• 我的订阅
  • 头条热搜
本文转自:陕西日报西工大科研团队发现“中危漏洞”纳米级芯片硬件综合安全评估关键技术研究取得重要进展本报讯 (记者 吕扬)5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞...……更多
“铸剑杯”全国大学生网络安全攻防竞赛在西工大举行
...节突出真实对抗攻防,为培养网安总师型人才奠定基础。西工大将以承办本次大赛为契机,持续深化人才培养改革,不断完善实践育人体系,进一步提高本科人才培养质量,为推动数字经济与中国式现代化融合高质量发展、保障...……更多
Check Point CloudGuard如何破解云原生安全困局?
...须能够构建一个囊括应用代码、库、容器、脚本、配置和漏洞的模型,以帮助确定高风险位置。由于不存在无风险的应用,安全人员应根据业务上下文对发现结果的风险进行优先级划分,确定根本原因,并让开发人员首先关注风...……更多
...人才、构建大平台、承担大项目、产出大成果”为目标,西工大瞄准国家重大科研需求建设37个翱翔创新团队,为科研团队搭建创新产业链,并签署学校、团队、学院三方任务书。2023年6月,西工大经过充分调研分析,出台了《...……更多
三晋劳模风采丨全国五一劳动奖章获得者宋凯:“第五空间”的安全卫士
...公司,从事网络安全工作。工作上,他多次发现网络重大漏洞,解决了网络安全管理中的一个个技术难题,保障了网络平稳运行。其实宋凯学得是通信工程专业,大学期间几乎没有接触过网络安全方面的知识。初到公司工作时,...……更多
西工大科研团队在哺乳动物再生机制研究方面取得重要突破
本文转自:中国新闻网鹿角脱落后再生示意图。西北工业大学供图中新网西安2月24日电 (记者 阿琳娜)记者24日从西北工业大学获悉,该校科研团队在哺乳动物再生机制研究方面取得重要突破,建立了鹿角再生发育的细胞图谱,...……更多
高校教授“高调”简介刷屏!曾有学生减重70斤,团队总出学霸......
...” 据西北工业大学官网介绍,吕震宙,女,1966年出生,西工大航空学院教授。1993年参加工作,至今在西北工业大学已从教三十年。主要研究方向包括飞行器结构可靠性分析与设计、航空航天安全工程等。吕震宙教授主持国家...……更多
三星回应旗下调制解调器存在 18 个漏洞
...ectZero安全团队近日称此前在三星调制解调器中发现了18个漏洞,包括Pixel6系列、Pixel7系列、三星GalaxyS22系列和GalaxyA53等机型均使用该调制解调器。对此,三星向IT之家回应称:去年年底,我们收到了谷歌projectzero的安全问题通知...……更多
三星galaxys22出人意料地发现零日漏洞
...们以三星GalaxyS22为目标,他们出人意料地发现了许多零日漏洞。比赛目前正在加拿大多伦多进行。还记得零日计划(ZDI)举办年度Pwn2Own黑客竞赛以展示安全研究人员和黑客的技能,同时发现零日漏洞吗?多亏了多名黑客,HP、NETGEAR...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这些漏...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...入法存在一个能够轻易绕过电脑锁屏夺取系统权限的高危漏洞,因此要求卸载该输入法。据国家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密...……更多
博通发布安全公告:修复四项安全漏洞
...MwareWorkstation17.5.2和Fusion13.5.2版本,主要修复了四项安全漏洞。在这些漏洞中,最严重的是被评为“重大”级别的CVE-2024-22267,该漏洞的CVSS风险评分为9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“UseAfterFree”类型RA……更多
...告中表示,研究人员发现SonosOne无线扬声器中的多个安全漏洞有可能已经被网络攻击者用来窃取敏感信息和执行远程代码。值得一提的是,在2022年年底多伦多举行的Pwn2Own黑客大赛上,来自QriousSecure、STARLabs和DEVCORE的三个不同团...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-2024-0518存在类型混乱漏洞,是由ChaMd5-H1团队的研究人员GanjianZhou报告……更多
谷歌发现可绕过微软smartscreen安全漏洞
...p在最新发布的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于该漏洞,翻译谷歌博文内...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...来讲,就是主打封闭安全的 iPhone ,不仅被攻击者发现了漏洞成功入侵,完全控制整个手机。更加抽象的是入侵的还是知名杀毒软件卡巴斯基团队成员的 iPhone 。。。这年头系统被攻击的事情本来就少见,更何况被攻击的还是封...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
实现开源软件安全,开发人员需要考量的三大关键因素
...一把双刃剑 有行业研究表明,82%的开源软件组件因存在漏洞、安全问题、代码质量或可维护性问题而存在“固有风险”。该报告还显示,虽然企业中超过70%的软件是开源的,但这些组件往往没有得到追踪、维护、更新或清点,...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据近日,游戏博主Tez2向所有《GTAOL》玩家发出警告,提醒广大玩家游戏中出现了新漏洞,黑客可能会通过此漏洞破坏玩家的电脑数据。Tez2表示:“《GTAOL》出现了严重漏洞,这是一...……更多
周鸿祎:一个漏洞最贵可卖到三亿 360挖来的漏洞都贡献给了国家
...日消息,近日,360集团创始人、董事长周鸿祎发视频谈及漏洞价值时表示,一个漏洞最贵可卖到三亿,360挖来的漏洞都贡献给了国家。周鸿祎称,世界上最贵的漏洞卖了5500万美金(3亿多人民币)。360应该是挖掘漏洞最多的公司...……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复
...于当前形势的严峻性,在搜狗输入法官方尚未推出修复此漏洞的新版本之前,我们强烈建议用户采取预防措施,即暂时卸载搜狗输入法,转而使用其他经过严格安全验证的输入法软件,以保障个人信息安全不受侵害。面对这一指...……更多
theflow再次通过hackerone漏洞赏金计划
...息,PlayStation黑客TheFloW在领英上证实,他再次通过HackerOne漏洞赏金计划,从索尼手中赢得了10,000美元奖金。这意味着这位研究人员向索尼提交了重大漏洞,但何时以及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上...……更多
...政务云平台2000多个系统做“体检”并出具报告,如发现漏洞要及时治理修复。去年有一天夜里3点多,睡梦中的田超接到一个紧急电话,黑客绕过了某用户单位系统的安全防护,获取了控制权限,导致该单位业务瘫痪。“网络安...……更多
翼身融合大型客机缩比试验机试飞成功
...中,显得格外引人注目。这是西北工业大学(以下简称“西工大”)研制的翼身融合大型客机的缩比试验机试飞的场景。作为系列关键设计技术飞行验证的摸底试飞试验,此次试验进行了试验机的起降、通场、规划航线自主飞行...……更多
更多关于科技的资讯:
苹果又爆新Bug 数个字符可致iPhone、iPad重启
在Mastodon上,一名ID为Konstantin的安全研究员表示,只要输入类似“”::的字符,就可能导致iPhone
2024-08-22 20:44:00
数码博主:小米15系列大杯今年要卖爆
近日网上关于小米15系列的消息越来越多。8月21日,数码博主称:这次大杯感觉今年要卖爆:进光量目前看到领先所有机型,5倍潜望
2024-08-22 20:46:00
高通骁龙8 Gen 4规格表泄露显示芯片组的两个版本
科技界正在关注三星是否会在即将推出的GalaxyS25系列中使用高通的Snapdragon8Gen4,而不是Exynos2500
2024-08-22 20:47:00
可折叠MacBook大规模生产已推迟到2027年底
在可折叠产品发布时间表上,据说苹果的可折叠MacBook配备了20.25英寸的显示屏。唯一正在开发的设备,但它也已被取消
2024-08-22 20:48:00
三星推两款“激光电视”新品 是看好市场吗?或许原因很简单
2024年“激光电视”市场静的或许连掉一根针都能听到(当然有点夸张哈),无论是品牌发布的新品数量,还是品牌发声都变得极少
2024-08-22 20:48:00
三星One UI 7测试版将推迟到9月发布
Android15上的OneUI7测试版原本计划在7月推出,但随着8月的临近,我们没有看到任何更新,测试版也被推迟了。据说
2024-08-22 20:48:00
iPhone 16系列泄露的图片在正式发布前几周揭示了规格
Apple正在为9月的活动做准备,并准备推出一些主要产品和功能。虽然该公司正在为其发布而努力工作,但科技界的焦点和猜测似乎都集中在即将推出的iPhone16系列上
2024-08-22 20:48:00
与激光电视抗衡 爱普生推出高亮度Q系列4K家庭影院投影机
尽管许多承诺提供高质量亮灯观看的激光投影机可能会让观众感到有些失望,但爱普生的新优质Q系列型号可以让您摆脱黑暗,进入光明——该系列最高输出10000流明
2024-08-22 20:49:00
红米14Pro将搭载骁龙7sGen3芯片组,性能提高40%
红米Note14Pro5G将采用骁龙7sGen3芯片组。XiaomiTime团队披露了一些关键细节,包括设备的处理器,证实这款新智能手机将是首款采用骁龙7sGen3的智能手机
2024-08-22 20:49:00
三星Galaxy A16 5G获得3C认证
三星将在今年晚些时候推出新的中档和入门级安卓手机。其中之一将是GalaxyA165G,它已经在中国获得了3C认证。这表明GalaxyA155G继任者A16即将发布
2024-08-22 20:50:00
摩托罗拉G55渲染图曝光,预计9月发布
摩托罗拉可能计划很快推出一款新的MotoG系列智能手机。虽然该公司尚未正式宣布任何消息,但即将推出的MotoG55的渲染图已经在网上浮出水面
2024-08-22 20:50:00
iQOONeo10系列性能与质感拉满?
去年11月,iQOO推出了iQOO12系列,12月又推出了iQOONeo9系列。这些智能手机的首先在国内市场推出,再后面推出全球版本
2024-08-22 20:50:00
真我13Pro+测评:同价位最强长焦,值不值得入手?
年初真我12Pro+发布时,我还是很惊讶的。不到2000元的价格,给到了OV64B作为潜望长焦镜头,让更多预算有限的消费者有机会体验到旗舰机才有的长焦效果
2024-08-22 20:50:00
澎湃OS再次发力:多款小米手机收到新版本推送,你收到了吗?
想在竞争激烈的手机市场中脱颖而出,除了要让新机的硬件参数方面得到很大幅度的提升,软件优化也必须要跟上市场的节奏才可以。如果说前者可以通过多方面的堆料来进行实现
2024-08-22 20:51:00
三星开始发力:旗下“双机”被确认,配置参数也基本清晰!
在国内手机市场中,三星手机的存在感确实不够高,虽然品牌影响力要比国内部分厂商的子系列高一些,但对其销量方面的增长幅度也不算特别大
2024-08-22 20:51:00