• 我的订阅
  • 头条热搜
网络安全研究员发现http/2高危漏洞
4月8日消息,网络安全研究员BartekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,...……更多
TheHackerHews网站披露,零日计划(ZDI)在上周发布的一份报告中表示,研究人员发现SonosOne无线扬声器中的多个安全漏洞有可能已经被网络攻击者用来窃取敏感信息和执行远程代码。值得一提的是,在2022年年底多伦多举行的Pwn2Own...……更多
微软 SharePoint 被曝严重漏洞
...在SharePoint服务器上注入命令,执行任意代码。STAR实验室研究员Jang(NguyễnTiếnGiang)于去年3月在温哥华举行的Pwn2Own竞赛中成功演示了这个MicrosoftSharePointServer漏洞链,并赢得了10万美元(IT之家备注:当前约71.7万元人民币)的……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...,是该公司“遇到的最复杂攻击链”漏洞。卡巴斯基安全研究员鲍里斯・拉林、列昂尼德・别兹维申科和乔治・库切林在今天召开的混沌通信大会上发表演讲,首次公开披露了关于“Operation Triangulation”详细漏洞信息,并在 secure...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...始人、主席昆特·克里格,中国科学院沈阳自动化研究所研究员、机器人学国家重点实验室主任于海滨,德国国家科学与工程院院士葛兴福,SAP全球副总裁、大中华区首席运营官骆才,华为技术有限公司董事陶景文,全国工商联...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...系统以控制灾害,并展开了一系列调查及复原工作,威胁研究员 Kevin Beaumont 日前便针对这一网络安全事件进行了分析。 据悉,黑客组织 LockBit 之所以能够攻入工商银行美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏...……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
...能在易受攻击的设备上安装rootkit。最近,微软首席安全研究员JonathanBarOr还发现了一个名为Achilles的安全漏洞,攻击者可以利用该漏洞绕过Gatekeeper对不受信任应用的限制,以此来部署恶意软件。他还发现了另一个名为powerdir的漏...……更多
facebook被爆存在安全漏洞
...新的漏洞,任何人都可以绕过Facebook的双因素身份验证。研究员GtmMänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的情况下,就能绕过基于SMS的双因素认证”。Mänôz表示这个漏洞存在于Meta集团的统...……更多
looneytunables漏洞曝光:可攻击linux发行版
...于某些系统配置的概念验证(PoC)漏洞利用代码。独立安全研究员PeterGeissler(blasty)今天早些时候发布了PoC代码,并确认可以攻击Linux发行版。 ……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...些看似笨拙的办法,也会使大模型感到错乱。谷歌DeepMind研究员发现,只要让ChatGPT不断地重复“你好”,GPT最终会泄露用户的电子邮件地址、出生日期和电话号码。好在OpenAI反应迅速。现在再对GPT做类似的测试,只会得到一份警...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
...发起攻击,其中2021年年底攻击密度最大。思科Talos的外联研究员VanjaSvajcer表示:“在过去很长一段时间里,黑客使用XLL文件发起的攻击只有零星几起。不过在2021年,Dridex和Formbook等恶意软件家族开始使用它时,相关攻击才明显增...……更多
谷歌发布android安全更新,修补46个不同漏洞
...操作。值得一提的是,这一零日漏洞是由谷歌自家的安全研究员克莱门特·莱西涅(ClémentLecigne)在威胁分析小组(TAG)中发现的。不过,谷歌并未透露漏洞的具体利用细节,这是为了给Android手机用户留出足够的时间来更新和修...……更多
...群总裁赵闻飙,清华大学计算机系副主任徐恪,蚂蚁集团研究员、大安全事业群首席科学家王维强。他们的回答是:用AI之“道”,对抗AI之“魔”。“绝顶功夫”:左右互搏,练成“金刚不坏”的AI之身先来看看由多位院士组成...……更多
AI发展快,系紧“安全带”(“融”观中国)
...张凌寒说。 国际测试委员会创始人、中国科学院计算所研究员詹剑锋建议,应将AI深度伪造纳入监测机制,遇到负面影响较大的造假行为,第一时间快速反应。通过建立针对深度伪造有害内容的群众举报机制,提高公众的判断...……更多
“矩阵杯”网络安全大赛在青岛开幕!国际顶尖战队线下鏖战
...的赛事。随后,矩阵杯网络安全大赛裁判长,360首席安全研究员龚广和清华大学Redbud战队队长李义申分别作为裁判代表和选手代表进行宣誓发言。青岛市政府代表及大赛组委会代表共同启动首届“矩阵杯”网络安全大赛。俄罗斯...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
...成难以挽回的损失。 值得一提的是,该漏洞是深信服安全研究员lawliet和ZhiniangPeng在日常研究中发现的。深信服判断其可能导致潜在的安全风险,便积极与监管机构和OpenStack官方取得联系,将漏洞信息提交给了官方。OpenStack官方对此...……更多
网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
...害者之一,该公司已对外证实遭受恶意网络攻击。据安全研究员Matt Johansen获取的Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,并发布了Chrome扩展功能的恶意更新。这可能导致用户的敏感数据,包括经过身份验...……更多
比特币大涨背后暗流涌动:先有跨年夜遭黑客攻击,后有庄家控盘一夜爆仓6000万美元
...交易平台和项目方,避免遭受欺诈和损失。盘古智库高级研究员江瀚也向《华夏时报》记者表示,对于项目被控盘的情况,投资者应该保持警惕,了解项目的基本面和技术实力,避免盲目跟风或被操纵。此外,投资者还应该注意...……更多
openwrt更新服务漏洞cvss评分高达9.3
...可利用该漏洞污染固件镜像,向用户推送恶意固件。安全研究员RyotaK在家庭实验室路由器升级过程中,发现了OpenWrt更新服务中的漏洞,CVSS评分高达9.3,编号为CVE-2024-54143。该漏洞主要存在于OpenWrt的按需镜像服务器ASU(AttendedSysup...……更多
2024 常见 macOS 恶意软件洞察:勒索软件、木马仍占主导地位
IT之家 5 月 20 日消息,网络安全公司 Sentinal One 的安全研究员兼博主 Phil Stokes 于 5 月 11 日发布博文,统计了今年 1-5 月针对苹果 macOS 系统的恶意软件数量,发现勒索软件、木马和后门程序仍然占据主导地位。其中 Atomic Stealer(A..……更多
2025 VDC安全与隐私分会:技术持续创新,夯实安全地基
...方式,让它使用起来就像聊天一样简单。”安势信息安全研究员 金文会 此外,安势信息安全研究员金文会也向与会者分享了《AI+时代,供应链安全厂商的实践》。借助安势信息四大核心能力,即AI+知识图谱构建开源软件基因图...……更多
悬赏通缉!20名台湾民进党当局“资通电军”首要嫌疑人曝光
...京大学新闻与传播学院教授、海峡两岸关系研究中心特约研究员田丽表示,这次行为是严格依法办事,依照了我国《刑法》《网络安全法》和《反间谍法》。对于我国实行网络犯罪和这种窃取机密的行为予以通缉或是刑事追责,...……更多
...提出了不小挑战。”嵩山实验室多模态智慧网络研究中心研究员孙鹏在成果发布中介绍,多模态网络环境一方面能使现有网络得到更高带宽和更低延迟,另一方面能够让现有网络条件难以支撑的一些新业态,比如元宇宙和自动驾...……更多
冰毒配方脱口而出,过去时态让GPT-4o防线崩塌!成功率从1%暴涨至88%
...教授。在此之前,他曾在加州大学伯克利分校担任博士后研究员,导师是Michael I. Jordan。他于2017年在巴黎高等师范学院获得了博士学位,导师是Alexandre d'Aspremont和Francis Bach。2018年,他因在优化领域的最佳博士论文获得了Jacques Had.……更多
让业界Crush的攻击面管理新品,斗象APTP的“三元色”
...字资产的可运营、内部多平台重复造轮子问题等,相比于漏洞扫描器,APTP以更智能、更多维、具备白帽知识的方式侦查和识别企业资产暴露面,以更持久的方式管理攻击面和资产地图,以更自动化、更定向、更接近人工渗透的手段方...……更多
iPhone USB-C芯片被攻破!但苹果暂时不会修复
快科技1月17日消息,据媒体报道,近日,安全研究员Thomas Roth成功攻破了苹果iPhone 15首次采用的ACE3 USB-C芯片,该芯片可用于负责设备充电和数据传输等。在2024年12月召开的第38届混沌通信大会(Chaos Communication Congress)上,Roth展.……更多
保密法和日常生活有啥联系?国家秘密如何解密?一文读懂
...员会必须开除之。中央党史和文献研究院办公厅副主任、研究员林小波:保密无小事。革命战争年代,保密就是保生存、保胜利;和平建设时期,保密就是保安全、保发展。我们党历来高度重视保密工作。自建党伊始,我们党就...……更多
精彩回顾:2024软件供应链安全创新发展论坛成功举办
...坡南洋理工大学网络安全实验室特聘专家,天津大学特聘研究员,博士生导师陈森分享其团队在软件供应链安全领域取得的研究成果——SCTruster,利用MVP安全数据模型、人工智能技术与大模型技术,显著增强软件供应链的安全防...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
更多关于科技的资讯:
聚焦2025中国国际数字经济博览会·访谈|沈昌祥:发挥优势,不断筑牢人工智能安全底座
发挥优势,不断筑牢人工智能安全底座——访中国工程院院士沈昌祥中国工程院院士沈昌祥。 河北日报记者 李东宇摄2025中国国际数字经济博览会的主题为“可信数据赋能产业发展”
2025-10-18 08:25:00
10月17日,2025中国国际数字经济博览会,一款AI绘画机器人精准识别人脸神态,快速绘画出人脸素描,被这只机械臂画得心服口服。(摄制:苏畅、白中豪、朱泊宇)
2025-10-18 08:27:00
深化开发利用,让高质量数据“动”起来——2025中国国际数字经济博览会探新之一机器人亮绝活、大模型总动员、虚拟空间沉浸体验……10月17日
2025-10-18 08:37:00
厦门网讯(厦门日报记者 薛尧)苹果iPhone17 Air昨日正式开启预售,这款取消实体卡槽、仅支持eSIM(嵌入式虚拟SIM卡)的新机
2025-10-18 08:59:00
近日,建设银行正式启动“‘享趣’玩·惠游中华”信用卡活动,为客户提供涵盖景区票务、特色餐饮、文创消费等多方面的用卡优惠
2025-10-18 10:41:00
海信贾少谦:AI重塑企业管理模式,打法要快,生意要慢
10月17日,第十五届中国管理·全球论坛暨首届“中国企业管理最佳实践榜”发布盛典在青岛举办。作为C50+2025年度轮值企业家召集人
2025-10-18 10:57:00
竹溪县数字经济产业链招商签约超亿元
十堰广电讯(全媒体记者 白孟尧 通讯员 付延峰)竞逐数字经济新赛道,孕育产业链招商硕果。10月18日,湖北十堰竹溪县竹溪数字经济产业链招商暨2025“国芯一号”生态合作伙伴大会在桃花岛夯土小镇举行
2025-10-18 13:47:00
东南网龙岩10月17日讯(通讯员 陈碧霞)近日,工行龙岩漳平支行组织青年志愿者主动深入当地企业园区,精心开展集“个人金融产品精准营销”与“金融反诈知识普及”于一体的“一站式”综合服务活动
2025-10-18 16:32:00
烟台银行荣登2025上半年度高质量数字化转型十大典型案例榜单
近日,由中国信通院主办的以“洞见十五五”为主题的2025数字生态发展大会暨“铸基计划”年中会议在北京盛大召开。会上,烟台银行联合长亮科技申报的《DataOps赋能烟台银行建设高质量智能数据中枢》案例
2025-10-18 17:45:00
视源股份广交会展示AI全场景创新实力,机器人机器人系列产品亮相成焦点
在第138届中国进出口商品交易会(广交会)上,视源股份以“AI+未来教育、AI+企业服务、AI+机器人、AI+生活”为主线
2025-10-18 18:18:00
本土智造重磅升级,医科达将八度亮相进博
第八届中国国际进口博览会(进博会)进入倒计时,作为八年“全勤生”,全球精准放疗先锋医科达将以“共建本土生态,共筑抗癌未来”为主题
2025-10-18 18:42:00
不用等到20号了!现在来京东11.11 iPhone 17 Pro系列可领300元惊喜券
每年11.11对于广大果粉而言无疑是换新的绝佳时机,无论是追求最新款还是预算有限入手上一代机型都能享受到极具吸引力的价格
2025-10-18 18:43:00
破局重构引领前行,联众优车持续锻造二手车服务新基建
近年来,在国内汽车消费结构持续升级的背景下,二手车市场已成为拉动汽车消费的重要引擎。特别是随着国家一系列利好政策的推出
2025-10-18 18:43:00
从龙虎到鹤年堂 京东七鲜十月品牌日再造下一个老字号联名爆款
随着“养生年轻化”与“即食化养生”成为主流,当代消费者愈发青睐“轻松养生、即时进补”。如何让传统养生智慧通过自有品牌融入日常
2025-10-18 18:43:00
全时段畅飞 全年不限次:长龙航空“365畅飞卡”10月19日在京东旅行限时开售
国内随心飞历史新低,全时段畅飞、全年不限次!在推出海航随心飞,并创下2天超25万用户下单、2亿销售额的纪录之后,京东11
2025-10-18 18:45:00