Crowdfense是一家世界领先的研究中心和收购平台,专注于高质量的零日漏洞和先进的漏洞研究。2019年,该公司以其1000万美元的漏洞悬赏计划以及独特的“漏洞研究中心”(VRH)在线平台成为新闻头...
零日漏洞灰产野蛮生长:入侵 iPhone 的破解工具采购价飙升至 500-700 万美元
更多全球网络安全资讯尽在邑安全IT之家 4 月 8 日消息,可破解安卓和 iPhone 的手机零日漏洞值多少钱?答案是数百万美元,这也催生了零日漏洞灰色产业链。和 Zerodium 公司类似,总部位于...
微软重发 Edge 浏览器 123 稳定版:修复兼容性问题和 4 个零日漏洞
关键词漏洞微软公司近日重新发布了 Microsoft Edge 123 稳定版更新,在修复了此前报告的某些企业配置兼容性问题之外,还修复了 4 个零日漏洞。IT 之家翻译 Edge 123.0.242...
谷歌针对PWN2OWN 2024演示的两个Chrome零日漏洞进行了处理
本周,谷歌解决了Chrome浏览器中的几个漏洞,包括两个零日漏洞,分别被跟踪为CVE-2024-2886和CVE-2024-2887,在Pwn2Own Vancouver 2024黑客竞赛期间展示。高...
Mozilla修复了在Pwn2Own Vancouver 2024中被利用的Firefox零日漏洞
Mozilla在最近的Pwn2Own Vancouver 2024黑客大赛中,出色地处理了Firefox网络浏览器中被利用的两个零日漏洞。研究人员Manfred Paul(@_manfp)赢得了比赛,...
温哥华Pwn2Own首日,Windows 11、特斯拉和 Ubuntu Linux被攻破
在 Pwn2Own 温哥华 2024 的第一天,参赛者在 Windows 11,特斯拉,Ubuntu Linux 以及其他设备和软件中展示了 19 个零日漏洞,以赢得 732,500 美元和一辆特斯拉...
2月修复的 Windows 内核错误被用作零日漏洞
微软在 2 月修补了一个高严重性的 Windows 内核特权升级漏洞,并被告知该漏洞正被作为零日漏洞利用。 该安全漏洞的编号为CVE-2024-21338,由 Avast 高级恶意软件研究员在 app...
苹果修复了两个新的用于攻击iOS的零日漏洞
Apple修复 两个iOS 零日漏洞Apple发布了紧急安全更新,以修复两个在 iPhone 攻击中被利用的 iOS 零日漏洞。Apple在周二发布的咨询报告中表示:“苹果公司已获悉有关该问题可能已被...
苹果曝出两个 iOS 系统 0-Day 漏洞
最近,苹果公司发布了紧急安全更新,解决了两个 iOS 零日漏洞。这些漏洞存在于 iOS 内核(CVE-2024-23225)和 RTKit(CVE-2024-23296)中,威胁攻击者可利用其绕过内核...
苹果紧急安全更新修复了两个新的iOS零日漏洞
苹果发布了紧急安全更新,以解决两个iOS零日漏洞,分别被跟踪为CVE-2024-23225和CVE-2024-23296,在针对iPhone设备的攻击中被利用。CVE-2024-23225是一个内核内...
黑客正在利用 Windows 零日漏洞获取内核权限
扫码领资料获网安教程名为 Lazarus Group 的朝鲜威胁攻击者正利用 Windows AppLocker 驱动程序 (appid.sys) 中的一个缺陷作为零日漏洞来获取内核级访问权限并关闭安...
2024 显示人工智能攻击凭据被盗为最高风险
每年,IBM X-Force 分析师都会评估在我们所有安全学科中收集的数据,以创建IBM X-Force 威胁情报指数,这是我们的年度报告,绘制网络威胁形势的变化,以揭示趋势并帮助客户主动采取安全措施...
37