披露了关于“Operation Triangulation”详细漏洞信息,并在 secure...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...始人、主席昆特·克里格,中国科学院沈阳自动化研究所研究员、机器人学国家重点实验室主任于海滨,德国国家科学与工程院院士葛兴福,SAP全球副总裁、大中华区首席运营官骆才,华为技术有限公司董事陶景文,全国工商联...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...系统以控制灾害,并展开了一系列调查及复原工作,威胁研究员 Kevin Beaumont 日前便针对这一网络安全事件进行了分析。 据悉,黑客组织 LockBit 之所以能够攻入工商银行美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏...……更多
looneytunables漏洞曝光:可攻击linux发行版
...于某些系统配置的概念验证(PoC)漏洞利用代码。独立安全研究员PeterGeissler(blasty)今天早些时候发布了PoC代码,并确认可以攻击Linux发行版。 ……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...些看似笨拙的办法,也会使大模型感到错乱。谷歌DeepMind研究员发现,只要让ChatGPT不断地重复“你好”,GPT最终会泄露用户的电子邮件地址、出生日期和电话号码。好在OpenAI反应迅速。现在再对GPT做类似的测试,只会得到一份警...……更多
...群总裁赵闻飙,清华大学计算机系副主任徐恪,蚂蚁集团研究员、大安全事业群首席科学家王维强。他们的回答是:用AI之“道”,对抗AI之“魔”。“绝顶功夫”:左右互搏,练成“金刚不坏”的AI之身先来看看由多位院士组成...……更多
比特币大涨背后暗流涌动:先有跨年夜遭黑客攻击,后有庄家控盘一夜爆仓6000万美元
...交易平台和项目方,避免遭受欺诈和损失。盘古智库高级研究员江瀚也向《华夏时报》记者表示,对于项目被控盘的情况,投资者应该保持警惕,了解项目的基本面和技术实力,避免盲目跟风或被操纵。此外,投资者还应该注意...……更多
...提出了不小挑战。”嵩山实验室多模态智慧网络研究中心研究员孙鹏在成果发布中介绍,多模态网络环境一方面能使现有网络得到更高带宽和更低延迟,另一方面能够让现有网络条件难以支撑的一些新业态,比如元宇宙和自动驾...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
筑牢网络安全屏障 2023年《信息网络安全》西南地区学术研讨会在蓉召开
...来。中国计算机学会计算机安全专业委员会主任、公安部研究员严明说,本次研讨会将探讨新思维、交流新经验、研究新框架,共同为推进国家数据安全未来的建设发展献计献策,推动我国西南地区的信息化建设和网络安全保障...……更多
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
2月2日消息,安全研究员Gergely Kalman在社交媒体上分享了一张图片,表示收到苹果公司的安全研究设备以及附带的赠品,同时右下角纸张的文字是用于安全研究设备的官方说明。右下角的官方说明中提到:“我们简化了在安全研...……更多
漏洞扫描技术是一类重要的网络安全技术。通过漏洞扫描,安全人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...个漏洞命名为“Operation Triangulation”。如今卡巴斯基安全研究员首次披露了“Operation Triangulation”的详情。卡巴斯基安全研究员表示,这个漏洞非常隐蔽,甚至很难想象这个漏洞是如何被发现的。因为从卡巴斯基的研究来看,除...……更多
国际网络安全团队研发了新型ai蠕虫病毒
...某件物品等等。网络安全技术研究人员表明生成式AI存在漏洞,并将其命名为“MorrisII”。IT之家在这里简要介绍下这个名称的背景,Morris被认为是人类发现的第一个计算机蠕虫病毒,于1988年被发现,感染了超过6200台计算机,占...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...接到互联网上,以便进行监控和控制。黑客可以通过网络漏洞或恶意软件,远程掌控这些控制系统,从而实施破坏行为。 黑客还可以利用特定的硬件设备来窃取谷歌卫星的数据。在这个过程中,他们可能使用无线电频率窃听设...……更多
...开911万次全方位高强度攻击测试,其中挖掘出的商用设备漏洞达824个,攻击质量大幅提升。 “这颗芯片是国内首颗支持内生安全特性的可编程200G DPU芯片,配备最大240G的网络带宽,支持PCIe4.0高速接口,支持数据中心应用的多种...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
AI技术为安全治理提供“新工具箱”
...在高速进行。 中国社会科学院科学技术和社会研究中心研究员段伟文认为,未来,安全科技必将成为公共品。整体来看,安全科技具有“压舱石”与“助燃剂”的双重价值:守住技术的安全底线,防御外部风险隐患,让技术“...……更多
费马小定理在区块链、元宇宙智能合约安全性问题和研究
...要作用。以下是一些可能的问题和研究方向:智能合约的漏洞利用:研究如何利用费马小定理或其他数学工具来发现和利用智能合约中的漏洞,以进行攻击或恶意活动。这涉及到对合约代码的深入分析和逆向工程,以及对区块链...……更多
境外“网络间谍”应该如何防范?
...取我重要敏感数据,危害我国数据安全、网络安全。网络漏洞被“遗漏”境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数...……更多
国家安全部:如何防范境外网络勒索攻击
...速判明境外攻击源头,清除木马病毒程序,修复技术安全漏洞,全面恢复了该企业的正常生产经营。 为从源头消除风险隐患,国家安全机关进一步调查发现,除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对我境...……更多
...利的同时,也给企业网络安全带来一定的隐患。操作系统漏洞及应用软件漏洞,给业务应用带来安全隐患,影响日常工作,后果严重的甚至会引发企业停工停产。”谈及网络安全对于企业发展的重要性,杭叉集团信息部部长吴俊...……更多
...等等。目前,美国已在全球监听、信息获取、后门植入、漏洞储备、网络武器等方面建立了一套网络安全威胁能力,成为其推行网络霸权的重要支撑:全球监听能力一:利用海缆汇聚优势具有监控全球数据流动的能力美国利用海...……更多
2023 Pwn2Own黑客大赛收官
...赛日前正式落下帷幕,安全研究人员成功演示了58个零点漏洞,共获得了103.85万美元(约合756万元人民币)的奖金。Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...组(TAG)和Mandiant联合发布的报告显示,2023年被利用的零日漏洞数量达到97个,相比2022年的62个增长了超过50%。图源Pixabay零日漏洞是指软件开发商未知的安全缺陷,由于尚未发布补丁程序,防御软件也无法识别,因此给网络安全带...……更多
更多关于科技的资讯:
辣条销量一年减少17.4%后,卫龙为卖出更多辣条想尽一切办法。6月17日,北京商报记者发现,卫龙推出的新品榴莲辣条已经上架官方旗舰店
2024-06-18 00:46:00
2023年6月底赴港递表的慧算账近日更新招股书。慧算账是一家针对中小微企业的财税解决方案提供商,2021—2023年营收分别是3
2024-06-18 00:46:00
锻压母机产业配套园建设在即,济宁高新区打造产业发展新优势
在永生重工中韩高端装备产业园内,工人正在加紧赶制一台热模锻压力机,这台机械是为省外一家汽车企业定制,它机身重达230吨
2024-06-17 23:50:00
以小博大 中企借欧洲杯出海
“熟悉的‘世界第二’又来了”“不知道的还以为是在看中超”。2024欧洲杯开幕,赛事牵动人心的同时,频繁出现的中国品牌身影也引发网友热议
2024-06-18 00:46:00
真空加热脱泡机的使用
真空加热脱泡机,作为一种在化工、材料科学、食品制造以及医药等行业中广泛应用的高端设备,以其独特的真空加热技术,为产品的生产提供了前所未有的质量保障
2024-06-18 00:33:00
iqooz9百亿补贴后1208元起,学生党的购机首选
当毕业季碰上618,各种优惠活动层出不穷,手机市场也是活力满满。iQOO手机也是活力满满,其中,拥有的6000mAh轻薄蓝海大电池iQOOZ9
2024-06-18 00:03:00
618年中购物节哪款机型能成为你的理想之选
随着618年中购物节的临近,智能手机市场再度掀起抢购热潮。在众多优惠中,千元机阵营尤其引人注目,不仅性价比高,且活动期间的降价力度让人心动不已
2024-06-18 00:59:00
当贝d6xpro投影仪,让您的观影体验再上新台阶
随着6月的阳光渐入佳境,我们又迎来了那一年一度的购物狂欢节——618年中大促。在这个充满惊喜与期待的日子里,我们为您带来了一款与众不同的投影仪——当贝D6XPro
2024-06-18 01:05:00
外媒:苹果visionpro在中国可能面临严峻挑战
近日,有外媒发文指出,由于华为和其他对手的竞争,苹果VisionPro在中国可能面临严峻挑战。CNMO此次曾报道,苹果将于6月28日正式发售VisionPro头戴设备
2024-06-18 00:48:00
三星将在7月10日举行最新unpacked活动
6月17日消息,据外媒gsmarena报道,三星公司将在7月10日举行最新的Unpacked活动。据称,由于巴黎将于7月底承办夏季奥运会
2024-06-18 01:26:00
三星990pro4tb固态硬盘,游戏玩家的最佳选择
转眼就来到618期间,这意味着每年的电商促销活动已开启,尤其是数码类产品的优惠幅度堪称全年最低点,恰逢618临近暑期假日
2024-06-18 01:29:00
苹果微信分身功能是社交管理的革新吗?
苹果的微信分身功能简直是社交管理的革新!想象一下,能够同时操控多个微信账户,无论是个人生活还是繁忙工作,都能无缝切换,效率翻倍
2024-06-18 01:26:00
rtc电池供电解决方案的介绍
在许多电子设备中,实时时钟(RTC)是一个至关重要的组件,它确保设备能够准确地记录时间和日期。然而,为了保证RTC在设备断电或主电源故障时仍能正常工作
2024-06-18 01:28:00
一加携手宁德新能源共同打造“一加冰川电池”
6月17日,一加手机官宣:一加携手宁德新能源共同打造了“一加冰川电池”。根据官方介绍,这是专为高性能手机打造的高性能电池
2024-06-18 01:34:00
什么是网络可观测性
网络可观测性是了解网络性能的关键,它以一种全面、主动的方式超越了传统监控。本文说明了网络可观测性的变革力量,详细介绍了其优势
2024-06-18 01:29:00