• 我的订阅
  • 头条热搜
谷歌Chrome浏览器更新存在严重安全漏洞
昨天,谷歌为桌面平台的Chrome浏览器更新了20.0.6099.234/235版本。这些更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-20...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
对于开发者们来说,OpenStack并不陌生。作为全球主流开源的云计算管理平台,它由NASA和Rackspace合作研发并发起,由全球开发者共同维护,是众多组织和企业构建云计算环境的首选,用户基数巨大,适用场景广泛。近日,OpenStack官方发布了...……更多
美国证交会调查了马斯克接管推特之前的安全漏洞事件 【美国证交会调查了马斯克接管推特之前的安全漏洞事件】财联社10月11日电,美国证券交易委员会(SEC)正在调查推特公司如何处理2018年的安全漏洞事件,该漏洞暴露了亿万...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
公民实验室分析9家供应商输入法存安全漏洞
...O、三星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信...……更多
wyze再次陷入安全漏洞风波
2月20日消息,知名智能家居品牌Wyze再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约1.3万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。Wyze最初表示,只有14人受到了影响,但随后承认...……更多
苹果iOS 17.3正式版发布:修复诸多安全漏洞
...序和删除歌曲。值得注意的是,iOS 17.3还修复了15个高危安全漏洞,许多漏洞可能导致用户数据被第三方应用程序访问。其中一个漏洞存在于“Mail Search”,第三方应用程序可以访问用户信息。因此,苹果建议所有iPhone用户安装新...……更多
苹果m系列芯片出现新的安全漏洞
...最新报道,研究人员在苹果M系列芯片中发现了一项新的安全漏洞。这个漏洞源于硬件优化功能——数据内存依赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DMP有时会错误地混淆密钥等敏感数据内...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...统、运营中断带来经济损失的“两难”境地。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...组(TAG)和Mandiant联合发布的报告显示,2023年被利用的零日漏洞数量达到97个,相比2022年的62个增长了超过50%。图源Pixabay零日漏洞是指软件开发商未知的安全缺陷,由于尚未发布补丁程序,防御软件也无法识别,因此给网络安全带...……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
...控强度不足的打印机被拆开后,窃密者可以通过修改其软固件来实施窃密和攻击,甚至可以在打印机内部加装通信模块,通过无线发射或电力线传输等方式将用户信息转发出去,或将外部的恶意程序或恶意功能激活指令发给打印...……更多
一台打印机,为何事关国家安全?
...法分子的网络攻击手段可能会更加出其不意:利用打印机固件中的漏洞、未加密的通信协议或弱口令等弱点入侵打印机,并进一步渗透到内部网络系统中,窃取重要会议中,打印任务里的敏感信息。网络空间不断拓展,各种网络...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
ChatGPT再现重大安全漏洞 反复提及单词泄隐私
2023-11-30 14:41:25 作者:姚立伟据财经网科技报道,近期ChatGPT再次暴露出严重的“重复漏洞”。谷歌DeepMind的研究人员在研究中发现,在输入提示词时,如果反复提及某个单词,ChatGPT就有机会泄露用户的敏感信息。例如,在输入...……更多
kalilinux安全测试:保障网络安全的必备利器
...以模拟黑客攻击,评估系统和网络的安全性,发现潜在的安全漏洞并提供解决方案。漏洞扫描: KaliLinux集成了多种漏洞扫描工具,可以对系统和网络进行全面的漏洞扫描,帮助用户及时发现并修复漏洞。密码破解: KaliLinux提供...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
微软build204更新:影响远程桌面客户端
...OVD)攻击风险的驱动程序列表。 此更新会影响统一可扩展固件接口(UEFI)安全启动系统。它在安全启动DB变量中添加了更新的签名证书。您现在可以选择这一更改。此更新可解决导致故障排除过程失败的问题。当您使用\"获取帮助\"...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
网络安全研究员发现http/2高危漏洞
...artekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP/2CONTINUATI...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
...全研究人员发送一款“特殊”版本的iPhone,旨在用于查找漏洞,然后将其报告给苹果,以便该公司修复这些漏洞。2020年,该公司开始发售这些设备,这些设备被设计为禁用了一些安全功能,使研究人员更容易寻找iOS中的错误。 ...……更多
昨夜今晨:苹果头显Vision Pro存在内核安全漏洞 小米汽车SU7上市前首撞
...24年2月5日 驱动中国昨夜今晨苹果Vision Pro被曝存在内核级安全漏洞在苹果Vision Pro发布次日,安全研究团队即揭示了该设备操作系统中的一个重大内核安全漏洞。此漏洞可能为越狱行为和恶意软件侵入敞开大门,已证实存在黑客...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
更多关于科技的资讯:
上汽大通星际x即将上市,预计将主打较高端市场
7月13日消息,工信部12日公布的《道路机动车辆生产企业及产品公告》(第385批)中,上汽申报了旗下最新的中大型皮卡—— 上汽大通星际X
2024-07-15 00:03:00
荣耀手机显示变成黑白色调怎么办
当荣耀手机显示变为黑白色调,通常意味着设备处于某种特定模式或设置下,或者可能是由于软件问题引起的。解决这个问题并恢复彩色显示可以通过以下几种方法来尝试
2024-07-15 00:07:00
咖啡师为何频频崩溃 和顾客大打出手?背后一把辛酸泪
在体面光鲜的写字楼,独拥一座整洁的台面,用几十万的辣妈咖啡机萃出一杯杯在业内评价都是上乘的咖啡,这个工作当真无瑕纯粹吗
2024-07-15 00:14:00
AIGC爆改微短剧
《山海奇镜之劈波斩浪》超前点映那天北京大雨,中影国际影城cinity 7号厅座无虚席,导演陈坤给观众鞠了一躬。5集正片
2024-07-15 00:22:00
小米手机控制空调的方法
小米手机通过小米智能家居(小爱同学)和万能遥控器应用,可以轻松实现控制空调的功能,为用户提供便捷的智能生活体验。大家好呀
2024-07-15 00:23:00
红魔9spro+全面升级,165w超级闪充技术
在智能手机市场,专为游戏爱好者打造的红魔系列总能带来令人瞩目的创新。今天,我们要深入介绍的是红魔家族的新成员——红魔9SPro+
2024-07-15 00:25:00
RTX 50全系功耗泄露:5090突破500W、5060太过分了
快科技7月15日消息,NVIDIA Blackwell RTX 50系列显卡预计今年底或明年初发布,性能肯定会再次飞跃(哪怕A卡跟不上)
2024-07-15 00:44:00
古代欧洲 上厕所可是危险行为!一不小心就被刺客刺穿身体
在知乎上看到一个高赞的回答!问题是:几千年来,为什么游牧人不去打欧洲,非要和我们中原过不去?答主回答是:根本打不过。因为欧洲是海星结构政权
2024-07-15 00:44:00
海信璀璨欧洲杯定制套系惊艳亮相
“海信璀璨真空冰箱的保鲜能力令人惊叹,我要将它放到英中贸易协会的厨房内,让协会成员都能享受到新鲜健康的的美食生活。”7月12日
2024-07-15 01:07:00
努比亚Z60 Ultra领先版支持IP68等级防尘防水
7月14日消息,努比亚将于7月23日14:00举行AI+双旗舰新品发布会,将推出努比亚Z60Ultra领先版。今日,努比亚宣布
2024-07-15 01:17:00
新款丰田rav4荣放,外观、动力、配置全面升级
从目前的信息来看,新款RAV4荣放外观设计更加方正,凸显了其硬朗与力量感。前格栅采用熏黑设计,搭配犀利的LED大灯,视觉效果更加强劲
2024-07-15 01:20:00
贵州:“以旧换新” 激活消费市场新动能
7月9日,在贵阳市苏宁易购(金凤凰)店内,冯洁想为父母换购买一台冰箱,在销售人员赵冰的详细介绍下,她了解到以旧换新活动不仅能享受价格优惠
2024-07-15 01:23:00
篮球数据接口在现代篮球运动中扮演着什么作用?
篮球数据接口在现代篮球运动中扮演着至关重要的角色,为球队、球员、教练和球迷提供了宝贵的信息和洞察。全速体育数据服务商通过实时收集
2024-07-15 01:24:00
《我的三体:第四季》b站上线前两集,第二集仅开放会员观看
7月14日消息,《我的三体:第四季》动画从7月14日-9月8日,每周日10:00准时更新,B站现已上线前两集,其中第二集仅开放会员观看
2024-07-15 01:32:00
荣耀亲选whizkid儿童手表2i开售,配备摄像头
7月14日消息,荣耀亲选WhizKid儿童手表2i目前已在京东开售,这款手表主打“10重精准定位+4G全网通”,首发价299元
2024-07-15 01:34:00