根据一项新的研究,NVIDIA人工智能软件中的一个特性可以被操纵为忽略安全约束和泄露私人信息。英伟达创建了一个名为“NeMo Framework”的系统,允许开发者使用一系列大型语言模型——这是为聊天...
速修复MOVEit Transfer 中的这个新0day!
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士MOVEit Transfer 应用所属公司 Progress Software 发布补丁,修复影响该文件传输解决方案的全新 SQL 漏洞...
Fortinet 修复 Fortigate SSL-VPN 设备中严重的 RCE 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Fortinet 发布新的 Fortigate 固件更新,修复了一个位于 SSL VPN设备中未披露的严重的预认证远程代码执行漏洞。该修复...
本田电商平台API漏洞暴露客户隐私数据
关注我们带你读懂网络安全近日,安全研究人员Eaton Zveare发现本田动力设备的电商平台存在API漏洞,攻击者可为任何帐户重置密码,导致本田动力(包括电力、船舶、草坪和花园设备)电子商务平台容易受...
猫眼因三方链接被篡改遭警告
1 猫眼因三方链接被篡改遭警告 钛媒体App 6月12日消息,天眼查App显示,6月7日,北京猫眼文化传媒有限公司因单位网页篡改一三方链接,违反了网络安全法相关规定,被北京市公安局东城分局警告。处罚事...
Numen独家:Win32k提权漏洞CVE-2023-29936漏洞解析以EXP构造
引言:在上个月微软的安全补丁中,包含一个在野利用的 win32k 提权漏洞。该漏洞似乎不能在 win11 的系统版本上触发,仅存在于早期系统。这类漏洞的利用来源已久,此次,我们希望分析这类在当前新缓解...
不法分子用APP假冒国铁实施诈骗!国铁集团发布严正声明!
关键词APP诈骗关于不法分子假冒国铁集团名义行骗的严正声明近期,国铁集团接到群众来电咨询,反映一款名为“八纵八横”APP程序自称是国铁集团授权推出的理财产品,发布了“呼南通道建设”、“沿海通道建设”、...
当心!健身跑步应用悄悄泄露用户住址
关键词隐私泄露据BleepingComputer 6月11日消息,美国北卡罗来纳州立大学罗利分校的研究人员发现 Strava 应用程序的热图功能存在隐私风险,可能导致攻击者识别出用户的家庭住址。Str...
《我的世界》第三方社区遭木马入侵,约20款Mod受影响
关键词黑客入侵IT 之家 6 月 12 日消息,《我的世界》第三方开源启动器 Prism Launcher 在日前发出警告,称此前有黑客入侵《我的世界》第三方论坛 Bukkit 及 CurseForg...
Apple的Safar隐私浏览现在自动删除URL中的跟踪参数
Apple 正在对Safari Private Browsing进行重大更新,为用户提供更好的保护,使其在浏览网页时免受第三方跟踪器的侵害。“高级跟踪和指纹保护更进一步,有助于防止网站使用最新技术跟踪...
Web3 安全 | Atlantis 被治理攻击事件分析
根据 Numen 链上监控显示,Jun-10-2023 09:53:40 AM(+UTC),Atlantis(https://atlantis.loans/)遭到攻击。事件分析攻击交易:bscscan...
Web3 安全 | Sturdy,SellToken 两起闪电贷攻击事件分析
01根据 Numen 链上监控显示,Jun-12-2023 01:06:35 AM(+UTC), Ethereum 链上 Sturdy(@Sturdy Finance)项目遭到闪电贷攻击,损...
4277