• 我的订阅
  • 头条热搜
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...thy都惊呼:不是普通人能干出来的事。最近,卡巴斯基的研究人员发现,有黑客在四年多的时间里给数千部iPhone留下了一个非常隐蔽的后门。通过这个硬件级别的后门,能直接获得iPhone最高级别的Root权限。而要成功利用这个后...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...的地址和数据哈希写入到未被固件使用的芯片的未知硬件寄存器,从而绕过了基于硬件的内存保护。简单讲就是,苹果的这一层硬件级防护,只能保护那些被系统内核用过的硬件区域。也就是说,硬件内存里有一块隐藏区域,连...……更多
微软为win10/win11发布新补丁
...(SBDR)CVE-2022-21125-共享缓冲区数据采样(SBDS)CVE-2022-21127-特殊寄存器缓冲区数据采样更新(SRBDS更新)CVE-2022-21166-设备寄存器部分写入(DRPW)附微软今天发布的更新补丁如下:KB5019180 - Windows10……更多
微软win10version1507推送补丁
...多种公共服务. 恶意访问者可能使用非核心缓冲区和映射寄存器从同一物理核心内或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源中存在正确的...……更多
intel6-11代酷睿曝安全漏洞
...从不同内存地址获取数据的速度,但意外暴露了内部硬件寄存器,使得恶意代码可以窃取其他程序的数据。Intel已经发布了微代码补丁,修补此漏洞,但根据Phoronix的测试,它会导致一定程度的性能损失。比如两颗至强铂金8380处...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...们在现实世界看到了类似的攻击方式。美国芝加哥大学的研究人员发现了一种针对虚拟现实(VR)设备的全新攻击方式,并将其命名为“盗梦攻击(Inception Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以...……更多
从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资
...装NB Defense。huntrhuntr是全球首个AI/ML漏洞赏金平台,安全研究人员可以在这个平台/社区上发现、披露、修复AI和ML安全威胁,并获得奖励。huntr的前身是huntr.dev,它由Adam Nygate于2020年创立,拥有超过一万名专注于开源软件(OSS)的...……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
...害者的私人数据。该漏洞被称为Migraine,由一组微软安全研究人员发现并报告给苹果,现在被追踪为CVE-2023-32369。苹果已在两周前的5月18日发布的macOSVentura13.4、macOSMonterey12.6.6和macOSBigSur11.7.7安全更新中修补了该漏洞。系……更多
...题的存在不仅会影响医院的正常运营,还会对患者的个人隐私和医疗安全造成威胁。因此,加强医院信息化建设中的网络信息安全工作,已经成为了医院信息化建设的重要任务。本文将从医院信息化建设中网络信息安全的重要性...……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...是热门议题。比起带有玩票性质的普通用户,世界各地的研究人员在采用更系统、更严格的方法去突破更多的安全边界,找出更多的大模型漏洞。今年11月,南洋理工大学等四所高校联合组成的研究团队发表了新论文,首次实现...……更多
NASA网站曝严重漏洞,或将沦为黑客钓鱼网站?
...现了一个NASA天体生物学网站的开放式重定向漏洞。经过研究人员的调查,早在几个月前(2023年1月14日)已经有研究人员通过漏洞赏金计划发现并报告该漏洞,但该机构没有处理和修复。攻击者可以利用这个漏洞将任何人重定向...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...ctre)芯片漏洞依然可以针对M1/M2系列芯片设备发起攻击。研究人员表示目前没有证据表明,有黑客利用iLeakage漏洞发起攻击。该攻击基本上无法检测到,并且入侵后占用的资源比较少,但需要对基于浏览器的侧通道攻击和Safari的...……更多
无法修复、攻击成本200美元amdzen2/3处理器漏洞曝光
... BitLocker在内,黑客可以完全破坏任何应用程序或加密。研究人员报告称,该漏洞存在于Zen2和Zen3处理器中的平台安全处理器(PlatformSecurityProcessor,简称PSP)上,但报告中并未提及Zen4是否也同样存在该漏洞。研究人员在GitHub上发...……更多
bitdefender披露ios“快捷指令”漏洞
...统操作系统的用户权限之外,为了保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。用户如果点击包含恶意内容的快捷指令,就可能将自己的敏感信息传送给攻击者。用户...……更多
.mallox勒索病毒的保护措施
...响受害者未来的信贷申请、租房、购买保险等方面。个人隐私泄露:受害者的个人隐私可能会因数据泄露而受到侵犯。攻击者可能窃取包括照片、电子邮件、聊天记录等在内的个人信息,进而泄露给其他不法分子或用于勒索要求...……更多
解构AI安全产业链条、解决方案和创业机遇
...的利器。今年一月份,世界头部网络安全公司Check Point的研究人员曾在一份报告中提到,在ChatGPT上线的几周内,网络犯罪论坛的参与者,包括一些几乎没有编程经验人正在使用ChatGPT编写可用于间谍、勒索软件、恶意垃圾邮件和...……更多
福祸相依:苹果 Mac 在企业环境使用量增长,但招致更复杂的攻击
...意和控制(TCC)框架,通过控制应用程序权限来保护用户隐私。不过最新研究报告指出 TCC 框架存在漏洞,而且黑客越来越多地利用社交工程等手段,将开发人员和工程师等企业用户作为攻击目标。 TCC 框架此前版本中,黑客可...……更多
费马小定理在区块链、元宇宙智能合约安全性问题和研究
...全的跨链通信协议,以确保数据的安全传输和可信交换。隐私保护与数据安全:在区块链和元宇宙中,用户的隐私和数据安全是重要的关注点。研究如何利用费马小定理和其他加密技术实现隐私保护和数据安全,例如通过加密技...……更多
inception漏洞曝光:影响所有amdzen处理器
...符的密码大约需要半秒,窃取一个RSA密钥大约需要6.5秒。研究人员表示,包括从Zen1到Zen4,所有基于AMDZen架构的Ryzen和EPYCCPU,都受到Phantom和Inception的影响。英特尔CPU虽然也受到TTE变种的影响,但由于eIBRS缓解措施,攻击者很难在...……更多
CISA 漏洞目录“再添”七个安全漏洞
...增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务组件,攻击者就可以执行跨站点请求伪造(CSRF)或远程代码执行(...……更多
...时,也成了‘黑产’发展的助推器。比如数据滥用造成的隐私泄露、金融欺诈风险,以及当人工智能算法的模型设计不完善造成的贷款歧视、影响股权交易等现象。”中国信息通信研究院云计算与大数据研究所高级业务主管徐秀...……更多
美国网络霸权挑战世界安全底线
...这种行为严重威胁了各国的网络主权,侵犯了他国的个人隐私,降低了各国的政治互信,加剧了国际局势紧张。因此,我国应提升自身网络安全防御能力,加强国际合作,共同抵制网络霸权。一、不择手段,维护自身霸权利益美...……更多
重庆市优秀网络安全产品和技术发布
...示意图 市委网信办供图 北京大学重庆大数据研究院受控隐私区块链密码框架,主要解决目前区块链上由隐私保护和追溯、审计之间的矛盾引发的技术难题。技术示意图 市委网信办供图重庆励颐拓软件有限公司国产自主可控通...……更多
研究人员曝光 Linux 发行版 Gentoo 存在重大漏洞
...漏洞CVE-2023-28424,黑客可以利用该漏洞进行SQL注入攻击。研究人员从GentooLinux的Soko搜索组件中找到了这个漏洞。该漏洞的CVSS风险评分为9.1,属于特别重大漏洞,GentooLinux开发团队已经于漏洞曝出24小时内进行了修复。▲图源SonarSou...……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...ion”详细漏洞信息,并在 securelist 博客中详细介绍。安全研究人员称,这是他们见过最复杂的攻击链,认为漏洞还涉及外界不知道的硬件功能。“Operation Triangulation”使用了 4 个零日漏洞,主要针对运行 iOS 16.2 以下版本的 iPhone...……更多
独家|从西北工业大学被攻击说起,谈网络安全的最后一道防线—密码
...织攻击渗透流程剖析图一:绘图出自《红莲安全实验室》研究人员MichaelTAO组织此次对我国发起的网络攻击,采取了集中火力寻找突破口、顺藤摸瓜感染更大范围和更深层次设施、逐步渗透、分步实施、步步为营、长期静默潜伏...……更多
开源密码管理软件keepass出恶性安全漏洞
...多,但这也意味着,此类软件一旦出现漏洞,就极易导致隐私泄露。近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。据悉,KeePass采...……更多
开源软件对网络安全的影响
...以联系整个开源社区,就像其他组织或供应商一样,包括研究人员和大学,所有人都在查看相同的代码并对其进行改进。01、开源如何帮助网络安全团队?网络安全专家可以快速评估开源的相关风险。例如,程序员可能会在不知...……更多
腾讯论文称鸿蒙系统存在重大安全漏洞,华为:2021年已修复
...技作者 | 张雅婷近日,腾讯安全玄武实验室和浙江大学的研究人员在论文《BrutePrint:暴露智能手机指纹认证的暴力攻击》中,披露了一种针对安卓和鸿蒙手机指纹识别的新攻击方法。研究人员对10款常见的智能手机进行了测试,...……更多
...入侵。通过漏洞扫描可以提高系统的安全性,保护用户的隐私信息和重要数据,避免系统受到影响和损害。因此,漏洞扫描在网络安全领域具有重要的作用和意义。四、常见分类主动扫描和被动扫描:主动扫描是指由扫描工具主...……更多
更多关于科技的资讯:
本文转自:南通日报长三角产业协作提升产业发展“向新力”——既做好自己的事 更做好共同的事日前,记者在沪苏浙皖采访看到,推进长三角一体化发展
2024-05-03 00:15:00
本文转自:海东日报□新华社记者 雷肖霄 邹竞一27.09%、33.9%,分别刷新单结晶硅太阳能电池和晶硅-钙钛矿叠层电池转换效率全球最高纪录的这两个数据
2024-05-03 00:15:00
本文转自:吉林日报持续为高铁亮丽“名片”增光添彩——记中车长客股份有限公司轨道列车研发设计团队本报记者 何泽溟京张高铁复兴号智能动车组
2024-05-03 02:58:00
真我gtneo6se和iqooz9turbo哪个更好?
真我GTNeo6SE和iQOOZ9Turbo这两款产品之间到底谁更Turbo呢?如何选择更合适?1、处理器真我GTNeo6SE采用骁龙7+Gen3处理器
2024-05-03 00:07:00
欧盟对苹果公司的ipados提出新要求
欧盟最近对苹果公司的iPadOS提出了新的要求,要求其开放侧载,这与之前对iOS系统的要求相似。这一举措意味着欧盟用户未来可以在iPadOS上下载并使用替代应用商店
2024-05-03 00:57:00
小米笔记本文件夹空白的解决方案
随着科技的不断发展,笔记本电脑已成为我们日常生活和工作中不可或缺的一部分。而小米,作为知名的科技品牌,其笔记本产品凭借其出色的性能和合理的价格
2024-05-03 01:03:00
小米打印机如何连接到电脑上
连接小米打印机到电脑是一项相对简单的任务,但需要确保一些步骤的正确操作。以下是详细的解释:1.确认打印机连接方式:小米打印机通常有两种连接方式
2024-05-03 01:04:00
m档是一种高大上的拍摄方式吗?
在相机的拍摄模式中,有一个备受争议的档位,有人将其视为专业摄影师才使用的高级档位,而另一些人则认为它是最好用的档位。尽管许多人几年来都没有使用过这个档位
2024-05-03 01:10:00
第五代或“5g”连接蜂窝技术将成为网络的标准
第五代或“5G”连接蜂窝技术仅在大约五年内才成为网络的标准,但随着6G已经出现,开发人员正在寻找充分利用下一代广阔带宽的方法
2024-05-03 01:15:00
戴尔笔记本电脑无法充电是怎么回事?
戴尔笔记本电脑无法充电可能是由多种原因引起的,这可能是硬件问题,也可能是软件问题。以下是可能导致戴尔笔记本电脑无法充电的一些常见原因以及相应的解决方法
2024-05-03 01:29:00
极星polestarphone手机可自动安装浏览器
5月2日消息,极星于今年4月发布了旗下首款手机PolestarPhone,该机搭载骁龙8Gen3处理器,预装PolestarPhoneOS
2024-05-03 01:11:00
小米相机为什么如此受欢迎?
相机对你来说是吃灰的玩具,还是吃饭的工具?自从小米SU7出圈以后,很多人发现小米做了很多的性价比的产品,于是网上有了个热搜让雷军做相机
2024-05-03 01:53:00
openai发布更新,新增“临时聊天”功能
5月1日消息,OpenAI近日连续发布更新,为ChatGPT免费和Plus用户带来更多数据控制功能。此次更新赋予用户更多对话历史记录的管理权限
2024-05-03 01:41:00
三星上架两款企业级ssd固态硬盘
5月2日消息,三星上架了两款企业级SSD固态硬盘,分别为SATA3.0接口的PM893,以及U.2接口(PCIe4.0x4NVMe1
2024-05-03 01:56:00
360儿童电话手表11xai升级版开启预售
5月2日消息,360儿童电话手表11XAI升级版现已上架并开启预售,号称“真AI儿童手表”,赠送8大AI技能礼包,首发到手价599元
2024-05-03 01:57:00