• 我的订阅
  • 头条热搜
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...thy都惊呼:不是普通人能干出来的事。最近,卡巴斯基的研究人员发现,有黑客在四年多的时间里给数千部iPhone留下了一个非常隐蔽的后门。通过这个硬件级别的后门,能直接获得iPhone最高级别的Root权限。而要成功利用这个后...……更多
谷歌发布攻击英特尔cpu的“pathfinder”手法
...ev1漏洞”基础上,AMD、苹果、高通等处理器不受影响,但研究人员同时指出并非所有处理器都“完美无缺”:这项研究表明路径历史寄存器的内容很容易泄露,暴露了许多分支代码可以作为潜在的攻击面,并且相关漏洞一经暴露...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...的地址和数据哈希写入到未被固件使用的芯片的未知硬件寄存器,从而绕过了基于硬件的内存保护。简单讲就是,苹果的这一层硬件级防护,只能保护那些被系统内核用过的硬件区域。也就是说,硬件内存里有一块隐藏区域,连...……更多
微软为win10/win11发布新补丁
...(SBDR)CVE-2022-21125-共享缓冲区数据采样(SBDS)CVE-2022-21127-特殊寄存器缓冲区数据采样更新(SRBDS更新)CVE-2022-21166-设备寄存器部分写入(DRPW)附微软今天发布的更新补丁如下:KB5019180 - Windows10……更多
微软win10version1507推送补丁
...多种公共服务. 恶意访问者可能使用非核心缓冲区和映射寄存器从同一物理核心内或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源中存在正确的...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...供高速连接的同时,也带来了新的安全挑战。尽管如此,研究人员表示,他们已经联系了大多数供应商,并且这些供应商已经修复了这些漏洞。三星通信部门已经向受影响的智能手机供应商发布了软件补丁,以解决这一问题。然...……更多
清华领衔发布多模态评估MultiTrust:GPT-4可信度有几何?
...来源何处? 近日,来自清华、北航、上交和瑞莱智慧的研究人员联合撰写百页长文,发布名为MultiTrust的综合基准,首次从多个维度和视角全面评估了主流多模态大模型的可信度,展示了其中多个潜在安全风险,启发多模态大模...……更多
已存在23年的漏洞!谷歌Chrome将彻底修复:可读取用户浏览历史
...定向广告。这种攻击方式早在2000年就被普林斯顿大学的研究人员在论文《Timing Attacks on Web Privacy》中提及。2002年,Mozilla工作人员David Baron提交了关于该问题的错误报告,2009 年,一个名为StartPanic的网站展示了如何通过链接颜色.……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...们在现实世界看到了类似的攻击方式。美国芝加哥大学的研究人员发现了一种针对虚拟现实(VR)设备的全新攻击方式,并将其命名为“盗梦攻击(Inception Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以...……更多
...量的激增和数据类型的多样化,企业必须面对数据安全与隐私保护的复杂问题。有效的数据治理不仅关乎企业运营的稳定性,也是维护客户信任和企业声誉的基石。本文深入探讨了数据治理与安全策略的重要性,分析了企业在数...……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
...害者的私人数据。该漏洞被称为Migraine,由一组微软安全研究人员发现并报告给苹果,现在被追踪为CVE-2023-32369。苹果已在两周前的5月18日发布的macOSVentura13.4、macOSMonterey12.6.6和macOSBigSur11.7.7安全更新中修补了该漏洞。系……更多
扫地机偷窥?科沃斯称入侵概率低!如何堵上智能家电安全漏洞
...在日常生活中发生攻击事件的概率很低,即使发生对用户隐私的侵犯程度也不大,用户无需担忧。家居机器人被曝易遭入侵监控用户举动近日,全球顶级安全会议Def Con安全大会在美国拉斯维加斯举行。安全技术专家丹尼斯·吉斯...……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...是热门议题。比起带有玩票性质的普通用户,世界各地的研究人员在采用更系统、更严格的方法去突破更多的安全边界,找出更多的大模型漏洞。今年11月,南洋理工大学等四所高校联合组成的研究团队发表了新论文,首次实现...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...ctre)芯片漏洞依然可以针对M1/M2系列芯片设备发起攻击。研究人员表示目前没有证据表明,有黑客利用iLeakage漏洞发起攻击。该攻击基本上无法检测到,并且入侵后占用的资源比较少,但需要对基于浏览器的侧通道攻击和Safari的...……更多
无法修复、攻击成本200美元amdzen2/3处理器漏洞曝光
... BitLocker在内,黑客可以完全破坏任何应用程序或加密。研究人员报告称,该漏洞存在于Zen2和Zen3处理器中的平台安全处理器(PlatformSecurityProcessor,简称PSP)上,但报告中并未提及Zen4是否也同样存在该漏洞。研究人员在GitHub上发...……更多
bitdefender披露ios“快捷指令”漏洞
...统操作系统的用户权限之外,为了保护特定涉及用户个人隐私的信息,提供的访问控制的一层安全机制,也就是熟知的隐私与安全性的部分。用户如果点击包含恶意内容的快捷指令,就可能将自己的敏感信息传送给攻击者。用户...……更多
.mallox勒索病毒的保护措施
...响受害者未来的信贷申请、租房、购买保险等方面。个人隐私泄露:受害者的个人隐私可能会因数据泄露而受到侵犯。攻击者可能窃取包括照片、电子邮件、聊天记录等在内的个人信息,进而泄露给其他不法分子或用于勒索要求...……更多
福祸相依:苹果 Mac 在企业环境使用量增长,但招致更复杂的攻击
...意和控制(TCC)框架,通过控制应用程序权限来保护用户隐私。不过最新研究报告指出 TCC 框架存在漏洞,而且黑客越来越多地利用社交工程等手段,将开发人员和工程师等企业用户作为攻击目标。 TCC 框架此前版本中,黑客可...……更多
费马小定理在区块链、元宇宙智能合约安全性问题和研究
...全的跨链通信协议,以确保数据的安全传输和可信交换。隐私保护与数据安全:在区块链和元宇宙中,用户的隐私和数据安全是重要的关注点。研究如何利用费马小定理和其他加密技术实现隐私保护和数据安全,例如通过加密技...……更多
CISA 漏洞目录“再添”七个安全漏洞
...增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务组件,攻击者就可以执行跨站点请求伪造(CSRF)或远程代码执行(...……更多
美国网络霸权挑战世界安全底线
...这种行为严重威胁了各国的网络主权,侵犯了他国的个人隐私,降低了各国的政治互信,加剧了国际局势紧张。因此,我国应提升自身网络安全防御能力,加强国际合作,共同抵制网络霸权。一、不择手段,维护自身霸权利益美...……更多
独家|从西北工业大学被攻击说起,谈网络安全的最后一道防线—密码
...织攻击渗透流程剖析图一:绘图出自《红莲安全实验室》研究人员MichaelTAO组织此次对我国发起的网络攻击,采取了集中火力寻找突破口、顺藤摸瓜感染更大范围和更深层次设施、逐步渗透、分步实施、步步为营、长期静默潜伏...……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...ion”详细漏洞信息,并在 securelist 博客中详细介绍。安全研究人员称,这是他们见过最复杂的攻击链,认为漏洞还涉及外界不知道的硬件功能。“Operation Triangulation”使用了 4 个零日漏洞,主要针对运行 iOS 16.2 以下版本的 iPhone...……更多
开源编程语言r存在恶意代码漏洞
...达式(expression)的值,以便反序列化RDS文件中的对象。研究人员指出,CVE-2024-27322涉及到R程序的序列化/反序列化过程中利用promise对象和惰性求值(lazyevaluation)。在反序列化加载RDS文件或软件包时,由于R支持惰性求值,未能及...……更多
微软windows操作系统遭遇严重安全漏洞
...定的IPv6数据包来远程执行代码。发现了这一漏洞的安全研究人员Wei表示,由于其危险性极高,他们在短时间内并不会公开详细信息,以免恶意用户利用这些信息进行攻击。他进一步指出,即使在本地Windows防火墙开启了对IPv6的禁...……更多
开源密码管理软件keepass出恶性安全漏洞
...多,但这也意味着,此类软件一旦出现漏洞,就极易导致隐私泄露。近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。据悉,KeePass采...……更多
标准铸盾·智检守安 | 智能网联汽车网络安全论坛成功举办
...的数据跨境合规体系及实施技术落地。“数据安全不等于隐私保护,建立隐私合规技术体系尤为重要,要让数据清清白白地来,清清楚楚地用,干干净净的流通,明明白白的管。”北京尚隐科技有限公司CEO张仁卓作《vPrivacy满足...……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...利用这一点构造恶意的.BLF文件,引发系统崩溃。Fortra的研究人员Nicardo Narvaja指出,尽管这是一个需要本地访问权限的攻击,但其潜在的危害依然巨大,攻击者可以通过反复诱发系统崩溃,造成系统不稳定和数据丢失。值得注意...……更多
腾讯论文称鸿蒙系统存在重大安全漏洞,华为:2021年已修复
...技作者 | 张雅婷近日,腾讯安全玄武实验室和浙江大学的研究人员在论文《BrutePrint:暴露智能手机指纹认证的暴力攻击》中,披露了一种针对安卓和鸿蒙手机指纹识别的新攻击方法。研究人员对10款常见的智能手机进行了测试,...……更多
...入侵。通过漏洞扫描可以提高系统的安全性,保护用户的隐私信息和重要数据,避免系统受到影响和损害。因此,漏洞扫描在网络安全领域具有重要的作用和意义。四、常见分类主动扫描和被动扫描:主动扫描是指由扫描工具主...……更多
更多关于科技的资讯:
参半出席中国口腔新健康行动“全国爱牙日”活动 共筑国民口腔健康防护基石
9月19日,“中国口腔新健康行动・2025年全国爱牙日”活动在人民网演播厅举办。活动现场,中国口腔清洁护理用品工业协会
2025-09-22 11:44:00
CICAS组委会联合知乎开启第三届全国人工智能应用场景创新挑战赛AGI专项赛
9月20日,以“AI之下,科技重构”为主题的知乎首届TechClub新知科技大会在杭州拉开帷幕。学界专家、企业高管、AI开发者
2025-09-22 11:52:00
于都“织”出老区振兴新图景
本报讯 (全媒体记者李思成) 9月的赣南大地,秋意正浓。近日,记者随“高质量发展中国行·焕新江西”专题活动采访团一行走进赣州市于都县
2025-09-22 07:15:00
近日从太钢获悉,太钢供应用于国家能源局首台(套)重大技术装备项目——扎拉水电站的900兆帕超高强磁轭钢顺利通过叠检试验
2025-09-22 07:26:00
南京微短剧有流量更有“料”
微短剧《平凡警事》海报。微短剧《金箔奇缘》海报。百川短剧剧组在拍摄现场。 中国(南京)游戏谷。□芮天舒韶静王懿闫葛菲地铁里
2025-09-22 07:40:00
为什么越来越多的女生,恋爱前要交换体检报告?
“亲亲许可证”在即将接上吻的那一刻,女友的脑袋往后一躲,闪开了。紧接着,她抬起头,认真地盯着老王,问他,“你有没有幽门螺旋杆菌
2025-09-22 00:56:00
河北日报讯(见习记者康晓博)AI工业内窥镜、无针注射笔、分布式储能路灯、风滚草仿生播种机器人……9月20日,2025河北国际工业设计周活动开幕
2025-09-21 08:12:00
厦门网讯(厦门日报记者 林钦圣 通讯员 江安娜 徐燕) 最近,不少厦门市民都注意到这样一个现象:上班高峰期,正当大家为等候BRT快速公交车而焦急时
2025-09-21 09:00:00
乐陵杨安镇香辛料数智化交易平台正式启动
9月20日,乐陵市杨安镇以“智链未来・香聚全球”为主题的香辛料数智化交易平台启动仪式暨黄河商品交易市场香辛料品种上线仪式隆重举行
2025-09-21 09:25:00
现场签约金额达115亿元!中国制造业民营企业合作交流对接会聚焦“AI+”
大皖新闻讯 9月20日,2025世界制造业大会中国制造业民营企业合作交流对接会在合肥举行。活动现场签约项目10个,总额115
2025-09-21 10:14:00
留交会上首次设立“新招引企业专区”,200多个岗位虚席以待——这里有一份令人“新”动的邀约□南京日报/紫金山新闻记者张甜甜在9月20日举行的留交会现场
2025-09-21 10:24:00
“+”上去,活下来——2025世界制造业大会采访引发的思考
大河网讯 9月20日,2025世界制造业大会在安徽合肥开幕。河南省作为主宾省参会,30家企业参展。在人们的印象中,河南农业可圈可点
2025-09-21 14:48:00
十堰成功举办2025新能源汽车零部件交易会项目路演 十大前沿技术项目集中亮相
十堰广电讯(全媒体记者 耿吉国 通讯员 刘爱理)9月21日上午,2025新能源汽车零部件交易会项目路演活动在十堰国际会展中心成功举办
2025-09-21 15:32:00
河北新闻网讯(王丽英)近日,宁晋县晶龙餐饮管理总公司凭借市场化转型与外向型发展战略的深入实施,成功签约宁晋县产融区学生食堂
2025-09-21 15:53:00
中新经纬9月20日电 题:L2新国标将给智能驾驶立“铁律”作者 江瀚 盘古智库高级研究员智能网联汽车组合驾驶辅助系统或将迎来国家标准
2025-09-21 19:36:00