经过十多年的猜测,微软正式确认,传统的控制面板(近三十年来 Windows 系统管理的基石)将被弃用,取而代之的是更现代、更精简的设置应用程序。此公告标志着用户与 Windows 配置工具交互方式的重...
帆软报表 V8 get_geo_json 任意文件读取漏洞
01漏洞描述 FineReport是由帆软自主研发的一款纯Java编写的报表软件产品,集数据展示(报表)和数据录入(表单)功能于一身,能够制作复杂的报表,操作简单易用。针对软件开发商和系...
网安原创文章推荐【2024/8/21】
2024-08-21 微信公众号精选安全技术文章总览洞见网安 2024-08-210x1 「 典型安全漏洞系列 」08.文件上传漏洞详解筑梦之月 2024-08-21 21:16:00本文详细介绍了文...
丰田再发数据泄露事件,涉及240GB员工和客户信息
丰田是企业管理的楷模,但网络安全和数字风险管理能力却堪忧,近年来连续发生多次大规模数据泄漏事件。近日,据Bleepingcomputer报道,丰田公司已确认其网络系统再次遭到黑客攻击,大约240GB的...
上海复旦微电子数百万张 RFID 卡中的后门可用于克隆
安恒信息总裁离职,转头创业开起了大排档作为前华为安全产品领域总裁,前杭州安恒信息技术股份有限公司总裁,宋端智现在的title成为了杭州端爷餐饮有限公司创始人。来源: FreeBuf谷歌修复今年第九次被...
莫斯科拘留对俄罗斯进行DDoS分布式拒绝服务攻击的科学家
俄罗斯联邦安全局(FSB)已对莫斯科的一名科学家提起刑事诉讼,该科学家涉嫌代表乌克兰情报机构实施分布式拒绝服务(DDoS)攻击。嫌疑人是一名物理学家,被当地媒体确认为33岁的阿尔特姆霍罗希洛夫,他被指...
声音里隐藏的线索:人工智能只听声音6秒就能描绘你的长相
语音生物识别技术近年来实现了显著的发展。如今,它已经成为众多行业的标准配置,我们可能很快就不再需要记忆密码或客户编号来与银行或客服中心沟通。用户只需与交互式语音应答系统(IVR)或客服代表进行对话,系...
ESET披露最新网络钓鱼活动,专门针对Android、iPhone用户
ESET 研究人员发现了一种罕见的网络钓鱼活动,专门针对 Android 和 iPhone 用户。他们分析了一个在野外观察到的案例,该案例主要是针对一家著名的捷克银行的客户。值得注意的是这种攻击主要是...
覆盖700余种风险,MIT发布最全AI风险数据库
麻省理工学院(MIT)研究人员近日发布了一个号称迄今为止最全面的AI风险动态数据库,涵盖了43大AI风险类别共计777种AI风险。这是业界首次尝试全面整理、分析和提取人工智能风险,并整合成一个公开可访...
浙江大华城市安防监控DSS系统存在信息泄露漏洞
漏洞介绍 近日,天防安全“鲲鹏实验室”监测到浙江大华技术股份有限公司城市安防监控DSS系统存在信息泄露漏洞,攻击者可利用该漏洞获取所有用户信息。漏洞编号 CNVD-2024...
苹果iOS出现新Bug:四个字符可致iPhone崩溃
来源:新浪新闻#4个字符可触发iPhone崩溃#【#苹果iOS出现新Bug#:四个字符可致iPhone崩溃】IT之家 8 月 22 日消息,网络安全研究员 Konstantin 发现,一个新的字符漏洞...
恶意程序伪装成uu加速器、Anydesk、Chrome更新程序等
Windows 安装程序 (.msi 文件) 是已知的恶意软件传播载体。尽管并不常见,但它们已被威胁行为者用来传播各种恶意软件。2024 年 7 月,Cyberint 研究团队注意到恶意 .msi 文...
4067