• 我的订阅
  • 头条热搜
网络安全研究员发现http/2高危漏洞
4月8日消息,网络安全研究员BartekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,...……更多
微软 SharePoint 被曝严重漏洞
...在SharePoint服务器上注入命令,执行任意代码。STAR实验室研究员Jang(NguyễnTiếnGiang)于去年3月在温哥华举行的Pwn2Own竞赛中成功演示了这个MicrosoftSharePointServer漏洞链,并赢得了10万美元(IT之家备注:当前约71.7万元人民币)的……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...,是该公司“遇到的最复杂攻击链”漏洞。卡巴斯基安全研究员鲍里斯・拉林、列昂尼德・别兹维申科和乔治・库切林在今天召开的混沌通信大会上发表演讲,首次公开披露了关于“Operation Triangulation”详细漏洞信息,并在 secure...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...始人、主席昆特·克里格,中国科学院沈阳自动化研究所研究员、机器人学国家重点实验室主任于海滨,德国国家科学与工程院院士葛兴福,SAP全球副总裁、大中华区首席运营官骆才,华为技术有限公司董事陶景文,全国工商联...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...系统以控制灾害,并展开了一系列调查及复原工作,威胁研究员 Kevin Beaumont 日前便针对这一网络安全事件进行了分析。 据悉,黑客组织 LockBit 之所以能够攻入工商银行美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏...……更多
facebook被爆存在安全漏洞
...新的漏洞,任何人都可以绕过Facebook的双因素身份验证。研究员GtmMänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的情况下,就能绕过基于SMS的双因素认证”。Mänôz表示这个漏洞存在于Meta集团的统...……更多
looneytunables漏洞曝光:可攻击linux发行版
...于某些系统配置的概念验证(PoC)漏洞利用代码。独立安全研究员PeterGeissler(blasty)今天早些时候发布了PoC代码,并确认可以攻击Linux发行版。 ……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...些看似笨拙的办法,也会使大模型感到错乱。谷歌DeepMind研究员发现,只要让ChatGPT不断地重复“你好”,GPT最终会泄露用户的电子邮件地址、出生日期和电话号码。好在OpenAI反应迅速。现在再对GPT做类似的测试,只会得到一份警...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
...发起攻击,其中2021年年底攻击密度最大。思科Talos的外联研究员VanjaSvajcer表示:“在过去很长一段时间里,黑客使用XLL文件发起的攻击只有零星几起。不过在2021年,Dridex和Formbook等恶意软件家族开始使用它时,相关攻击才明显增...……更多
谷歌发布android安全更新,修补46个不同漏洞
...操作。值得一提的是,这一零日漏洞是由谷歌自家的安全研究员克莱门特·莱西涅(ClémentLecigne)在威胁分析小组(TAG)中发现的。不过,谷歌并未透露漏洞的具体利用细节,这是为了给Android手机用户留出足够的时间来更新和修...……更多
...群总裁赵闻飙,清华大学计算机系副主任徐恪,蚂蚁集团研究员、大安全事业群首席科学家王维强。他们的回答是:用AI之“道”,对抗AI之“魔”。“绝顶功夫”:左右互搏,练成“金刚不坏”的AI之身先来看看由多位院士组成...……更多
AI发展快,系紧“安全带”(“融”观中国)
...张凌寒说。 国际测试委员会创始人、中国科学院计算所研究员詹剑锋建议,应将AI深度伪造纳入监测机制,遇到负面影响较大的造假行为,第一时间快速反应。通过建立针对深度伪造有害内容的群众举报机制,提高公众的判断...……更多
“矩阵杯”网络安全大赛在青岛开幕!国际顶尖战队线下鏖战
...的赛事。随后,矩阵杯网络安全大赛裁判长,360首席安全研究员龚广和清华大学Redbud战队队长李义申分别作为裁判代表和选手代表进行宣誓发言。青岛市政府代表及大赛组委会代表共同启动首届“矩阵杯”网络安全大赛。俄罗斯...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
...成难以挽回的损失。 值得一提的是,该漏洞是深信服安全研究员lawliet和ZhiniangPeng在日常研究中发现的。深信服判断其可能导致潜在的安全风险,便积极与监管机构和OpenStack官方取得联系,将漏洞信息提交给了官方。OpenStack官方对此...……更多
比特币大涨背后暗流涌动:先有跨年夜遭黑客攻击,后有庄家控盘一夜爆仓6000万美元
...交易平台和项目方,避免遭受欺诈和损失。盘古智库高级研究员江瀚也向《华夏时报》记者表示,对于项目被控盘的情况,投资者应该保持警惕,了解项目的基本面和技术实力,避免盲目跟风或被操纵。此外,投资者还应该注意...……更多
2024 常见 macOS 恶意软件洞察:勒索软件、木马仍占主导地位
IT之家 5 月 20 日消息,网络安全公司 Sentinal One 的安全研究员兼博主 Phil Stokes 于 5 月 11 日发布博文,统计了今年 1-5 月针对苹果 macOS 系统的恶意软件数量,发现勒索软件、木马和后门程序仍然占据主导地位。其中 Atomic Stealer(A..……更多
...提出了不小挑战。”嵩山实验室多模态智慧网络研究中心研究员孙鹏在成果发布中介绍,多模态网络环境一方面能使现有网络得到更高带宽和更低延迟,另一方面能够让现有网络条件难以支撑的一些新业态,比如元宇宙和自动驾...……更多
冰毒配方脱口而出,过去时态让GPT-4o防线崩塌!成功率从1%暴涨至88%
...教授。在此之前,他曾在加州大学伯克利分校担任博士后研究员,导师是Michael I. Jordan。他于2017年在巴黎高等师范学院获得了博士学位,导师是Alexandre d\'Aspremont和Francis Bach。2018年,他因在优化领域的最佳博士论文获得了Jacques Ha.……更多
让业界Crush的攻击面管理新品,斗象APTP的“三元色”
...字资产的可运营、内部多平台重复造轮子问题等,相比于漏洞扫描器,APTP以更智能、更多维、具备白帽知识的方式侦查和识别企业资产暴露面,以更持久的方式管理攻击面和资产地图,以更自动化、更定向、更接近人工渗透的手段方...……更多
保密法和日常生活有啥联系?国家秘密如何解密?一文读懂
...员会必须开除之。中央党史和文献研究院办公厅副主任、研究员林小波:保密无小事。革命战争年代,保密就是保生存、保胜利;和平建设时期,保密就是保安全、保发展。我们党历来高度重视保密工作。自建党伊始,我们党就...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这些漏...……更多
微软windows操作系统遭遇严重安全漏洞
微软的Windows操作系统近日遭到了一起严重的安全漏洞事件。该漏洞编号为CVE-2024-38063,被国内的安全公司赛博昆仑旗下的昆仑实验室发现,并且其评估风险度达到了9.8分(满分为10分)。该漏洞存在于Windows的TCP/IP网络堆栈中,...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
无法修复、攻击成本200美元amdzen2/3处理器漏洞曝光
...家近日发布报告,称AMD平台上的可信平台模块(TPM)存在漏洞,通过恶意TPM电源短路攻击方式,完全访问加密数据。这意味着包括专门依赖TPM的密码管理工具 BitLocker在内,黑客可以完全破坏任何应用程序或加密。研究人员报告...……更多
CISA 漏洞目录“再添”七个安全漏洞
...国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务...……更多
扫地机偷窥?科沃斯称入侵概率低!如何堵上智能家电安全漏洞
...服务机器人品牌科沃斯旗下多款产品存在严重的网络安全漏洞。黑客可以通过蓝牙入侵并远程控制用户购买的扫地机器人、割草机器人等,读取设备保存的房间地图信息,访问操作系统中的摄像头、麦克风等功能。8月13日下午,...……更多
筑牢网络安全屏障 2023年《信息网络安全》西南地区学术研讨会在蓉召开
...来。中国计算机学会计算机安全专业委员会主任、公安部研究员严明说,本次研讨会将探讨新思维、交流新经验、研究新框架,共同为推进国家数据安全未来的建设发展献计献策,推动我国西南地区的信息化建设和网络安全保障...……更多
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
2月2日消息,安全研究员Gergely Kalman在社交媒体上分享了一张图片,表示收到苹果公司的安全研究设备以及附带的赠品,同时右下角纸张的文字是用于安全研究设备的官方说明。右下角的官方说明中提到:“我们简化了在安全研...……更多
更多关于科技的资讯:
上汽大众回应南京工厂关闭:生产基地调整是必要的经营行为
快科技9月22日消息,据报道,上汽大众计划关闭中国工厂,南京工厂首当其冲,主要生产帕萨特和斯柯达车型。对此,市场上关于上汽大众南京工厂将关闭的传闻
2024-09-22 07:56:00
丽江,作为中国云南省的一个著名旅游目的地,以其独特的自然风光和丰富的民族文化吸引了大量游客。近年来,丽江旅游行业在不断发展与变革中
2024-09-22 09:17:00
全程用iPhone拍摄:好莱坞大片《惊变28年》2025年6月北美上映
快科技9月22日消息,据《Wired》报道,导演丹尼·博伊尔(Danny Boyle)执导的新片《惊变28年》(28 Years Later)将成为首部完全使用苹果iPhone拍摄的好莱坞大片
2024-09-22 09:26:00
《变形金刚》苦战《阴间大法师》
《变形金刚:起源》北美开画成绩低于预期,点映与周五场仅录得956万美元,距离燃爆全场相去甚远。这部动画片之前预计能取得至少3000万美元首周票房
2024-09-22 09:26:00
思科中国裁员补偿可选N+7 前员工:有同事拿着赔偿款到处旅游
快科技9月22日消息,据报道,思科计划启动今年新一轮裁员,预估影响4000名员工,中国区也有员工被波及。报道称,通过多位被裁员工确认
2024-09-22 09:26:00
世界五大绝症之首 蔡磊向清华捐赠支持渐冻症研究
快科技9月22日消息,据“清华大学基础医学院”公众号,日前,蔡磊-清华大学基础医学院捐赠仪式在清华大学医学院科学楼举行
2024-09-22 09:56:00
2024世界制造业大会:前沿科技为孩子埋下梦想种子
制造业是立国之本、强国之基。9月20日至23日,2024世界制造业大会在合肥滨湖国际会展中心拉开大幕,集中展示全球制造业领域的最新产品和重大创新成果
2024-09-22 09:59:00
海南免税版iphone16系列价格比苹果官网购买优惠一些
9月20日消息,今日,苹果iPhone16系列正式开售,售价5999元起,线上预定的首批用户今天将陆续收到新机。目前,海南免税版iPhone16系列价格已经出炉
2024-09-22 10:05:00
毛孔疗法行业近年来经历了显著的发展和变革,特别是在互联网技术的推动下,行业正迎来新的机遇和挑战。毛孔问题一直是美容护理领域中的一个热门话题
2024-09-22 10:18:00
如约而至!自然堂携手家家悦举行“2024·美在巴黎”冠军见面活动
大众网记者 王珏 通讯员 王迎超 威海报道9月21日,自然堂携手家家悦,在威海九龙城购物广场举办了“2024·美在巴黎”冠军见面活动
2024-09-22 10:23:00
62度电就能跑536kM!小鹏M03实测续航达成率91.6%
快科技9月22日消息,近日,汽车之家对小鹏MONA M03进行了全面测试,而在续航测试方面,小鹏M03的表现十分突出,实测续航达成率91
2024-09-22 10:26:00
里程碑突破!全球首个真空噪声芯片:北京中科国光量子发布
快科技9月22日消息,北京中科国光量子科技有限公司近日宣布,成功研发出全球首个能有效抵御电源纹波攻击等侧信道攻击的随机数芯片
2024-09-22 10:26:00
秋天的第一份暖意!意尔康“金秋助学”爱心助梦想!
爱在金秋,筑梦起航。9月20日,2024年意尔康金秋助学奖学金发放仪式在总部青田举行,来自研发、生产、电商等中心的113位员工代替子女领取了公司发放的助学金
2024-09-22 10:45:00
天津北方网讯:日前,泰达新质生产力路演中心正式揭牌,其6个专委会同期成立。聚焦未来产业、新兴产业,泰达新质生产力路演中心将汇聚要素资源与项目资源
2024-09-22 10:48:00
595元!Redmi Note 14 Pro系列金刚保障服务曝光:含进水保、碎屏保
快科技9月22日消息,Redmi Note 14 Pro系列的“金刚保障”服务近期在京东平台曝光,售价595元,包含五项保障权益
2024-09-22 10:56:00