編碼漏洞
-
眾安天下入選工信部CAPPVD漏洞庫技術支撐單位
CAPPVD成立背景2021年7月12日,工業(yè)和信息化部、國家互聯(lián)網(wǎng)信息辦公室、公安部聯(lián)合印發(fā)《網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定》(以下簡稱為“規(guī)定”)。為貫徹落實《規(guī)定》相關要求,提高網(wǎng)絡產(chǎn)品安全漏洞管理水平
漏洞庫技術支撐單位 2022-04-18 -
阿里云被罰:安全漏洞先報美國,不報工信部
文|林卉可以說阿里云已經(jīng)成為了阿里巴巴集團不可多得的內(nèi)生動力。工信部12月17日的一則通報引起了輿論廣泛關注。工信部網(wǎng)絡安全管理局在這則通報中稱,阿里云計算有限公司發(fā)現(xiàn)阿帕奇(Apache)Log4j2組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,未有效支撐工信部開展網(wǎng)絡安全威脅和漏洞管理
-
Apache Log4j 漏洞仍在蔓延,如何有效保護數(shù)字資產(chǎn)不受侵犯?
起因Apache Log4j 是最受歡迎的 Java 日志庫,其 GitHub 項目的下載量超過 400,000 次。它獲得了全球眾多公司的廣泛使用,支持在大量熱門應用中進行日志記錄。然而,在2021
數(shù)字資產(chǎn) 2021-12-23 -
美團被曝重大安全漏洞,還有多少APP在“偷窺”?
物聯(lián)網(wǎng)智庫 整理發(fā)布轉載請注明來源和出處導 讀美團因反壟斷罰款、被曝在后臺瘋狂獲取定位等負面消息陷入輿論漩渦后,再度被曝存在重大安全漏洞,被王思聰怒懟上熱搜。國慶假期后,美團因反壟斷罰款、被曝在后臺瘋狂獲取定位等負面消息陷入輿論漩渦
-
企業(yè)如何做好漏洞評估?
近日,《網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定》的出臺引起了業(yè)界的熱議,《規(guī)定》對網(wǎng)絡產(chǎn)品安全漏洞發(fā)現(xiàn)、報告、修補和發(fā)布等行為進行規(guī)范,以防范網(wǎng)絡安全風險。那么,針對漏洞管理,企業(yè)應當如何做好漏洞及安全風險評估工作呢? 很多企業(yè)直到成為網(wǎng)絡攻擊的受害者,方知網(wǎng)絡安全的重要性,但已為時已晚,危害已經(jīng)產(chǎn)生
-
頂象:“INFRA:HALT”漏洞的技術分析與影響研判
近日,國外網(wǎng)絡安全研究人員披露了 14 個影響常用TCP/IP 堆棧的漏洞。這些漏洞被命名為“INFRA:HALT”,攻擊者基于該系列漏洞能夠進行遠程代碼執(zhí)行、拒絕服務、信息泄漏、TCP 欺騙等攻擊,甚至在DNS緩存植入惡意代碼、病毒等
網(wǎng)絡安全 2021-08-18 -
蘋果回應iPhone飛馬漏洞:無法修復
各位應該還記得前幾天網(wǎng)上爆出有關iOS15新功能涉嫌泄露用戶隱私的事情,雖然當時蘋果官方已經(jīng)作出說明,但始終無法消除用戶擔心,導致蘋果不得不連續(xù)兩天來回應此事,保證該功能不會在設備中留下后門(實際情況只有蘋果和老天爺知道)
-
iPhone出現(xiàn)Wi-Fi漏洞:中招只能重置手機
7月6日消息,安全人員@Carl Schou 發(fā)現(xiàn)了iPhone一個奇特的安全漏洞,用戶若連接了名為“%SecretClub%power”的Wi-Fi,就會導致無法再正常使用Wi-Fi功能,恢復網(wǎng)絡設置也不一定能解決,最終只能恢復出廠設置
-
Check Point在 Microsoft Office 中發(fā)現(xiàn)了四個安全漏洞
Check Point Research (CPR) 發(fā)現(xiàn)了四個影響 Microsoft Office 套件產(chǎn)品(包括 Excel 和 Office Online)的安全漏洞,Windows 用戶應盡快更新軟件
安全漏洞 2021-06-09 -
蘋果有漏洞!AirDrop或許會泄露你的電話號碼
AirDrop,中文名隔空投送,一個蘋果用戶們都知道的好東西,它能在iOS、iPadOS、macOS多平臺之間傳輸并分享文件,相比傳統(tǒng)的傳輸方式要方便得多,前提是發(fā)送和接受雙方都必須是蘋果設備。Air
-
自 Microsoft 披露四個零日漏洞,全球組織遭受的漏洞攻擊增加兩倍
繼當前影響 Microsoft Exchange Server 的四個零日漏洞被披露之后,Check Point Research (CPR) 公布了其對這些漏洞利用嘗試的最新全球跟蹤觀察結果。
-
iOS隱私保護已無漏洞可鉆!
我們都知道蘋果從去年底開始,已經(jīng)在iOS14中實施了新的隱私保護政策,雖然受到了用戶的一致好評,但一些因此利益受到損失的廣告公司一開始是抱團反對的,可蘋果的強硬態(tài)度沒有以此有任何改變。在對抗一陣子之后
-
頂象成為“國家信息安全漏洞庫”一級技術支撐單位
CNNVD公布了“2020年度CNNVD新增技術支撐單位(第二批)名單”。本次公告名單共有8家企業(yè),其中一級技術支撐單位1家,二級技術支撐單位2家,三級技術支撐單位5家。頂象是本次名單中唯一的一級支撐單位。
-
騰訊安全披露多個0day漏洞,Linux系統(tǒng)或陷入“被控”危機
近日,騰訊安全團隊向Linux社區(qū)提交了多個NFC(Near Field Communication,近場通信)套接字資源泄露0day漏洞。
-
Check Point Research 發(fā)現(xiàn) Alexa 特定子域存在漏洞
近日, Check Point Research 近日在 Amazon/Alexa 特定子域中發(fā)現(xiàn)了安全漏洞,黑客可利用這些漏洞刪除/安裝目標受害者 Alexa 帳戶上的 skill,并訪問其語音歷史記錄和個人數(shù)據(jù)。
-
PHP文件包含漏洞原理分析|美創(chuàng)安全實驗室
PHP文件包含漏洞是一種常見的漏洞,而通過PHP文件包含漏洞入侵網(wǎng)站,甚至拿到網(wǎng)站的WebShell的案例也是不勝枚舉。本期美創(chuàng)安全實驗室將帶大家了解PHP文件包含漏洞的產(chǎn)生原因和漏洞原理。
-
視頻編碼器1080p60fps和p30fps的區(qū)別
視頻編碼器常常會看到FPS,F(xiàn)PS是圖像領域中的定義,是指畫面每秒傳輸幀數(shù),每秒鐘幀數(shù)越多,所顯示的動作就會越流暢。視頻編碼器在傳輸過程中幀率越大,圖像越流暢,越清晰。
-
黑客發(fā)現(xiàn)新漏洞:可用于iOS 13.6越獄
已經(jīng)有開發(fā)者給出消息稱,有用于iOS 13.6正式版的漏洞了(efp0),不過目前相應的越獄工具還在初始階段。
-
綠盟科技范敦球:漏洞數(shù)量激增,5G時代存在兩大“風險區(qū)”
日前,綠盟科技發(fā)布《漏洞發(fā)展趨勢報告》(以下簡稱《報告》),以NVD為數(shù)據(jù)源,對1999-2019年的漏洞數(shù)據(jù)進行回顧分析,結合綠盟威脅情報中心(NTI)監(jiān)測到的漏洞利用攻擊事件,總結了20年來漏洞研究及利用的趨勢,情況不容樂觀。
-
蘋果回應郵件漏洞:目前尚未發(fā)現(xiàn)有用戶受到攻擊
前些時候,美國的網(wǎng)絡安全公司ZecOps報告了一個存在于iPhone、iPad等設備默認郵件應用中的漏洞,并且認為可能已經(jīng)被黑客暗中使用了超過8年,危害5億蘋果用戶的信息安全。對此,蘋果公司于4月24日作出了回應,表示目前尚未發(fā)現(xiàn)又黑客利用右鍵APP的漏洞進行網(wǎng)絡攻擊。
-
2 月頭號惡意軟件Mirai 僵尸網(wǎng)絡,傳播的漏洞利用率大幅增加
CheckPointResearch還發(fā)現(xiàn),Emotet一直在通過新的SMS網(wǎng)絡釣魚攻擊活動進行傳播加利福尼亞州圣卡洛斯市–2020年2月XX日--全球領先網(wǎng)絡安全解決方案提供商 CheckPoint
-
博通WiFi芯片漏洞致數(shù)十億設備受影響,部分iPhone可遭網(wǎng)絡竊聽
不過,蘋果的iOS13系統(tǒng)已經(jīng)修復了該漏洞。據(jù)外媒報道,賽普拉斯半導體(Cypress Semiconductor)和博通制造的WiFi芯片存在漏洞,正在使數(shù)十億臺設備容易受到攻擊,包括蘋果、谷歌和三星的某些產(chǎn)品,該漏洞可以讓附近的攻擊者對設備發(fā)送的敏感數(shù)據(jù)進行解密
Mac 2020-02-27 -
注意!蘋果開啟漏洞懸賞計劃,全部網(wǎng)絡安全人員均可參與
12月21日,近日蘋果公司發(fā)布消息稱將開啟漏洞懸賞計劃,如有網(wǎng)絡安全研究人士發(fā)現(xiàn)了任何iPhone手機中軟件的bug,蘋果公司就會為其奉上高達150萬美元的賞金,而早在今年8月8日蘋果公司發(fā)布的賞金僅為100萬美元
-
三星:20多處安全漏洞影響所有Galaxy旗艦機型
三星日前證實,發(fā)現(xiàn)多處安全漏洞影響Galaxy S8、S9、S10、S10e、S10 Plus、S10 5G、Note 9、Note 10和Note 10 Plus等型號手機。
-
“無鑰匙”系統(tǒng)漏洞存被盜風險,金融級安全數(shù)字車鑰匙重新定義行業(yè)標準
傳統(tǒng)用車體驗正在不斷被數(shù)字化新業(yè)務所替代,其中數(shù)字車鑰匙就是一個典型代表。
-
iOS 13存第三方鍵盤漏洞,涉及違規(guī)獲取完整權限
盡管蘋果已經(jīng)發(fā)布了iOS 13.1來修復iOS 13存在的一些問題,但該公司還是分享了另一個系統(tǒng)漏洞,這個漏洞將在即將推送的軟件更新中修復。
iOS 13 2019-09-26 -
iOS 12.4系統(tǒng)遭黑客破解?漏洞危及蘋果數(shù)百萬用戶
在最近的一次iOS 12.4系統(tǒng)更新中,蘋果公司無意中恢復了在先前版本中修復過的一個漏洞,從而使得當前iOS 12.4版本系統(tǒng)遭到了黑客的破解,繼而為眾多iPhone用戶帶來了多年以來唯一一次最新系統(tǒng)的公開越獄機會,而這也將為蘋果公司帶來一系列的安全風險
iOS 2019-08-20 -
聯(lián)想NAS驚現(xiàn)固件漏洞,數(shù)據(jù)安全如何能疏忽!
國外網(wǎng)站公布了聯(lián)想NAS設備面臨網(wǎng)絡攻擊風險,存在嚴重的固件級漏洞,如果被利用,此漏洞可能會危及這些用戶信息的安全性。
-
9.8分超高危IBM OpenJ9漏洞預警
安華金和攻防實驗室2018年提交給IBM的OpenJ9漏洞于近日完成修復,IBM推出補丁。由于這個漏洞(CVE-2018-12547)影響IBM產(chǎn)品多達400+、攻擊復雜度低、危害大,CVE漏洞危害評分高達9.8
-
美國藝電公司的Origin游戲中 發(fā)現(xiàn)重大安全漏洞
全球領先的網(wǎng)絡安全解決方案提供商 Check Point? 軟件技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check Point Research,以及致
-
加鼎銀行首遭安全漏洞:290萬客戶信息泄露,系內(nèi)部員工作案
日前,加拿大最大的信用合作社、世界最大的銀行之一加鼎銀行(Desjardins)表示遭遇安全漏洞,其始作俑者正是該銀行的一名員工。該銀行在其網(wǎng)站上發(fā)布的一份聲明中稱,一名員工在未經(jīng)授權的情況下從其數(shù)據(jù)庫中獲取了約290萬客戶(包括270萬家庭客戶和17.3萬家企業(yè)客戶及相關聯(lián)系人)的資料
-
曝指紋識別技術存漏洞 Android跟iOS設備危險了
自從有了指紋識別,我們在為移動設備解鎖、登錄賬號,甚至線上支付時,都無需再輸出繁瑣的密碼,更不用擔心忘記了那些不常使用的密碼。然而,在便捷的同時,指紋識別也可能置你于“危險”境地。究竟怎么回事呢?
-
谷歌藍牙密鑰爆安全漏洞 其承諾為用戶免費更換
據(jù)外媒報道,近日曝光了谷歌Titan藍牙安全密鑰中的一個漏洞,該漏洞可能會使接近該密鑰現(xiàn)實位置的攻擊者成功破壞其安全性。
-
曝iLnkP2P存嚴重安全漏洞 這家公司遭殃了
我們說,軟件需要不斷的為其更新,打補丁來提升其安全級別,但是最近,一家深圳公司開發(fā)的軟件iLnkP2P被發(fā)現(xiàn)存有嚴重的安全漏洞,導致全球數(shù)百萬物聯(lián)網(wǎng)設備受到影響。
-
高通超40款芯片曝重大漏洞:波及數(shù)十億Android設備
當智能手機發(fā)展成為個人隱私和信息財產(chǎn)的重要載體,如何保證這款最常用智能設備的安全,便成為廣大用戶最為關心的問題。然而,雖然手機廠商都聲稱自家的產(chǎn)品有多么多么的安全,但類似信息泄密的不安全事件依然時有發(fā)生。
-
在修復“最后一刻”漏洞后 法國推出政府聊天應用程序Tchap
據(jù)外媒Engadget報道, 法國已經(jīng)按其此前所承諾的那樣推出一個安全的政府專用聊天應用程序。該國推出了一個測試版的Tchap ,這是一個消息應用程序,可幫助官員通過Android、iOS和網(wǎng)絡相互通信。據(jù)報道,它們的安全性比現(xiàn)有的應用程序更高。
-
網(wǎng)絡安全無小事,且看漏洞掃描
國家重視網(wǎng)絡安全,在以前多是喊喊口號,并無實質(zhì)動作,可最近不一樣了,各級管理部門開始展開在網(wǎng)設備的安全檢查,尤其是可能存在的安全漏洞,查出一例消除一例,嚴厲程度前所未有。
最新活動更多 >
-
即日-10.29立即報名>> 2024德州儀器嵌入式技術創(chuàng)新發(fā)展研討會
-
10月30日立即預約>> 賓采爾激光焊接領域一站式應用方案在線研討會
-
10月31日了解更多>> 【限時福利】泰科電子連接器現(xiàn)貨選型,上天貓旗艦店就“購”了
-
即日-11.13立即報名>>> 【在線會議】多物理場仿真助跑新能源汽車
-
11月14日立即報名>> 2024工程師系列—工業(yè)電子技術在線會議
-
11月14日搶先報名>> 【在線峰會】OFweek 2024固態(tài)電池生態(tài)大會