• 我的订阅
  • 头条热搜
福祸相依:苹果 Mac 在企业环境使用量增长,但招致更复杂的攻击
...息,根据网络安全公司 Interpres Security 近日发布的报告,苹果 Mac 设备在企业环境下的占比不断提高,也日益成为黑客攻击的目标。该报告指出随着 macOS 桌面用户群体规模的扩大,攻击者也在不断调整攻击策略,研发更复杂的跨...……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
微软修复49项安全漏洞
...日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-207……更多
Win11 这次真解决了大问题,弹窗文件管理器终于没了
...有更新都是负面影响,有些更新还能解决令人抓狂的系统漏洞。例如,Win11 最新的累积更新修复了文件管理器中一个备受困扰的问题:无故弹出并抢占焦点。这个问题曾导致用户在更改设置、打开通知、浏览网页甚至玩游戏时,...……更多
mobilehacker演示零点击蓝牙漏洞破坏力
...洞追踪编号为CVE-2023-45866、CVE-2024-21306和CVE-2024-0230,影响苹果iOS和macOS、谷歌安卓以及微软Windows系统。IT之家附上目前各大系统修复情况如下:该漏洞是一种身份绕过漏洞,可以追溯到2012年,攻击者利用该漏洞,可以在未经用户...……更多
涉及多款cpu,amd共计发现31处漏洞
...AMD官方已经制定了多项缓解措施来修复这些漏洞,并联合苹果、谷歌和甲骨文这三家公司联合发布安全报告。该公司还宣布了更新中列出的几个AGESA衍生版本(AGESA代码是在构建系统的BIOS和UEFI代码时发现的)。由于漏洞的性质,...……更多
微软计划在2025年淘汰支持部门诊断工具msdt
...(RCE)。去年,安全研究人员发现了Follina和DogWalk这两个漏洞,其中一个漏洞获得了非官方补丁。微软目前已经为Windows回归了三年一重大更新的策略,因此在即将推出的 Windows12 系统上可能会完全放弃MSDT,从而提高系统安全性。...……更多
让APEX职业选手强制开挂的黑客声称自己没有恶意,只是为了好
...提到了EA和游戏开发商Respawn缺乏对黑客或程序员私下汇报安全漏洞给予金钱回报的奖励机制,这也是他明明知晓这些漏洞却没有私下联系EA或Respawn的原因之一,转而以黑客攻击的形式将这些安全漏洞公之于众。根据国外的志愿者...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...ception Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑...……更多
反作弊志愿者建议:《Apex》ALGS选手需尽快重装系统
...媒体上发出警告,称“目前在《Apex英雄》中存在一种RCE漏洞被滥用。目前还不确定这是游戏本身的问题还是反作弊软件(EasyAnti-Cheat)的问题。”反作弊志愿者们建议玩家不要玩任何由EasyAnti-Cheat保护的游戏,或任何EA的游戏,...……更多
从观云与安云来看基调听云如何深度赋能企业数字化转型
...防护状况。另外,还能够进行进程热补丁,针对已发现的漏洞,可在进程级别进行热补丁修复。打造可观测性与安全一体化解决方案除了发布观云、安云外,近日,基调听云还宣布已正式完成对洞态IAST业务及其相关安全团队的...……更多
公安部:黑客犯罪技术门槛降低,有小学生熟练使用黑客工具
...使用人工智能技术伪造人像和语音、利用区块链智能合约漏洞大量增发“虚拟货币”套取他人财产等新情况层出不穷。黑客犯罪日益突出主要表现在哪些方面?石铀表示,从公安机关近年侦办的案件来看,目前黑客犯罪有以下趋...……更多
微软发布修复补丁后再开放sketchup
...,网络安全公司Zscaler近日发现了Microsoft365套件中的117处漏洞,而这些漏洞均存在于SketchUp中。微软随后发布了相应的修复补丁,但研究人员测试之后,发现依然可以绕过修复补丁,执行相应的攻击操作。微软为此暂时在Microsoft365...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...星的维护和保养,定期进行检测和维修,及时修复潜在的安全漏洞和故障。另外,引入密码学技术,加密卫星的通信信道,提高通信的安全性,防止敌对势力获取敏感信息。加强国际合作,共同保护卫星的安全。卫星在太空中无...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
12月份的Android安全公告已经发布,我们仍在等待更新
...于发布了 12月份的Android安全公告,现在已经解决了许多漏洞。但是,值得注意的是,该更新在Pixel设备或其他设备上仍然不可用。因此,如果您一直在等待更新,则可能需要等待更长的时间。根据 2023年12月的Android安全公告中提...……更多
英媒:中情局招募间谍网址被黑客篡改,“是CIA重大失职”
...黑客发现美国中央情报局(CIA)的社交媒体官方账号存在漏洞,导致CIA用于招募间谍的链接可以在神不知鬼不觉中被替换成其他网址。该黑客称,“这是CIA的重大失职。”作为在全球拥有庞大间谍网络的情报机构,CIA在社交平台...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...。」 目前,苹果公司已于2023年10月25日修复了这一核心安全漏洞。「三角行动」攻击链这个漏洞被发现的研究人员称为「三角行动」(Operation Triangulation)。- 攻击者通过iMessage发送一个恶意附件,应用程序会在用户毫无察觉的...……更多
theflow再次通过hackerone漏洞赏金计划
...息,PlayStation黑客TheFloW在领英上证实,他再次通过HackerOne漏洞赏金计划,从索尼手中赢得了10,000美元奖金。这意味着这位研究人员向索尼提交了重大漏洞,但何时以及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上...……更多
苹果关闭ios17.0.3验证通道
...硬件缺陷的结果。iOS16.6.1发布于9月8日,主要修复了一个安全漏洞,苹果表示已经有证据表明已经被黑客利用。iOS17发布于9月19日,苹果为“电话”、“信息”和FaceTime通话带来更新;“待机显示”为充电时将iPhone横屏放置带来全...……更多
谷歌为 Chrome 桌面版推出更新
...120.0.6099.129/130版本,紧急修复了一项已遭黑客利用的零日漏洞CVE-2023-7024,小伙伴可以点此下载最新版本。IT之家注意到,谷歌自家安全小组在12月19日公布了这项CVE-2023-7024漏洞,该漏洞CVSSv3评分为9.8,是一个WebRTC缓冲区溢出漏洞...……更多
...重视程度不够,未及时升级维护相关系统,致使大量高危漏洞和高危端口长期存在,给黑客可乘之机。同时,相关系统使用人员和网民网络安全防护意识不足,日常使用的密码,经常是“123456”或“admin”等系统默认的、简单的...……更多
...人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客攻击前进行防范。下面就为大家简单介绍漏洞扫描技术。一、概念...……更多
多个平台用一个密码?小心黑客“撞库”盗号
...的黑产链条。近日,北京警方就破获了一起黑客利用网站漏洞非法获取账号信息并用于违法活动的案件。警方破获利用网站漏洞获取账号信息案不久前,北京警方接到辖区内一互联网公司报案,称该公司的求职招聘类App的短信验...……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...curity Copilot,操作方式类似Chatgpt,主要协助用户更快找出安全漏洞,自动进行分析并提出洞察报告。5月份,英伟达发布新工具NeMo Guardrails,一方面控制大模型的输出内容,另一方面过滤输入内容,最大可能避免大模型“乱说话...……更多
无需蓝牙和Wi-Fi!苹果隔空投送新技术曝光,传文件更安全
最近,苹果公司的一项新专利引起了大家的关注。这个专利名叫《用于便携式电子设备的定向自由空间光通信系统中的光学结构》。虽然专利文件中没有明确提到Li-Fi(可见光通信),但从描述中可以看出,苹果公司正在考虑将...……更多
国家安全部:如何防范境外网络勒索攻击
...业迅速判明境外攻击源头,清除木马病毒程序,修复技术安全漏洞,全面恢复了该企业的正常生产经营。 为从源头消除风险隐患,国家安全机关进一步调查发现,除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对...……更多
更多关于科技的资讯:
不惧污名化,小米已经到了next level
7月19日晚间,一年一度的小米“科技春晚”落下帷幕,今年雷军以“勇气“为主题,分享了造车三年来的心路历程。虽有过坎坷、迷茫和彷徨
2024-07-27 14:06:00
vivo X200系列影像超前瞻:自研芯片+定制新主摄,机型数量也在增加
都知道今年的vivo手机在新机数量方面的增长幅度非常大,不仅带来了一系列给力的新机,还拥有着不同的市场定位。关键进入到下半年之后
2024-07-27 14:07:00
极致电竞,尽在红魔!2024 ChinaJoy全面展示最强电竞装备阵容
2024年7月26日,2024ChinaJoy于上海新国际博览中心盛大开幕。红魔作为电竞装备领域的领军者,红魔携最新发布的红魔9S Pro AI游戏手机系列
2024-07-27 14:07:00
米家全效空气净化器Ultra增强版评测:小米史上最强大空气净化管家
一、前言:将空气净化器天花板打下来 小米新品可去除95种空气污染根据世界卫生组织公布的数据显示,全球过敏性鼻炎患病率为11%
2024-07-27 14:11:00
小烧的HiFi进阶之路:平衡电源PLiXiR净源ELITE BAC 1500 试用报告
"视听漂流活动"是本刊与厂商联合提供足不出户的线下试听活动,旨在让您在家即可享受到品质优秀的视听产品。今年3月,我们携手先声音响有限公司
2024-07-27 14:12:00
OPPO A3 活力版评测:不仅更抗摔耐用还有更大内存组合
近年来,入门中端手机的整体体验显著提升,以往这类机型主要关注实用性,而如今,千元机不仅在性能上表现优异,在设计方面也取得了显著进步
2024-07-27 14:14:00
雷神ONCE81三模机械键盘开箱:80后怀旧风格,499元值不值?
最近遇到了一件不大不小的麻烦事,那就是原来的机械键盘被用坏了,个别按键没反应,可能是轴体损坏。再看看已经磨得油光锃亮的键帽和松垮的超薄设计
2024-07-27 14:15:00
小米这 399 新机彻底火了!加价 3 倍都买不到...
谁能想到呢?小米上周五开完今年年度发布会后,那么多新品,最先在市面上卖爆的,竟然是一款售价 399 元的 “ 小米拍立得 ”
2024-07-27 14:15:00
三星已开始为 W25折叠手机测试 One UI 系统,有望 10 月国内发布
IT之家 7 月 27 日消息,科技媒体 GizmoChina 昨日(7 月 26 日)发布博文,曝料三星已经开始为 W25 折叠手机开启 One UI 系统测试
2024-07-27 14:15:00
“杜甫很忙”梗图变视频!智谱AI生成视频模型上线
7月26日,智谱AI CEO张鹏在智谱Open Day上宣布,AI生成视频模型清影(Ying)正式上线智谱清言。南都记者关注到
2024-07-27 14:18:00
小红书跨不过“大裂谷”
小红书,正身处“大裂谷”中。从招聘上看,小红书是近年来互联网行业中极少数仍在大量招人的公司,仅在BOSS直聘就有超2300个岗位
2024-07-27 14:18:00
套娃收费&限制投屏还不够,爱奇艺优酷等偷流量也是一绝
在今年 7 月前,@朱元律师可能不会想到自己在有朝一日会成为万千网友心中的“勇士”。由于不满爱奇艺突然限制高清投屏权益
2024-07-27 14:19:00
回顾:马云套现千亿离开,海外低调现身,时代还是变了
“没有所谓的马云时代,只有时代中的马云!”这句话是人民日报对于马云的锐评,作为国内互联网曾经的代表人物,马云已经逐步退出了历史潮流
2024-07-27 14:20:00
人工智能赢得国际奥数银牌
在刚刚结束国际数学奥林匹克竞赛中,谷歌旗下DeepMind派出了人工智能参赛,并取得了第二名银奖。据了解,DeepMind的AI数学模型由数学推理模型AlphaProof 和几何求解模型AlphaGeometry (阿尔法几何)组成
2024-07-27 16:43:00
智谱AI视频大模型上线排队30秒生成6秒视频 记者现场实测
Sora引爆公众对大模型生成视频能力的期待后,国内企业也纷纷开启了文生视频领域的探索,继短视频企业快手推出视频模型可灵之后
2024-07-27 16:43:00