搜索 "漏洞"
黑资讯>搜索 "漏洞">第59页
  • 英特尔有望修复部分芯片“ 幽灵 ”漏洞

    英特尔已经开发稳定的新微代码,它可以修复Skylake、KabyLake、CoffeeLake处理器存在的“幽灵”(Spectre)漏洞,而且所有变种漏洞都能修复。微代码更新可以化解“幽灵2号变种”(SpectreVariant2)带来的威胁。所谓“幽灵2...

    10月11日[逆向破解]浏览:1008评论:4漏洞

  • “DoubleDoor”僵尸网络首次同时链接两个漏洞绕过防火墙攻击

    据外媒报道,黑客正在构建一个独特的僵尸网络,第一次将两个攻击捆绑在一起,试图绕过企业防火墙并感染设备。据NewSkySecurity(青天科技的研究人员发现,该僵尸网络被“巧妙地”命名为DoubleDoor。AnkitAnubhav是NewsSecurity首席研究员,他表示,Double...

    10月11日[入侵渗透]浏览:1032评论:2黑客

  • Chrome扩展Grammarly被曝高危漏洞

    总部位于加州旧金山的Grammarly近日宣布已修复了公司所属Chrome扩展中存在的安全漏洞,该漏洞允许黑客访问包括隐私文档和数据在内的用户账号信息。GoogleProjectZero项目团队的安全专家TavisOrmandy发现了这个“高危”漏洞,表示这款浏览器扩展能够向所有网站...

    10月11日[黑客专题]浏览:1047评论:5漏洞

  • 阿里安全实验室发现“微信克隆漏洞

    近日阿里安全猎户座实验室和潘多拉实验室发现微信存在一款有严重风险的漏洞,攻击者只需发一条消息就可以完整克隆受害者的微信账号及其聊天记录,并实现微信钱包支付和窃取隐私信息的操控,阿里安全实验室第一时间将漏洞信息上报给了国家相关部门和同步给了腾讯公司。漏洞克隆微信操控账号演示图2月12日,腾...

    10月11日[黑客专题]浏览:624评论:4黑客漏洞

  • 研究人员发现4G LTE网络协议漏洞

    研究人员发现了一系列新的网络攻击,该网络攻击主要利用了4GLTE网络协议中存在的漏洞,来进行监视呼叫和信息、设备脱机、跟踪用户位置并发送虚假警报等多种攻击。研究人员使用了一种名为LTEInspector的测试方法来进行实验,并在美国四大运营商网络中确认了8种,而受到攻击的大部分原因在于,协议信...

    10月11日[黑客教程]浏览:756评论:4漏洞

  • Memcached 漏洞可用于修改服务器中的数据

    Corero网络安全公司近日披露,在上周引起GitHubDDoS攻击的Memcached漏洞比最初报道的更为糟糕。现在发现,该漏洞可用于窃取或修改Memcached服务器中的数据。Memcached是一个开源系统,可将数据存储在内存中以加快访问速度。目前曝出的漏洞是攻击者通...

    10月11日[黑客学院]浏览:1147评论:3漏洞

  • NAO 和 Pepper 机器人中被曝存在漏洞

    SoftbankRobotics公司的NAO和Pepper机器人中被曝存在漏洞,可引发代价高昂的勒索软件攻击,导致商用机器人停止运转、咒骂消费者,甚至是实施暴力动作。IOActive实验室的研究人员在卡巴斯基安全分析师峰会上公布了这个漏洞,表示在2017年1月就已将漏洞告知Sof...

    10月11日[黑客平台]浏览:928评论:5漏洞

  • Adobe修补Flash,Dreamweaver中的关键漏洞

    Adobe修补了一系列可能导致远程执行代码,泄漏信息和删除文件的关键漏洞。周二,这家科技巨头的安全公告指出,这些漏洞会影响AdobeFlashPlayer,AdobeConnect和AdobeDreamweaverCC。与Flash相关的两个漏洞(CVE-2018-4919)和类型混淆...

    10月11日[黑客接单]浏览:547评论:5漏洞

  • 微软累积更新已修复RDP协议严重漏洞

    在3月的补丁星期二活动上线的累积更新,微软推送安全补丁修复一项利用微软RDP远程桌面协议的严重漏洞CVE-2018-0886,影响所有WindowsVista以后的PC系统。如果攻击者利用RDP协议的远程代码执行漏洞,将通过远程桌面控制端向远程桌面端发起中间人攻击注入可执行恶意密码,这一漏洞率...

    10月11日[安全漏洞]浏览:398评论:2漏洞

  • 微软推出巨额漏洞发现奖励计划

    微软已经修补了Meltdown和Specter硬件漏洞,虽然该公司表示将在未来几个月内推出更多缓解措施,但它也试图确保没有任何可利用的漏洞会针对其用户。因此,这家软件巨头正在推出一项奖励计划,为那些发现新bug并将其向微软公开的人提供巨额奖金。例如,第1层部分包含新类别的推测性执行攻击,并...

    10月11日[安全漏洞]浏览:385评论:1漏洞

  • AMD漏洞被公开 Linux之父暴怒

    名不见经传的以色列安全公司CTS-Labs突然发布公告,声称AMDZen架构处理器中存在一系列安全漏洞,但只给了AMD24小时的时间,就公布了漏洞细节,而没有遵循90天静默期的行业惯例,引发轩然范大波。AMD随后回应称自己没有事先得到通知,如此贸然将安全漏洞公开不符合行业惯例,正在调查研究。不...

    10月11日[入侵渗透]浏览:1082评论:5漏洞

  • GitHub 2017年为漏洞支付了 16.6 万美元赏金

    针对GitHub这个为期四年的“漏洞赏金”项目,安全研究人员会上报自己发现的系统问题和漏洞,2017年,GitHub向安全研究人员支付了总计166495美元的奖励。2016年,GitHub一共支付了81.7万美元,而2017年的支出总额显然已经翻了一倍多,几乎相当于前三年的总支出(1...

    10月11日[黑客学院]浏览:952评论:2漏洞

  • 俄罗斯黑客组织“奇幻熊”利用Flash漏洞攻击欧洲政府机构

    近日Unit42在表示,俄罗斯黑客组织“奇幻熊”(FancyBear,又被称为Sofacy、Sednit、STRONTIUM或APT28)对欧洲政府机构进行了攻击。与之前的攻击活动一样,该组织仍采用了Flash漏洞利用框架DealersChoice,但这次使用了一个更新版本。早在2016年1...

    10月11日[黑客教程]浏览:568评论:3黑客漏洞

  • 多款流行文本编辑器存在漏洞

    近日,SafeBreach的研究人员探讨了具有第三方可扩展性机制的高级文本编辑器如何被滥用来提升设备权限,并针对Unix和Linux系统检查了几种流行的可扩展文本编辑器(Sublime、Vim、Emacs、Gedit、pico/nano)。经过研究发现,除pico/nano之外...

    10月11日[黑客软件]浏览:559评论:3漏洞

  • 漏洞扫描器Coverity Scan遭遇黑客攻击

    CoverityScan是数以万计的开发者用于查找和修复其开源项目中的漏洞的免费服务,该扫描器在二月份被黑客入侵服务器并滥用其挖掘Cryptocurrency后暂停。Synopsys于2014年收购Coverity,近日向CoverityScan用户通报此次入侵行为。该公司表示,黑客在今年...

    10月11日[黑客接单]浏览:1002评论:3黑客恶意软件

  • ManageEngine 产品被曝存在0day漏洞

    在许多财富500强公司使用的ManageEngine产品中发现了严重的0day漏洞。周三,DigitalDefense的研究人员透露了该公司的漏洞研究团队(VRT)发现的漏洞。在一份安全建议中,该团队表示,六个先前未知的漏洞影响三个ManageEngine产品,Logs360,EventLog...

    10月11日[安全漏洞]浏览:509评论:5漏洞

  • 安全相机存在固件更新漏洞

    这些漏洞影响Geutebrück制造的基于IP的安全摄像机,但发现这些漏洞的研究人员怀疑同样易受攻击的固件可能已被其他供应商销售的IP摄像机(如Ganz,Cap,Visualint,THRIVEIntelligence和UDP技术)使用。这只是猜测,因为研究人员只能确认这些漏洞仅影响Geuteb...

    10月11日[编程入门]浏览:1167评论:3漏洞

  • 机器人控制程序面临漏洞攻击

    大多数制造商已将其运营技术(包括工业控制系统和机器人设备)连接到互联网,但缺乏基本的安全协议使这些公司面临网络攻击。工业安全公司Malcrawler本月初在卡巴斯基实验室安全分析师峰会上指出了这些危险。MalCrawler的创始人DewanChowdhury表示,许多作为工业系统的一部分机器...

    10月11日[黑客学院]浏览:939评论:4漏洞

  • AMD利用固件补丁清理芯片组安全漏洞

    AMD终于认识到其对Epyc,Ryzen,RyzenPro和RyzenMobile芯片的安全缺陷的看法。这些漏洞影响管理AMD安全处理器的固件以及运行AMD芯片的某些插座AM4和插座TR4桌面平台中使用的芯片。3月20日,AMD高级副总裁兼首席技术官MarkPapermaster淡化了错误...

    10月11日[ 黑客资讯]浏览:954评论:5漏洞AMD

  • 研究员发现Spectre漏洞新分支

    威廉玛丽学院,卡内基梅隆大学,加州大学河滨分校和宾厄姆顿大学的研究人员已经描述了一种安全攻击,它利用现代处理器的推测执行功能来泄漏敏感信息并破坏操作系统和软件直立的安全边界保护重要数据。这可能听起来很熟悉。2018年早些时候发布的Spectre攻击利用了现代处理器的推测执行功能来泄漏敏感信息。...

    10月11日[编程入门]浏览:1078评论:1漏洞

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理