• 我的订阅
  • 头条热搜
网络安全研究员发现http/2高危漏洞
4月8日消息,网络安全研究员BartekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,...……更多
微软 SharePoint 被曝严重漏洞
...在SharePoint服务器上注入命令,执行任意代码。STAR实验室研究员Jang(NguyễnTiếnGiang)于去年3月在温哥华举行的Pwn2Own竞赛中成功演示了这个MicrosoftSharePointServer漏洞链,并赢得了10万美元(IT之家备注:当前约71.7万元人民币)的……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...,是该公司“遇到的最复杂攻击链”漏洞。卡巴斯基安全研究员鲍里斯・拉林、列昂尼德・别兹维申科和乔治・库切林在今天召开的混沌通信大会上发表演讲,首次公开披露了关于“Operation Triangulation”详细漏洞信息,并在 secure...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...始人、主席昆特·克里格,中国科学院沈阳自动化研究所研究员、机器人学国家重点实验室主任于海滨,德国国家科学与工程院院士葛兴福,SAP全球副总裁、大中华区首席运营官骆才,华为技术有限公司董事陶景文,全国工商联...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...系统以控制灾害,并展开了一系列调查及复原工作,威胁研究员 Kevin Beaumont 日前便针对这一网络安全事件进行了分析。 据悉,黑客组织 LockBit 之所以能够攻入工商银行美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏...……更多
looneytunables漏洞曝光:可攻击linux发行版
...于某些系统配置的概念验证(PoC)漏洞利用代码。独立安全研究员PeterGeissler(blasty)今天早些时候发布了PoC代码,并确认可以攻击Linux发行版。 ……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...些看似笨拙的办法,也会使大模型感到错乱。谷歌DeepMind研究员发现,只要让ChatGPT不断地重复“你好”,GPT最终会泄露用户的电子邮件地址、出生日期和电话号码。好在OpenAI反应迅速。现在再对GPT做类似的测试,只会得到一份警...……更多
...群总裁赵闻飙,清华大学计算机系副主任徐恪,蚂蚁集团研究员、大安全事业群首席科学家王维强。他们的回答是:用AI之“道”,对抗AI之“魔”。“绝顶功夫”:左右互搏,练成“金刚不坏”的AI之身先来看看由多位院士组成...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
...成难以挽回的损失。 值得一提的是,该漏洞是深信服安全研究员lawliet和ZhiniangPeng在日常研究中发现的。深信服判断其可能导致潜在的安全风险,便积极与监管机构和OpenStack官方取得联系,将漏洞信息提交给了官方。OpenStack官方对此...……更多
比特币大涨背后暗流涌动:先有跨年夜遭黑客攻击,后有庄家控盘一夜爆仓6000万美元
...交易平台和项目方,避免遭受欺诈和损失。盘古智库高级研究员江瀚也向《华夏时报》记者表示,对于项目被控盘的情况,投资者应该保持警惕,了解项目的基本面和技术实力,避免盲目跟风或被操纵。此外,投资者还应该注意...……更多
...提出了不小挑战。”嵩山实验室多模态智慧网络研究中心研究员孙鹏在成果发布中介绍,多模态网络环境一方面能使现有网络得到更高带宽和更低延迟,另一方面能够让现有网络条件难以支撑的一些新业态,比如元宇宙和自动驾...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
筑牢网络安全屏障 2023年《信息网络安全》西南地区学术研讨会在蓉召开
...来。中国计算机学会计算机安全专业委员会主任、公安部研究员严明说,本次研讨会将探讨新思维、交流新经验、研究新框架,共同为推进国家数据安全未来的建设发展献计献策,推动我国西南地区的信息化建设和网络安全保障...……更多
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
2月2日消息,安全研究员Gergely Kalman在社交媒体上分享了一张图片,表示收到苹果公司的安全研究设备以及附带的赠品,同时右下角纸张的文字是用于安全研究设备的官方说明。右下角的官方说明中提到:“我们简化了在安全研...……更多
漏洞扫描技术是一类重要的网络安全技术。通过漏洞扫描,安全人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...个漏洞命名为“Operation Triangulation”。如今卡巴斯基安全研究员首次披露了“Operation Triangulation”的详情。卡巴斯基安全研究员表示,这个漏洞非常隐蔽,甚至很难想象这个漏洞是如何被发现的。因为从卡巴斯基的研究来看,除...……更多
国际网络安全团队研发了新型ai蠕虫病毒
...某件物品等等。网络安全技术研究人员表明生成式AI存在漏洞,并将其命名为“MorrisII”。IT之家在这里简要介绍下这个名称的背景,Morris被认为是人类发现的第一个计算机蠕虫病毒,于1988年被发现,感染了超过6200台计算机,占...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...接到互联网上,以便进行监控和控制。黑客可以通过网络漏洞或恶意软件,远程掌控这些控制系统,从而实施破坏行为。 黑客还可以利用特定的硬件设备来窃取谷歌卫星的数据。在这个过程中,他们可能使用无线电频率窃听设...……更多
...开911万次全方位高强度攻击测试,其中挖掘出的商用设备漏洞达824个,攻击质量大幅提升。 “这颗芯片是国内首颗支持内生安全特性的可编程200G DPU芯片,配备最大240G的网络带宽,支持PCIe4.0高速接口,支持数据中心应用的多种...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
AI技术为安全治理提供“新工具箱”
...在高速进行。 中国社会科学院科学技术和社会研究中心研究员段伟文认为,未来,安全科技必将成为公共品。整体来看,安全科技具有“压舱石”与“助燃剂”的双重价值:守住技术的安全底线,防御外部风险隐患,让技术“...……更多
费马小定理在区块链、元宇宙智能合约安全性问题和研究
...要作用。以下是一些可能的问题和研究方向:智能合约的漏洞利用:研究如何利用费马小定理或其他数学工具来发现和利用智能合约中的漏洞,以进行攻击或恶意活动。这涉及到对合约代码的深入分析和逆向工程,以及对区块链...……更多
境外“网络间谍”应该如何防范?
...取我重要敏感数据,危害我国数据安全、网络安全。网络漏洞被“遗漏”境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数...……更多
国家安全部:如何防范境外网络勒索攻击
...速判明境外攻击源头,清除木马病毒程序,修复技术安全漏洞,全面恢复了该企业的正常生产经营。 为从源头消除风险隐患,国家安全机关进一步调查发现,除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对我境...……更多
...利的同时,也给企业网络安全带来一定的隐患。操作系统漏洞及应用软件漏洞,给业务应用带来安全隐患,影响日常工作,后果严重的甚至会引发企业停工停产。”谈及网络安全对于企业发展的重要性,杭叉集团信息部部长吴俊...……更多
...等等。目前,美国已在全球监听、信息获取、后门植入、漏洞储备、网络武器等方面建立了一套网络安全威胁能力,成为其推行网络霸权的重要支撑:全球监听能力一:利用海缆汇聚优势具有监控全球数据流动的能力美国利用海...……更多
2023 Pwn2Own黑客大赛收官
...赛日前正式落下帷幕,安全研究人员成功演示了58个零点漏洞,共获得了103.85万美元(约合756万元人民币)的奖金。Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
更多关于科技的资讯:
携手并进 共创未来丨东软睿驰与中国移动上海产业研究院达成战略
2024年7月10日,东软睿驰与中国移动上海产业研究院(以下简称“上研院”)在沈阳隆重举行战略合作签约仪式。东软睿驰董事长兼CEO王勇峰
2024-07-10 19:05:00
文山砚山机场:探索应用5G-A技术保障低空安全
本文转自:人民网-云南频道雷霁 倪婷 王逸飞走进云南文山砚山机场运行与应急救援指挥中心,数字化大屏上清晰地呈现出车辆驶过机场的实时监控轨迹
2024-07-10 19:38:00
2024年世界人工智能大会“数学与人工智能”学术会议在沪举办
本文转自:人民网-上海频道近日,2024年世界人工智能大会期间,由斯梅尔数学与计算研究院主办的“数学与人工智能”学术会议在上海世博中心举办
2024-07-10 22:53:00
对心理学又肝又氪?为生活寻找多一种解决方案 | 睡前聊一会儿
本文转自:人民日报中央厨房-思聊工作室徐之你是i人还是e人?MBTI持续风靡,不少人通过这样的方式来增进对自己和他人的了解
2024-07-10 23:00:00
华为中国行2024暨东营化工行业数字化转型论坛在未来数字智谷成功举办
大众网记者 李欣 东营报道7月9日,一场聚焦化工行业数字化转型的盛会——华为中国行2024·化工行业数字化转型论坛在黄河三角洲未来数字智谷成功举办
2024-07-10 18:44:00
北京商报讯(记者 刘卓澜)7月10日,CBRE世邦魏理仕发布《2024年上半年北京房地产市场回顾与展望》指出,2024年第二季度
2024-07-10 18:47:00
南国智库·观察 | 湊湊“退场”,火爆的海口火锅市场探索“价格回归”
海口的火锅店有多“火”?近期,知名连锁火锅品牌湊湊火锅先后关闭了cdf海口国际免税城与海口万象城两家门店,目前省内已无门店在营
2024-07-10 19:27:00
“中国智造”借力欧洲杯:科技引领海外市场布局书写乘风出海新故事
中国经济网北京7月10日讯(记者徐自立)激战正酣的欧洲杯、即将开幕的奥运会,加上NBA、英超、欧冠等职业联赛,2024年是不折不扣的体育大年
2024-07-10 19:30:00
岚图汽车与开迈斯达成合作,充电网络互连互通
7月9日,岚图汽车宣布与国内领先的充电解决方案提供商开迈斯达成重要合作,双方就充电网络互连互通达成共识,标志着岚图汽车在构建全方位充电服务体系上迈出了坚实一步
2024-07-10 20:23:00
人力资源迎来深刻变革 数字化工具与内容平台推动行业转型
鲁网7月10日讯随着数字化时代的到来,短视频、直播已成为传播信息和交流互动的重要渠道,这一情况同样适用于蓝领群体,根据中国新就业形态研究中心发布的《中国蓝领群体就业报告2022》显示
2024-07-10 20:38:00
国产大模型第一梯队玩家,为什么pick了CPU?
AI一天,人间一年。现在不论是大模型本身,亦或是AI应用的更新速度简直令人直呼跟不上——Sora、Suno、Udio、Luma……重磅应用一个接一个问世
2024-07-10 20:45:00
韦东奕又被造谣者盯上了。近日,网传“韦东奕为洞庭湖水灾捐款1600万元”“月球采样轨迹是由韦东奕计算的”,都是谣言!华容县慈善总会出来辟谣称
2024-07-10 21:57:00
股价两天翻倍,能链智电成为无人驾驶“自动充电”第一股?
近日,国内自动驾驶等支持政策密集出台,20个试点城市开展智能网联汽车应用,推动整个产业链持续升温。资本市场的嗅觉最为敏锐
2024-07-10 22:26:00
2024“直通乌镇”全球互联网大赛网络报名启动,这份邀请请查收
“直通乌镇”全球互联网大赛(以下简称“大赛”)作为世界互联网大会乌镇峰会(以下简称“乌镇峰会”)亮点活动之一,通过探索互联网发展的新技术
2024-07-10 15:27:00
分贝通差旅管理费控BI 助力企业差旅报销降本
在企业的日常运营中,每张机票、每个酒店预订、每次用车、每笔对公付款,这些看似零碎的支出累积起来,每月往往能轻松达到数百万元
2024-07-10 15:34:00