北京時(shí)間8月8日早間消息,信息安全研究公司Check Point近期發(fā)現(xiàn)了高通處理器Android手機(jī)的4個(gè)新漏洞。通過(guò)這些漏洞,黑客可以完全控制受影響的手機(jī)。
2016-08-08 10:00:25
391 與系統(tǒng)(軟件)的漏洞不同,芯片漏洞更具廣泛性和普遍性。但對(duì)于芯片漏洞來(lái)說(shuō),基本是百分之百“中招”。要是高通驍龍820處理器出現(xiàn)了芯片級(jí)漏洞,那所有搭載這一處理器的Android手機(jī)都可能會(huì)受影響,它才不管你是三星還是LG。
2016-08-10 14:05:09
1381 發(fā)現(xiàn)漏洞的是安全廠商Eset的研究人員,他們?cè)诮盏腞SA安全會(huì)議上宣布他們發(fā)現(xiàn)了博通Wi-Fi芯片中存在漏洞的,并將其命名為 Kr00k,主要涉及的賽普拉斯半導(dǎo)體和博通生產(chǎn)的FullMAC
2020-02-28 09:35:31
4739 摘要: 關(guān)注網(wǎng)絡(luò)安全的企業(yè)大都很熟悉這樣的場(chǎng)景:幾乎每天都會(huì)通過(guò)安全媒體和網(wǎng)絡(luò)安全廠商接收到非常多的漏洞信息,并且會(huì)被建議盡快修復(fù)。盡管越來(lái)越多的企業(yè)對(duì)網(wǎng)絡(luò)安全的投入逐年增加,但第一時(shí)間修復(fù)所有漏洞
2017-12-25 15:18:01
AlphaFuzzer是一款多功能的漏洞挖掘工具,到現(xiàn)在為止,該程序以文件格式為主。1.0版本主要包含了:一個(gè)智能文件格式的漏洞挖掘框架。一個(gè)通用文件格式的fuzz模塊。此外,他還包含了一個(gè)ftp服務(wù)器程序的fuzz模塊。一個(gè)程序參數(shù)的fuzz模塊。一些shellcode處理的小工具。
2019-07-15 06:44:21
Flash強(qiáng)制啟動(dòng)視頻漏洞修補(bǔ)工具
2008-10-15 11:22:07
IIS: IIS是微軟的組件中漏洞最多的一個(gè),平均兩三個(gè)月就要出一個(gè)漏洞,而微軟的IIS默認(rèn)安裝又實(shí)在不敢恭維,所以IIS的配置是我們的重點(diǎn),現(xiàn)在大家跟著我一起來(lái):首先,把C盤那個(gè)什么Inetpub
2013-09-03 14:16:53
現(xiàn)如今,PCB設(shè)計(jì)的技術(shù)雖然不斷提升,但不代表PCB設(shè)計(jì)工藝過(guò)程中沒有問(wèn)題。其實(shí),任何領(lǐng)域或多或少都存在問(wèn)題。本文我們就說(shuō)說(shuō)PCB設(shè)計(jì)中存在的那些漏洞,希望各位工程師遇到同樣問(wèn)題可以避免入坑!
2020-10-30 07:55:32
大約6個(gè)月前,有人發(fā)布了PSoC 4設(shè)備中明顯漏洞的全面解釋。該漏洞將允許攻擊者將惡意代碼加載到Flash中,然后將其標(biāo)記為保留給監(jiān)控器,從而允許代碼在芯片擦除中生存,并且?guī)缀鯖]有被檢測(cè)到運(yùn)行。正如
2019-01-09 13:58:09
以下指南簡(jiǎn)要概述了稱為Spectre和Meltdown的利用漏洞的軟件影響和緩解措施,更準(zhǔn)確地標(biāo)識(shí)為:
變體1:邊界檢查繞過(guò)(CVE-2017-5753)變體2:分支目標(biāo)
2023-08-25 08:01:49
`[資料分享]+[size=21.3333339691162px]Android軟件安全審計(jì)及漏洞修復(fù)經(jīng)驗(yàn)談一、看威武霸氣的封面作者:宋申雷 [size=21.3333339691162px]這個(gè)
2015-09-26 11:00:46
fastjson大家一定都不陌生,這是阿里巴巴的開源一個(gè)JSON解析庫(kù),通常被用于將Java Bean和JSON 字符串之間進(jìn)行轉(zhuǎn)換。前段時(shí)間,fastjson被爆出過(guò)多次存在漏洞,很多文章報(bào)道了
2020-11-04 06:01:21
此類大規(guī)模攻擊,阿里云平臺(tái)已可默認(rèn)攔截,降低漏洞對(duì)用戶的直接影響;如果企業(yè)希望徹底解決Hadoop安全漏洞,推薦企業(yè)使用阿里云MaxCompute (8年以上“零”安全漏洞)存儲(chǔ)、加工企業(yè)數(shù)據(jù);阿里云
2018-05-08 16:52:39
請(qǐng)教大神關(guān)于補(bǔ)償溫度的線性可再生能源風(fēng)能表是什么樣的?
2021-04-22 06:35:27
的安全性?! ?jù)Gartner數(shù)據(jù),截止2022年,約有70%未執(zhí)行固件升級(jí)計(jì)劃的組織將由于固件漏洞而遭到入侵。而今年疫情的出現(xiàn)也導(dǎo)致了全球供應(yīng)鏈不斷增加的中短期風(fēng)險(xiǎn)?! 」碳?b class="flag-6" style="color: red">漏洞正逐年增加
2020-09-07 17:16:48
導(dǎo)讀:安全研究人員發(fā)現(xiàn)智能機(jī)器人存在兩個(gè)安全漏洞,導(dǎo)致其容易受到攻擊。第一個(gè)漏洞可以讓黑客對(duì)設(shè)備擁有超級(jí)用戶權(quán)限,可以遠(yuǎn)程控制它們?cè)诩依镞\(yùn)動(dòng),這有點(diǎn)令人毛骨悚然。第二個(gè)漏洞允許黑客查看攝像機(jī)拍攝
2018-07-27 09:29:19
據(jù)了解,國(guó)際能源署(IEA)周三報(bào)告稱,到2016年可再生能源將超過(guò)天然氣成為僅次于煤炭的第二大電力來(lái)源,天一通訊科技,到2018年1/4的電力來(lái)自可再生能源,相比2012年增長(zhǎng)40%。IEA預(yù)計(jì)
2013-06-28 09:07:03
本帖最后由 weizhizhou 于 2017-4-30 00:06 編輯
基于樹莓派2 blacktrack的系統(tǒng)漏洞掃描對(duì)Linux系統(tǒng)開發(fā)有5年了,近期在blackberry2上移植把玩
2017-04-29 09:59:05
關(guān)注+星標(biāo)公眾號(hào),不錯(cuò)過(guò)精彩內(nèi)容來(lái)源 |電子伊甸園微信公眾號(hào)|嵌入式專欄隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。因此,嵌入式軟件開發(fā)...
2021-12-17 07:59:40
我有一個(gè) NXP iMX6ULL rev 1.1,發(fā)現(xiàn)i.MX6ULL 的 HAB 機(jī)制中存在兩個(gè)已知漏洞。但是,我所指的文檔并未指定芯片版本。因此,我不確定這些漏洞是否會(huì)影響我的設(shè)備。你能幫我澄清一下嗎?
2023-06-02 09:07:08
本文將介紹物聯(lián)網(wǎng)設(shè)備安全威脅,并介紹目前用于應(yīng)對(duì)該威脅的設(shè)備。它將確定安全漏洞以及開發(fā)人員和嵌入式系統(tǒng)設(shè)計(jì)人員如何使用JWT關(guān)閉它們。
2021-06-16 06:17:24
披露計(jì)劃)建立,由來(lái)自世界各地的 IT 供應(yīng)商、安全公司和安全研究組織組成。相關(guān)者可以通過(guò)唯一的 CVE編碼在漏洞數(shù)據(jù)庫(kù)或安全工具中快速地找到漏洞影響范圍和修補(bǔ)信息,以便快速地確認(rèn)系統(tǒng)受漏洞影響情況
2022-08-17 11:34:03
編者按:這個(gè)消息是幾個(gè)月前曝出的,也許我們?cè)搶?duì)基礎(chǔ)軟件的安全問(wèn)題更加重視。谷歌披露的一個(gè)嚴(yán)重漏洞影響到了主流的 Linux 發(fā)行版。glibc 的漏洞可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。幾個(gè)月前,Linux 用戶
2016-06-25 10:01:50
Web漏洞掃描原理是什么?怎么設(shè)計(jì)一款基于滲透性測(cè)試的Web漏洞掃描系統(tǒng)?
2021-05-10 06:07:04
網(wǎng)上的一篇關(guān)于編程漏洞的建議的中文版翻譯。
2015-02-07 15:07:56
因而隨著時(shí)間的推移,舊的系統(tǒng)漏洞會(huì)不斷消失,新的系統(tǒng)漏洞會(huì)不斷出現(xiàn),系統(tǒng)漏洞問(wèn)題也會(huì)長(zhǎng)期存在,這就是為什么要及時(shí)為系統(tǒng)打補(bǔ)丁的原因。 一.使用windowsupdate 步驟01打開[控制面板
2019-12-13 10:01:28
不知道有沒有壇友和我一樣,一直以為新能源=可再生能源!可能是樓主太“魚唇”了!原來(lái)它們兩之間實(shí)際上又有聯(lián)系又有區(qū)別。新能源在新技術(shù)基礎(chǔ)上,系統(tǒng)地開發(fā)利用的可再生能源。如核能、太陽(yáng)能、風(fēng)能、生物質(zhì)能
2016-01-08 17:02:35
星的Galaxy S3設(shè)備上首次測(cè)試并發(fā)現(xiàn)的,但其也稱,該安全漏洞同樣存在于三星的Galaxy S II、Note II、魅族MX以及潛在的其它設(shè)備——搭載Exynos4210或4412處理器,并使用了
2012-12-19 09:41:45
發(fā)現(xiàn)的漏洞都會(huì)被第一時(shí)間公布,因此也容易被攻擊者利用2.開源組件的作者通常都會(huì)在發(fā)現(xiàn)問(wèn)題后立刻修復(fù)并發(fā)布新版本,而軟件的最終用戶往往得不到最及時(shí)的更新。3.在軟件開發(fā)和驗(yàn)收過(guò)程中,人們往往無(wú)法準(zhǔn)確判斷
2017-09-05 14:26:59
開源組件的程序。而開源組件的安全性問(wèn)題卻沒有得到足夠重視,甚至有人認(rèn)為開源軟件都是安全的,其實(shí)不然。 開源安全的特點(diǎn):1.由于源代碼公開,所有發(fā)現(xiàn)的漏洞都會(huì)被第一時(shí)間公布,因此也容易被攻擊者利用2.
2017-08-31 16:06:31
`matlab 給我們計(jì)算帶來(lái)極大方便。但其本身也存在一些漏洞,現(xiàn)在我們來(lái)討論一下,以便我們這群MATLAB愛好者能在使用MATLAB時(shí),注意這些問(wèn)題,避免犯錯(cuò)。如果你發(fā)現(xiàn)MATLB的其他漏洞
2012-04-29 12:01:10
jSQL是一款輕量級(jí)安全測(cè)試工具,可以檢測(cè)SQL注入漏洞。它跨平臺(tái)(Windows, Linux, Mac OS X, Solaris)、開源且免費(fèi)。
2019-07-23 07:21:36
CVE-2017-5715,也稱為Spectre Variant 2,是某些ARM CPU設(shè)計(jì)中的漏洞,允許攻擊者控制受害者執(zhí)行上下文中的推測(cè)執(zhí)行流,并泄露攻擊者在體系結(jié)構(gòu)上無(wú)法訪問(wèn)的數(shù)據(jù)。
在
2023-08-25 07:36:27
硬件芯片漏洞的機(jī)理和危害:只為傳遞“有趣/有用”的開發(fā)者內(nèi)容,點(diǎn)擊訂閱!本周熱門項(xiàng)目GitHub推出軟件包托管服務(wù)Package Registry本周,GitHub 再下一城,推出自己的軟件包托管
2021-07-28 07:26:42
采用ZigBee協(xié)議的智能家居設(shè)備存在漏洞嗎?
2021-05-19 06:21:15
漏洞是網(wǎng)絡(luò)安全事件的主要根源,漏洞的大量存在及其帶來(lái)的危害使漏洞評(píng)級(jí)變得尤為重要。該文分析目前著名安全機(jī)構(gòu)和生產(chǎn)廠商對(duì)漏洞進(jìn)行評(píng)級(jí)的特點(diǎn),介紹通用缺陷評(píng)估系統(tǒng)(C
2009-04-14 09:53:30
19 軟件安全漏洞問(wèn)題日益嚴(yán)重,靜態(tài)漏洞檢測(cè)提供從軟件結(jié)構(gòu)和代碼中尋找漏洞的方法。該文研究軟件漏洞靜態(tài)檢測(cè)的兩個(gè)主要方面:靜態(tài)分析和程序驗(yàn)證,重點(diǎn)分析詞法分析、規(guī)則
2009-04-20 09:38:37
17 本文分析了漏洞檢測(cè)技術(shù)重要性、研究現(xiàn)狀以及存在問(wèn)題,提出了一個(gè)新的漏洞檢測(cè)系統(tǒng)模型。關(guān)鍵詞:網(wǎng)絡(luò)安全;入侵檢測(cè)系統(tǒng);漏洞檢測(cè)系統(tǒng)
2009-07-15 11:09:48
14 本文結(jié)合漏洞掃描技術(shù)和安全中間件技術(shù),提出了一種基于漏洞掃描的安全中間件的系統(tǒng)結(jié)構(gòu)。該系統(tǒng)將掃描控制和掃描實(shí)現(xiàn)相分離,提供統(tǒng)一接口,具有良好的封裝性和可擴(kuò)
2009-09-03 09:18:12
18 Linux 發(fā)現(xiàn)更多安全漏洞 LHA 與imlib 受到波及
日前,開放源開發(fā)商已經(jīng)發(fā)出警告,稱兩種Linux 部件內(nèi)出現(xiàn)嚴(yán)重的安全漏洞。利用這些漏洞
2009-06-12 10:07:12
451 Intel發(fā)布補(bǔ)丁 修復(fù)vPro安全漏洞
近日來(lái)自波蘭的研究人員指出Intel基于芯片的安全保護(hù)措施存在安全漏洞,其TXT(可信賴執(zhí)行技術(shù))中的執(zhí)行錯(cuò)誤
2009-12-24 09:06:52
566 
IE瀏覽器再曝新0day漏洞
金山安全實(shí)驗(yàn)室10日發(fā)布橙色安全預(yù)警,微軟IE瀏覽器再曝新0day漏洞,該漏洞可能會(huì)導(dǎo)致用戶電腦成肉雞。金山安全
2010-03-11 09:13:51
882 據(jù)國(guó)外媒體報(bào)道,iPhone的iOS 4.1系統(tǒng)驚爆安全漏洞,在手機(jī)鎖定的情況下,仍然可以撥打電話簿中的電話。
漏洞最早由MacRumors論壇爆出,之后MacMagzazine巴西站做了詳
2010-10-26 11:52:01
430 安全漏洞:“市場(chǎng)上很多采用H.323協(xié)議的VoIP系統(tǒng)在H.245建立過(guò)程中都存在漏洞,容易在1720端口上受到DoS的攻擊,導(dǎo)致從而系統(tǒng)的不穩(wěn)定甚至癱瘓”。
2012-02-20 10:58:34
967 企業(yè)安全公司Bluebox在谷歌Android安全模式中發(fā)現(xiàn)一個(gè)新的安全漏洞,流氓應(yīng)用可以通過(guò)這個(gè)安全漏洞獲讀取用戶設(shè)備上的所有數(shù)據(jù)。Bluebox稱,過(guò)去4年內(nèi)發(fā)布的所有Android設(shè)備都受到它的影響。
2013-07-05 14:52:32
679 電子發(fā)燒友網(wǎng)站提供《0day安全:軟件漏洞分析技術(shù)(第2版).txt》資料免費(fèi)下載
2015-10-16 18:28:33
0 Intel芯片目前在市場(chǎng)中占有絕對(duì)優(yōu)勢(shì)的份額,因此如果出現(xiàn)什么BUG受影響用戶的數(shù)量就會(huì)非常驚人。近期,一個(gè)在Intel部分芯片中潛伏了長(zhǎng)達(dá)7年的遠(yuǎn)程劫持漏洞被安全研究人員發(fā)現(xiàn),并聲稱其嚴(yán)重程度遠(yuǎn)超想象。
2017-05-08 14:42:23
1380 客所關(guān)注,針對(duì)移動(dòng)終端的漏洞和病毒正在呈倍增長(zhǎng),發(fā)展迅猛。面對(duì)日趨增長(zhǎng)的安全威脅,最受影響的主要移動(dòng)終端系統(tǒng)是Android與iOS,這也是當(dāng)前用戶量最多的兩大移動(dòng)操作系統(tǒng)。移動(dòng)終端系統(tǒng)的風(fēng)險(xiǎn)除本身系統(tǒng)的安全性外,安裝在系統(tǒng)上的
2017-09-30 16:07:55
0 ARM 昨日已公布Cortex 系列處理器也未能逃過(guò)漏洞一劫,該公司已經(jīng)披露了三個(gè)已知漏洞的細(xì)節(jié),并特別表示并不是所有 ARM 芯片都受到影響。也公布了針對(duì)不同漏洞變種的 Linux 修復(fù)方案。
2018-01-05 11:46:50
1595 最近鬧得沸沸揚(yáng)揚(yáng)的處理器漏洞還在持續(xù)發(fā)酵。ARM和AMD也在其中,整個(gè)電子行業(yè)都擔(dān)憂會(huì)收到影響。據(jù)報(bào)道,ARM承認(rèn)多款芯片都存在處理器漏洞,并且一大批蘋果設(shè)備也受到波及。
2018-01-08 09:13:36
899 區(qū)塊鏈被證明分散的, 可信任的事務(wù)工作, 但許多區(qū)塊鏈的安全漏洞仍然存在。安全漏洞存在于設(shè)計(jì)階段、編碼階段和操作階段。同樣,區(qū)塊鏈有可能受到黑客的攻擊。
2018-07-11 09:55:00
1007 至于為什么ARM沒有發(fā)現(xiàn)這一漏洞,而是從安全研究人員那里得知這一點(diǎn),Simon Segars說(shuō):“這表明,安全世界是一個(gè)不斷前進(jìn)的目標(biāo)。當(dāng)你認(rèn)為你已經(jīng)把事情控制住了,就會(huì)有別的事情發(fā)生?!?
2018-01-17 12:36:10
3330 在過(guò)去的芯片漏洞中“熔斷”(Meltdown)和“幽靈”(Spectre)兩大芯片漏洞引發(fā)了巨大的波動(dòng),各大IT產(chǎn)業(yè)巨頭忙于“打補(bǔ)丁”,信息安全再次扯成為熱門話題。巨頭之“?!?,國(guó)產(chǎn)之“機(jī)”國(guó)產(chǎn)芯片的發(fā)展也因此再度引發(fā)關(guān)注。
2018-01-26 12:39:45
955 “芯片存在安全漏洞”,引發(fā)全球用戶對(duì)于信息安全的擔(dān)憂。英特爾因此深陷“芯片門”丑聞,芯片漏洞問(wèn)題持續(xù)發(fā)酵
2018-03-12 14:27:00
4873 芯片 漏洞頻頻曝光 網(wǎng)絡(luò)安全危如累卵,當(dāng)然這里并不是單純談?wù)揅PU,而是來(lái)關(guān)注一下目前芯片安全問(wèn)題。早在2018年初,Intel就被曝出其芯片存在技術(shù)缺陷導(dǎo)致重要安全漏洞。
2018-03-27 14:02:00
1326 漏洞存在于Nvidia Tegra? X1芯片的復(fù)原模式,因BootRom程序錯(cuò)誤造成黑客可在復(fù)原模式執(zhí)行任意程序,換言之,設(shè)備在出廠后即無(wú)法修補(bǔ),但黑客必需實(shí)際存取設(shè)備才能開采漏洞。專門破解
2018-04-26 09:43:32
206 芯片漏洞問(wèn)題頻發(fā),這一次輪到了英偉達(dá)。專門破解任天堂(Nintendo)Switch游戲主機(jī)以執(zhí)行自制軟體的ReSwitched團(tuán)隊(duì)日前公布了名為Fusée Gelée的漏洞細(xì)節(jié)。
2018-05-16 17:19:38
4651 和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類似,Intel披露了一種新的CPU安全漏洞,攻擊目標(biāo)是一級(jí)緩存,級(jí)別“高?!?。
2018-08-16 17:32:01
3247 全球最大芯片廠商英特爾公司深陷“芯片門”丑聞,芯片漏洞問(wèn)題持續(xù)發(fā)酵。美國(guó)媒體日前披露,英特爾芯片存在嚴(yán)重技術(shù)缺陷,導(dǎo)致的漏洞可能影響幾乎所有電腦和移動(dòng)設(shè)備用戶的個(gè)人信息安全。目前,英特爾在美國(guó)面臨
2018-08-23 15:20:26
1445 最近Facebook公司宣布他們發(fā)現(xiàn)了自家產(chǎn)品上的一個(gè)安全漏洞,這個(gè)安全漏洞非常嚴(yán)重,黑客可以利用它來(lái)獲取用戶信息,漏洞可能會(huì)影響5000萬(wàn)個(gè)用戶賬號(hào)。
2018-10-14 17:39:00
3068 越來(lái)越多的記錄在案的安全漏洞使用物聯(lián)網(wǎng)(IoT)作為切入點(diǎn),提高了物聯(lián)網(wǎng)連接設(shè)備的設(shè)計(jì)社區(qū)的安全意識(shí)。通常,這些故事涉及影響消費(fèi)者和最終用戶的漏洞。但是,其他類型的安全威脅對(duì)設(shè)計(jì)工程師來(lái)說(shuō)至少同樣重要 - 而且大多數(shù)涉及盜竊,篡改或破壞知識(shí)產(chǎn)權(quán)。
2019-01-18 09:02:00
4712 
特斯拉CEO埃隆馬斯克(Elon Musk)通過(guò)推文贊揚(yáng)騰訊科恩實(shí)驗(yàn)室發(fā)現(xiàn)Autopilot系統(tǒng)漏洞工作扎實(shí)。
2019-04-19 11:23:54
930 4月28日消息,近日英國(guó)安全機(jī)構(gòu)NCC Group公布了一則重磅消息:超過(guò)40款高通芯片存在“旁路漏洞”,該漏洞可被用來(lái)竊取芯片內(nèi)所儲(chǔ)存的機(jī)密信息,并波及采用相關(guān)芯片的Android手機(jī)等相關(guān)裝置。
2019-04-30 14:22:32
3454 據(jù)悉,該漏洞允許攻擊者竊取芯片內(nèi)存儲(chǔ)的機(jī)密訊息,漏洞或波及采用相關(guān)芯片的數(shù)十億臺(tái)Android設(shè)備。
2019-04-30 15:53:01
2854 英國(guó)安全業(yè)者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用來(lái)竊取芯片內(nèi)所儲(chǔ)存的機(jī)密資訊,并波及采用相關(guān)芯片的android裝置,高通已于本月初修補(bǔ)了這一在去年就得知的漏洞。
2019-05-09 16:35:42
1866 2019年6月14,Coremail發(fā)布了3個(gè)高危漏洞的安全公告
2019-06-18 14:06:25
8234 此前,SIM卡被曝出存在一個(gè)嚴(yán)重的漏洞,攻擊者可以在用戶不知情的情況下發(fā)送短信攻擊目標(biāo)手機(jī)?,F(xiàn)在安全研究人員又公布了一個(gè)新漏洞,威脅到用戶的個(gè)人信息安全。
2019-09-30 14:59:37
2791 安卓持續(xù)了一年的漏洞,終于被谷歌給補(bǔ)上了。據(jù)外媒報(bào)道稱,谷歌已修復(fù)有關(guān)Android設(shè)備的一個(gè)嚴(yán)重安全漏洞,其涉及數(shù)百萬(wàn)臺(tái)使用聯(lián)發(fā)科芯片組的Android設(shè)備。
2020-03-05 08:46:59
1717 3月4日,XDA開發(fā)人員透露,谷歌已經(jīng)修補(bǔ)了一個(gè)嚴(yán)重的安全漏洞,該漏洞通過(guò)聯(lián)發(fā)科(MediaTek)的芯片組影響了數(shù)以百萬(wàn)計(jì)的Android設(shè)備。
2020-03-05 11:24:14
377 據(jù)外媒報(bào)道,安全研究人員發(fā)現(xiàn),過(guò)去5年,英特爾芯片存在一個(gè)無(wú)法修復(fù)的安全漏洞,該漏洞存在于英特爾的聚合安全和管理引擎(CSME)中。
2020-03-07 10:43:57
2453 近日,外媒報(bào)道稱,網(wǎng)絡(luò)安全公司發(fā)布警告指出,除第十代以外,近五年來(lái)的英特爾處理器內(nèi)部,都存在一個(gè)未被發(fā)現(xiàn)的嚴(yán)重安全漏洞,而且該漏洞不能完全被修復(fù)。
2020-03-09 17:31:11
2825 幽靈、熔斷漏洞曝光后,Intel、AMD處理器的安全漏洞似乎突然之間增加了很多,其實(shí)主要是相關(guān)研究更加深入,而新的漏洞在基本原理上也差不多。
2020-03-18 09:07:49
1748 4月17日消息,據(jù)國(guó)外媒體報(bào)道,由于視頻會(huì)議平臺(tái)Zoom的安全漏洞引起美國(guó)相關(guān)部門注意且讓客戶擔(dān)憂,公司雇傭了一批重量級(jí)安全員來(lái)修復(fù)漏洞。疫情期間廣受歡迎的Zoom在過(guò)去兩周內(nèi)已經(jīng)聘請(qǐng)了數(shù)十名外部
2020-04-17 10:05:12
1844 微軟聲稱已經(jīng)開發(fā)出一種系統(tǒng),在測(cè)試中區(qū)分安全漏洞和非安全漏洞準(zhǔn)確率達(dá)99%,并且識(shí)別出關(guān)鍵的、高優(yōu)先級(jí)的安全漏洞準(zhǔn)確高達(dá)97%。在接下來(lái)的幾個(gè)月里,微軟計(jì)劃在GitHub上開源這個(gè)方法,以及一些示例模型和其他資源。
2020-04-17 11:04:20
3325 在此背景下,360漏洞云安全眾測(cè)服務(wù)平臺(tái)(簡(jiǎn)稱360眾測(cè))應(yīng)運(yùn)而生,360漏洞云安全眾測(cè)服務(wù)平臺(tái)是圍繞360漏洞生態(tài)體系打造的集漏洞情報(bào)、專家響應(yīng)、安全服務(wù)定制化于一體的綜合性安全服務(wù)平臺(tái)。平臺(tái)
2020-05-12 14:26:13
3308 ”,攻擊者可以利用此漏洞來(lái)完全控制芯片及其功能。此外,報(bào)道還稱,由于該漏洞是硬件的組成部分,因此只能通過(guò)更換芯片來(lái)彌補(bǔ)安全風(fēng)險(xiǎn)。此次安全漏洞造成的影響有多大?給FPGA產(chǎn)業(yè)將帶來(lái)哪些影響?
2020-06-01 08:49:36
925 有漏洞的DSP 芯片幾乎用于每臺(tái)安卓手機(jī),包括來(lái)自谷歌、三星、LG、小米、一加等廠商的安卓手機(jī)。蘋果的iPhone智能手機(jī)不受該漏洞的影響。
2020-08-11 15:34:57
2111 新發(fā)現(xiàn)的蘋果安全漏洞成功攻破了MacBook,這可能是第一個(gè)公開的可以影響Apple M1芯片設(shè)備的安全漏洞。 通過(guò)官方公布的
2020-11-19 11:48:52
2153 Meltdown和Spectre分析以及CPU芯片漏洞攻擊實(shí)戰(zhàn),教你如何破解macOS上的KASLR。 作者:蒸米,白小龍 @ 阿里移動(dòng)安全 來(lái)源: https://paper.seebug.org
2020-11-26 13:47:43
2734 來(lái)自谷歌信息安全團(tuán)隊(duì)Project Zero的研究人員伊恩·比爾(Ian Beer)開發(fā)并公布了這個(gè)漏洞。Project Zero是谷歌公司在2014年公開的一個(gè)信息安全團(tuán)隊(duì),專門負(fù)責(zé)找出各種軟件
2020-12-04 13:33:44
1628 近日,英偉達(dá)發(fā)布了安全更新,以修復(fù)在Windows和Linux GPU顯示驅(qū)動(dòng)程序中發(fā)現(xiàn)的6個(gè)安全漏洞,以及影響英偉達(dá)虛擬GPU (vGPU)管理軟件的10個(gè)額外漏洞。
2021-01-11 10:36:59
2068 2月份,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了兩個(gè)微軟 Windows 操作系統(tǒng) TCP/IP 高危漏洞(CNVD-2021-10528,對(duì)應(yīng) CVE-2021-24074
2021-02-18 18:01:55
3253 在最近的供應(yīng)鏈安全評(píng)估中,虹科Vdoo分析了多個(gè)網(wǎng)絡(luò)設(shè)備的安全漏洞和暴露。在分析過(guò)程中,我們發(fā)現(xiàn)并負(fù)責(zé)地披露了這些設(shè)備所基于的高通QCMAP(移動(dòng)接入點(diǎn))體系結(jié)構(gòu)中的四個(gè)主要漏洞。利用這些漏洞
2021-06-07 17:18:33
3484 
基于區(qū)塊鏈的網(wǎng)絡(luò)安全漏洞檢測(cè)系統(tǒng)
2021-06-19 15:44:57
13 基于循環(huán)神經(jīng)網(wǎng)絡(luò)的Modbus/TCP安全漏洞測(cè)試
2021-06-27 16:39:16
30 任務(wù)組RFC4949[1]: 系統(tǒng)設(shè)計(jì)、部署、運(yùn)營(yíng)和管理中,可被利用于違反系統(tǒng)安全策略的缺陷或弱點(diǎn)。 中國(guó)國(guó)家標(biāo)準(zhǔn) 信息安全技術(shù)-網(wǎng)絡(luò)安全漏洞標(biāo)識(shí)與描述規(guī)范 GB/T 28458-2020[2]:?網(wǎng)絡(luò)安全漏洞是網(wǎng)絡(luò)產(chǎn)品和服務(wù)在需求分析、設(shè)計(jì)、實(shí)現(xiàn)、配置、測(cè)試、運(yùn)行、維護(hù)等過(guò)程中,無(wú)意或有意產(chǎn)生
2022-10-12 16:38:17
943 
5W2H?分解漏洞掃描 - WHY WHY?為什么要做漏洞掃描呢? 降低資產(chǎn)所面臨的風(fēng)險(xiǎn) 上文提到漏洞的典型特征:系統(tǒng)的缺陷/弱點(diǎn)、可能被威脅利用于違反安全策略、可能導(dǎo)致系統(tǒng)的安全性被破壞。 從信息
2022-10-12 16:39:58
1041 
DongTai是一款交互式應(yīng)用安全測(cè)試(IAST)產(chǎn)品,支持檢測(cè)OWASP WEB TOP 10漏洞、多請(qǐng)求相關(guān)漏洞(包括邏輯漏洞、未授權(quán)訪問(wèn)漏洞等)、第三方組件漏洞等。目前,Java和Python的應(yīng)用程序是支持漏洞檢測(cè)。
2022-11-25 10:35:50
578 NPATCH漏洞無(wú)效化解決方案 防御惡意漏洞探測(cè) 防御惡意漏洞攻擊 防御利用漏洞擴(kuò)散 安全挑戰(zhàn) 未修復(fù)的漏洞如同敞開的大門,可任由黑客惡意窺探獲取漏洞信息,然后發(fā)起對(duì)應(yīng)的攻擊。安全團(tuán)隊(duì)必須快 速關(guān)閉
2023-05-25 14:46:49
983 
漏洞掃描工具是現(xiàn)代企業(yè)開展?jié)B透測(cè)試服務(wù)中必不可少的工具之一,可以幫助滲透測(cè)試工程師快速發(fā)現(xiàn)被測(cè)應(yīng)用程序、操作系統(tǒng)、計(jì)算設(shè)備和網(wǎng)絡(luò)系統(tǒng)中存在的安全風(fēng)險(xiǎn)與漏洞,并根據(jù)這些漏洞的危害提出修復(fù)建議。常見
2023-06-28 09:42:39
1002 
網(wǎng)絡(luò)安全的威脅和攻擊手法也在不斷演變。為了維護(hù)網(wǎng)絡(luò)安全,建議及時(shí)更新和修復(fù)系統(tǒng)漏洞,實(shí)施安全措施和防護(hù)機(jī)制,并加強(qiáng)用戶教育和意識(shí),以有效應(yīng)對(duì)各類網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅。
2023-07-19 15:34:13
2017 以來(lái)最高記錄,也較過(guò)去 3 年均值增長(zhǎng)了 15%。同一時(shí)期內(nèi),檢測(cè)安全漏洞和漏洞惡化帶來(lái)的安全成本上升了 42%,占安全漏
2023-07-25 18:15:02
241 
當(dāng)談及安全測(cè)試時(shí),邏輯漏洞挖掘一直是一個(gè)備受關(guān)注的話題,它與傳統(tǒng)的安全漏洞(如SQL注入、XSS、CSRF)不同,無(wú)法通過(guò)WAF、殺軟等安全系統(tǒng)的簡(jiǎn)單掃描來(lái)檢測(cè)和解決。這類漏洞往往涉及到權(quán)限控制和校驗(yàn)方面的設(shè)計(jì)問(wèn)題,通常在系統(tǒng)開發(fā)階段未充分考慮相關(guān)功能的安全性。
2023-09-20 17:14:06
302 
“MSL 可以消除內(nèi)存安全漏洞。因此,過(guò)渡到 MSL 可能會(huì)大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒?dòng)的必要性。
2023-12-12 10:29:45
150 
評(píng)論