• 我的订阅
  • 头条热搜
网络安全研究员发现http/2高危漏洞
4月8日消息,网络安全研究员BartekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,...……更多
微软 SharePoint 被曝严重漏洞
...在SharePoint服务器上注入命令,执行任意代码。STAR实验室研究员Jang(NguyễnTiếnGiang)于去年3月在温哥华举行的Pwn2Own竞赛中成功演示了这个MicrosoftSharePointServer漏洞链,并赢得了10万美元(IT之家备注:当前约71.7万元人民币)的……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...,是该公司“遇到的最复杂攻击链”漏洞。卡巴斯基安全研究员鲍里斯・拉林、列昂尼德・别兹维申科和乔治・库切林在今天召开的混沌通信大会上发表演讲,首次公开披露了关于“Operation Triangulation”详细漏洞信息,并在 secure...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...始人、主席昆特·克里格,中国科学院沈阳自动化研究所研究员、机器人学国家重点实验室主任于海滨,德国国家科学与工程院院士葛兴福,SAP全球副总裁、大中华区首席运营官骆才,华为技术有限公司董事陶景文,全国工商联...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...系统以控制灾害,并展开了一系列调查及复原工作,威胁研究员 Kevin Beaumont 日前便针对这一网络安全事件进行了分析。 据悉,黑客组织 LockBit 之所以能够攻入工商银行美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏...……更多
facebook被爆存在安全漏洞
...新的漏洞,任何人都可以绕过Facebook的双因素身份验证。研究员GtmMänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的情况下,就能绕过基于SMS的双因素认证”。Mänôz表示这个漏洞存在于Meta集团的统...……更多
looneytunables漏洞曝光:可攻击linux发行版
...于某些系统配置的概念验证(PoC)漏洞利用代码。独立安全研究员PeterGeissler(blasty)今天早些时候发布了PoC代码,并确认可以攻击Linux发行版。 ……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...些看似笨拙的办法,也会使大模型感到错乱。谷歌DeepMind研究员发现,只要让ChatGPT不断地重复“你好”,GPT最终会泄露用户的电子邮件地址、出生日期和电话号码。好在OpenAI反应迅速。现在再对GPT做类似的测试,只会得到一份警...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
...发起攻击,其中2021年年底攻击密度最大。思科Talos的外联研究员VanjaSvajcer表示:“在过去很长一段时间里,黑客使用XLL文件发起的攻击只有零星几起。不过在2021年,Dridex和Formbook等恶意软件家族开始使用它时,相关攻击才明显增...……更多
...群总裁赵闻飙,清华大学计算机系副主任徐恪,蚂蚁集团研究员、大安全事业群首席科学家王维强。他们的回答是:用AI之“道”,对抗AI之“魔”。“绝顶功夫”:左右互搏,练成“金刚不坏”的AI之身先来看看由多位院士组成...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
...成难以挽回的损失。 值得一提的是,该漏洞是深信服安全研究员lawliet和ZhiniangPeng在日常研究中发现的。深信服判断其可能导致潜在的安全风险,便积极与监管机构和OpenStack官方取得联系,将漏洞信息提交给了官方。OpenStack官方对此...……更多
比特币大涨背后暗流涌动:先有跨年夜遭黑客攻击,后有庄家控盘一夜爆仓6000万美元
...交易平台和项目方,避免遭受欺诈和损失。盘古智库高级研究员江瀚也向《华夏时报》记者表示,对于项目被控盘的情况,投资者应该保持警惕,了解项目的基本面和技术实力,避免盲目跟风或被操纵。此外,投资者还应该注意...……更多
2024 常见 macOS 恶意软件洞察:勒索软件、木马仍占主导地位
IT之家 5 月 20 日消息,网络安全公司 Sentinal One 的安全研究员兼博主 Phil Stokes 于 5 月 11 日发布博文,统计了今年 1-5 月针对苹果 macOS 系统的恶意软件数量,发现勒索软件、木马和后门程序仍然占据主导地位。其中 Atomic Stealer(A..……更多
...提出了不小挑战。”嵩山实验室多模态智慧网络研究中心研究员孙鹏在成果发布中介绍,多模态网络环境一方面能使现有网络得到更高带宽和更低延迟,另一方面能够让现有网络条件难以支撑的一些新业态,比如元宇宙和自动驾...……更多
让业界Crush的攻击面管理新品,斗象APTP的“三元色”
...字资产的可运营、内部多平台重复造轮子问题等,相比于漏洞扫描器,APTP以更智能、更多维、具备白帽知识的方式侦查和识别企业资产暴露面,以更持久的方式管理攻击面和资产地图,以更自动化、更定向、更接近人工渗透的手段方...……更多
保密法和日常生活有啥联系?国家秘密如何解密?一文读懂
...员会必须开除之。中央党史和文献研究院办公厅副主任、研究员林小波:保密无小事。革命战争年代,保密就是保生存、保胜利;和平建设时期,保密就是保安全、保发展。我们党历来高度重视保密工作。自建党伊始,我们党就...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
无法修复、攻击成本200美元amdzen2/3处理器漏洞曝光
...家近日发布报告,称AMD平台上的可信平台模块(TPM)存在漏洞,通过恶意TPM电源短路攻击方式,完全访问加密数据。这意味着包括专门依赖TPM的密码管理工具 BitLocker在内,黑客可以完全破坏任何应用程序或加密。研究人员报告...……更多
CISA 漏洞目录“再添”七个安全漏洞
...国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务...……更多
筑牢网络安全屏障 2023年《信息网络安全》西南地区学术研讨会在蓉召开
...来。中国计算机学会计算机安全专业委员会主任、公安部研究员严明说,本次研讨会将探讨新思维、交流新经验、研究新框架,共同为推进国家数据安全未来的建设发展献计献策,推动我国西南地区的信息化建设和网络安全保障...……更多
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
2月2日消息,安全研究员Gergely Kalman在社交媒体上分享了一张图片,表示收到苹果公司的安全研究设备以及附带的赠品,同时右下角纸张的文字是用于安全研究设备的官方说明。右下角的官方说明中提到:“我们简化了在安全研...……更多
本文转自:陕西日报西工大科研团队发现“中危漏洞”纳米级芯片硬件综合安全评估关键技术研究取得重要进展本报讯 (记者 吕扬)5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞...……更多
漏洞扫描技术是一类重要的网络安全技术。通过漏洞扫描,安全人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...个漏洞命名为“Operation Triangulation”。如今卡巴斯基安全研究员首次披露了“Operation Triangulation”的详情。卡巴斯基安全研究员表示,这个漏洞非常隐蔽,甚至很难想象这个漏洞是如何被发现的。因为从卡巴斯基的研究来看,除...……更多
国际网络安全团队研发了新型ai蠕虫病毒
...某件物品等等。网络安全技术研究人员表明生成式AI存在漏洞,并将其命名为“MorrisII”。IT之家在这里简要介绍下这个名称的背景,Morris被认为是人类发现的第一个计算机蠕虫病毒,于1988年被发现,感染了超过6200台计算机,占...……更多
促进健康发展 国内建成首个汽车信息安全研究中心
...成的汽车信息安全研究中心共包括攻防靶场、指挥中心、漏洞攻防研究中心、漏洞数据分析中心、通信安全保障中心等9大核心机构。在漏洞攻防研究方面,目前已积累汽车产品专用漏洞数据2000余条,并建成中国首个汽车漏洞数...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...接到互联网上,以便进行监控和控制。黑客可以通过网络漏洞或恶意软件,远程掌控这些控制系统,从而实施破坏行为。 黑客还可以利用特定的硬件设备来窃取谷歌卫星的数据。在这个过程中,他们可能使用无线电频率窃听设...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
更多关于科技的资讯:
嫦娥六号如何实现月背“挖宝”?解锁那些关键设备
本文转自:央视网嫦娥六号日前完成世界首次月球背面采样。从6月2日到6月6日这几天时间里,嫦娥六号在月球上完成的一系列关键动作
2024-06-08 19:39:00
看,潍坊的海!
请 将 手 机横 屏 观 看
2024-06-08 20:17:00
上海电气“风储氢网”四大创新产品亮相第二届碳中和博览会
本文转自:中国新闻网2024上海国际碳中和技术、产品与成果博览会于6月5日至8日在上海新国际博览中心举行。作为工业级绿色智能系统解决方案提供商
2024-06-08 20:48:00
大众网记者 张迪 通讯员 武晟仝 报道近日,阳光人寿菏泽中支2024年客户节正式拉开帷幕。本次客户节以“体验阳光服务,感受爱与责任”为主题
2024-06-08 21:09:00
本文转自:新华网新华社北京6月8日电 新闻分析|实现“海面软着陆”,“星舰”迈了多大一步新华社记者徐晓蕾张家伟美国中部时间6日
2024-06-08 21:27:00
科学追光者等科普矩阵与新浪微博签署战略合作协议
近日,新浪微博与中国科学报共同推出“知识家优秀科普作者成长计划”,并参与战略合作协议签署仪式,与新浪微博共同实现资源共享
2024-06-08 21:36:00
AI接待 - 提升客户体验的未来之路
引言AI接待是当今快速发展的领域之一,人工智能技术的不断进步,为各行各业带来了全新的机遇与挑战。本文将深入探讨AI接待的概念
2024-06-08 22:15:00
AI客服机器人——改变客户服务体验的下一个革命
什么是AI客服机器人?AI客服机器人是一种基于人工智能技术,用于提供客户服务支持的自动化软件。它通过模拟人类对话,利用自然语言处理和机器学习算法
2024-06-08 22:17:00
佳乐家616年中庆惠民购物节暨PLUS会员卡发布会成功举行
鲁网6月8日讯6月8日上午,佳乐家616年中庆惠民购物节暨PLUS会员卡发布会在佳乐家寿光乐尚店一楼大厅隆重举行,潍百集团董事
2024-06-08 22:23:00
AI外呼系统,提高业务效率的创新解决方案
什么是AI外呼系统?AI外呼系统是一种利用人工智能技术的创新解决方案,通过自动化呼叫和语音识别技术,帮助企业实现高效的客户外呼和营销活动
2024-06-08 22:31:00
AI语音电销机器人:颠覆营销的未来之锐器
引言在现代商业竞争中,营销的重要性不可忽视。尽管技术的发展给营销领域带来了许多创新,但人工智能(AI)语音电销机器人的出现无疑是一次真正的冲击
2024-06-08 22:34:00
AI销售电话:未来的销售方式?
当我们提到AI(人工智能)时,许多人想到的是智能助手、自动驾驶汽车或智能家居等领域。然而,现如今AI的应用越来越广泛,甚至渗透到了销售行业
2024-06-08 22:35:00
AI语音系统:颠覆未来的创新科技
在这个数字时代,我们的生活变得越来越依赖于技术的发展和创新。随着人工智能的快速发展,AI语音系统成为一项具有巨大潜力的创新科技
2024-06-08 22:38:00
6月4日,ROG玩家国度在万众瞩目的2024年台北国际电脑展(COMPUTEX)上大放异彩,发布了一系列独具匠心的电竞产品
2024-06-08 16:41:00
6月4日,ROG玩家国度在万众瞩目的2024年台北国际电脑展(COMPUTEX)上大放异彩,发布了一系列独具匠心的电竞产品
2024-06-08 16:42:00