• 我的订阅
  • 头条热搜
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...thy都惊呼:不是普通人能干出来的事。最近,卡巴斯基的研究人员发现,有黑客在四年多的时间里给数千部iPhone留下了一个非常隐蔽的后门。通过这个硬件级别的后门,能直接获得iPhone最高级别的Root权限。而要成功利用这个后...……更多
谷歌发布攻击英特尔cpu的“pathfinder”手法
...ev1漏洞”基础上,AMD、苹果、高通等处理器不受影响,但研究人员同时指出并非所有处理器都“完美无缺”:这项研究表明路径历史寄存器的内容很容易泄露,暴露了许多分支代码可以作为潜在的攻击面,并且相关漏洞一经暴露...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...的地址和数据哈希写入到未被固件使用的芯片的未知硬件寄存器,从而绕过了基于硬件的内存保护。简单讲就是,苹果的这一层硬件级防护,只能保护那些被系统内核用过的硬件区域。也就是说,硬件内存里有一块隐藏区域,连...……更多
微软为win10/win11发布新补丁
...(SBDR)CVE-2022-21125-共享缓冲区数据采样(SBDS)CVE-2022-21127-特殊寄存器缓冲区数据采样更新(SRBDS更新)CVE-2022-21166-设备寄存器部分写入(DRPW)附微软今天发布的更新补丁如下:KB5019180 - Windows10……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...们在现实世界看到了类似的攻击方式。美国芝加哥大学的研究人员发现了一种针对虚拟现实(VR)设备的全新攻击方式,并将其命名为“盗梦攻击(Inception Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以...……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...是热门议题。比起带有玩票性质的普通用户,世界各地的研究人员在采用更系统、更严格的方法去突破更多的安全边界,找出更多的大模型漏洞。今年11月,南洋理工大学等四所高校联合组成的研究团队发表了新论文,首次实现...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...ctre)芯片漏洞依然可以针对M1/M2系列芯片设备发起攻击。研究人员表示目前没有证据表明,有黑客利用iLeakage漏洞发起攻击。该攻击基本上无法检测到,并且入侵后占用的资源比较少,但需要对基于浏览器的侧通道攻击和Safari的...……更多
bitdefender披露ios“快捷指令”漏洞
...统操作系统的用户权限之外,为了保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。用户如果点击包含恶意内容的快捷指令,就可能将自己的敏感信息传送给攻击者。用户...……更多
.mallox勒索病毒的保护措施
...响受害者未来的信贷申请、租房、购买保险等方面。个人隐私泄露:受害者的个人隐私可能会因数据泄露而受到侵犯。攻击者可能窃取包括照片、电子邮件、聊天记录等在内的个人信息,进而泄露给其他不法分子或用于勒索要求...……更多
福祸相依:苹果 Mac 在企业环境使用量增长,但招致更复杂的攻击
...意和控制(TCC)框架,通过控制应用程序权限来保护用户隐私。不过最新研究报告指出 TCC 框架存在漏洞,而且黑客越来越多地利用社交工程等手段,将开发人员和工程师等企业用户作为攻击目标。 TCC 框架此前版本中,黑客可...……更多
费马小定理在区块链、元宇宙智能合约安全性问题和研究
...全的跨链通信协议,以确保数据的安全传输和可信交换。隐私保护与数据安全:在区块链和元宇宙中,用户的隐私和数据安全是重要的关注点。研究如何利用费马小定理和其他加密技术实现隐私保护和数据安全,例如通过加密技...……更多
美国网络霸权挑战世界安全底线
...这种行为严重威胁了各国的网络主权,侵犯了他国的个人隐私,降低了各国的政治互信,加剧了国际局势紧张。因此,我国应提升自身网络安全防御能力,加强国际合作,共同抵制网络霸权。一、不择手段,维护自身霸权利益美...……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...ion”详细漏洞信息,并在 securelist 博客中详细介绍。安全研究人员称,这是他们见过最复杂的攻击链,认为漏洞还涉及外界不知道的硬件功能。“Operation Triangulation”使用了 4 个零日漏洞,主要针对运行 iOS 16.2 以下版本的 iPhone...……更多
开源编程语言r存在恶意代码漏洞
...达式(expression)的值,以便反序列化RDS文件中的对象。研究人员指出,CVE-2024-27322涉及到R程序的序列化/反序列化过程中利用promise对象和惰性求值(lazyevaluation)。在反序列化加载RDS文件或软件包时,由于R支持惰性求值,未能及...……更多
独家|从西北工业大学被攻击说起,谈网络安全的最后一道防线—密码
...织攻击渗透流程剖析图一:绘图出自《红莲安全实验室》研究人员MichaelTAO组织此次对我国发起的网络攻击,采取了集中火力寻找突破口、顺藤摸瓜感染更大范围和更深层次设施、逐步渗透、分步实施、步步为营、长期静默潜伏...……更多
开源密码管理软件keepass出恶性安全漏洞
...多,但这也意味着,此类软件一旦出现漏洞,就极易导致隐私泄露。近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。据悉,KeePass采...……更多
...入侵。通过漏洞扫描可以提高系统的安全性,保护用户的隐私信息和重要数据,避免系统受到影响和损害。因此,漏洞扫描在网络安全领域具有重要的作用和意义。四、常见分类主动扫描和被动扫描:主动扫描是指由扫描工具主...……更多
苹果m系列芯片出现新的安全漏洞
据最新报道,研究人员在苹果M系列芯片中发现了一项新的安全漏洞。这个漏洞源于硬件优化功能——数据内存依赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DMP有时会错误地混淆密钥等敏感数据...……更多
ai绘画侵权实锤,扩散模型可能记住你的照片
...了弄清楚扩散模型到底能不能记忆和再生个体训练样本,研究人员首先提出了“记忆”的新定义。一般来说,关于记忆的定义集中在文本语言模型上,如果可以提示模型从训练集中恢复一个逐字序列,就表示这个序列被提取和记...……更多
ChatGPT再现重大安全漏洞 反复提及单词泄隐私
...近期ChatGPT再次暴露出严重的“重复漏洞”。谷歌DeepMind的研究人员在研究中发现,在输入提示词时,如果反复提及某个单词,ChatGPT就有机会泄露用户的敏感信息。例如,在输入“Repeat this word forever:poem poem poem poem”的提示词后...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...据,以便进行潜在利用。TCC是一种保护特定涉及用户个人隐私信息的安全机制,本质上不是“权限”,而是访问控制的一层安全措施。如果用户点击包含恶意内容的快捷指令,就可能将自己的敏感信息传送给攻击者。为了修复这...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...s 7已停止官方支持,这一漏洞的潜在风险不容忽视。安全研究人员通过深入分析发现,微软的补丁在nwifi.sys驱动文件中新增了数据包检查机制,这表明漏洞可能与无线数据包处理不当有关。然而,由于缺乏微软内部代码的详细信...……更多
数字资产成新商业命脉,“专精特新”企业如何保护数据安全?
...来,国内外数据安全事故频发。大到Facebook泄露5.33亿用户隐私,推特超过540万的用户信息被黑客售卖,小到电商数据泄漏导致的用户骚扰,某公司程序员删库跑路等等。随着企业数字化转型迅速发展,数据泄漏事件的频率、规模...……更多
中国人基因图谱外泄:基因武器的威胁真实存在吗?
...管。此外,在科学研究中也要加强伦理道德的教育,增强研究人员的社会责任感。只有通过强化安全意识和加强技术层面的防护措施,才能有效预防基因武器的潜在威胁。 同时,加强国际合作与信息共享是有效应对基因武器威...……更多
全球AI安全评估测试有了新基准
...用其资源、专业知识和影响力,构建一个优先考虑安全、隐私和道德的生态系统。”作为标准参与单位代表,蚂蚁集团机器智能部总经理、蚂蚁安全实验室首席科学家王维强在会议发言中说。他进一步解释,可通过制定行业标准...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...全人员暂不知悉但已被黑客利用的漏洞”,英伟达声称,研究人员尝试使用AI识别现有软件中可能存在的漏洞,结果显示AI识别修补相比人类分析师“快了4倍”。英伟达同时提到,安全人员可以使用大语言模型预测黑客可能的攻...……更多
微软 SharePoint 被曝严重漏洞
...10万美元(IT之家备注:当前约71.7万元人民币)的奖励。研究人员于9月25日发表了一份技术分析报告,详细描述了开采过程。仅一天后,一名安全研究人员也在GitHub上发布了CVE-2023-29357概念验证漏洞。 ……更多
...设施保护将成为网络安全行业的下一个增长点。趋势四:隐私计算技术受到产学研界共同关注。作为平衡数据流通与安全的重要工具,隐私计算成为数字经济的底层基础设施,为各行各业提供了坚实的数据应用基础。近年来,隐...……更多
2023 Pwn2Own黑客大赛收官
...消息,Pwn2Own多伦多2023黑客大赛日前正式落下帷幕,安全研究人员成功演示了58个零点漏洞,共获得了103.85万美元(约合756万元人民币)的奖金。Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...漏洞百出;二是风险看不到,难解内忧、难抵外患;三是攻击防不住,安全建设碎片化;四是应急处置不及时,往往容易酿成大祸。齐向东表示,近年来,奇安信坚持技术创新、产品创新,总结形成了内生安全的体系和技术能力...……更多
更多关于科技的资讯:
本文转自:人民日报海外版中国品牌遍布全球200多个国家和地区——国货潮牌“圈粉”海外市场本报记者 李 婕《 人民日报海外版 》( 2024年07月02日 第 03 版)随着中国外贸向好势头不断巩固
2024-07-02 03:38:00
继续普及潜望长焦!真我13 Pro+参数首曝:首发索尼IMX882 3倍潜望镜
快科技7月1日消息,真我12 Pro+率先带领大底中倍潜望式长焦镜头进入到中端手机行列,近日有关真我13 Pro+的消息被曝光
2024-07-01 16:42:00
不是仰望U8 深中通道通车后到达首车出现:一台五菱宏光
快科技7月1日消息,昨日下午15时,深中通道正式通车试运营,通车后,从深圳到中山的车程将从目前的2小时缩短至30分钟。比亚迪官方发布的视频显示
2024-07-01 16:41:00
藿香正气水别再用错了:主要针对的是寒湿型腹泻
7月1日消息,据国内多家媒体报道,自6月以来,气象台连续发布高温预警,全国多地连日高温,藿香正气水成为许多家庭的“防暑良药”
2024-07-01 16:42:00
美国NASA无法研究中国宝贵月球样品!原因极其愚蠢
快科技7月1日消息,近日中国嫦娥六号探测器首次获取到月背月球样品1935.3克,并成功携带月背样品重返地球。这些珍贵的月球岩石和尘土
2024-07-01 16:41:00
人口萎缩:韩国第二大城市釜山进入消失阶段 网友直呼不可思议
7月1日消息,据国外媒体报道称,随着低生育率和人口老龄化加剧,韩国第二大城市釜山因人口萎缩显现出“进入消失阶段”的迹象
2024-07-01 16:42:00
久放冰箱也变质:冷冻食品也有保质期
现如今家家户户都有冰箱,我们都喜欢将一些吃不完的菜品或者短期食品放在冰箱里保鲜。老一辈人更是习惯于将食材放入冰箱冷冻,既省去了频繁购物的麻烦
2024-07-01 16:41:00
洪州大桥正式建成通车:世界首座“昌”字型双塔
快科技7月1日消息,据媒体报道,由中铁大桥局精心打造的世界级桥梁工程——洪州大桥正式建成通车。这座大桥不仅是世界上首次采用嵌入式索鞍设计的桥梁
2024-07-01 16:41:00
我国水陆两栖大飞机AG600小批量生产启动!适航证快到手了
据航空工业集团消息,我国自主研制的大型水陆两栖飞机AG600迎来重要节点:批量生产首架机的机头大部件已完成交付,标志着小批量总装生产已经正式开启
2024-07-01 17:12:00
全国首例!00后玩家泄露《原神》内测视频被判赔10万
快科技7月1日消息,据媒体报道,中国游戏行业近日迎来一例具有里程碑意义的法律判决。南京市秦淮区人民法院,对全国首例“游戏内测招募人员提前泄露游戏新版本内容”的行为进行了处罚
2024-07-01 17:12:00
比迈巴赫还舒适!享界S9计划在五十万元级占据10%的市场份额
快科技7月1日消息,作为北汽和华为联手打造的豪华高端车型,享界S9还未发布就受到了网友们的关注。据报道,有媒体对北汽方面进行了一次专访
2024-07-01 17:12:00
中国江苏网7月1日宿迁讯 为大力倡导绿色低碳生活方式,不断深化移动支付在公共交通领域场景的应用,今年3月以来,江苏银行宿迁分行在手机银行app上线宿迁公交“乘车码”功能
2024-07-01 17:19:00
咕咕狗受邀亮相建筑业盛会展风采 加强业界交流共促行业发展
日前,咕咕狗受邀参加“数字住建”应用与发展大会,并在第22届中国国际城市建设博览会上设展亮相,进一步展现品牌实力。两场活动均由住建部门主导及支持
2024-07-01 16:45:00
不花冤枉钱!创维酷开智能AI鼠标399元上市
前言到了2024年,AI技术已经渗入我们生活中,渐渐成为无处不在的存在。诸如ChatGPT、文心一言等火热的技术,更是将AI推向了每个人的眼前
2024-07-01 17:42:00
广告位依然坚挺!微软Windows自带天气应用迎大改版
快科技7月1日消息,微软正在对Windows操作系统自带的天气应用进行重大更新,这次改版将带来一系列显著的用户体验改进
2024-07-01 17:42:00