11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。
谷歌在一份安全公告中表示,他们确认该漏洞已有被黑客用于攻击的先例。幸运的是,Chrome 的安全更新已经修复了这一问题,将在未来几天和几周内陆续推送给所有用户……
近日0patch团队表示,从Windows7、WindowsServer2008R2到最新的Windows1124H2和WindowsServer2022,都存在一个高危零日漏洞。攻击者可通过诱使用户在Windows文件管理器中查看恶意文件,无需打开文件,即可窃取用户的NTLM凭据。0patch平台为用户提供了针对该漏洞的免费微补丁,用户也可以考虑通过组策略或修改注册表禁用NTLM身份验证,以降低风险。
Arc浏览器的开发公司——浏览器公司宣布正式启动一项新的漏洞赏金计划,旨在提高其基于Chromium的浏览器的安全性。这项举措不仅是为了更好地保护用户希望通过与研究人员保持透明和主动的沟通,提升用户对安全问题的信任。这些措施不仅表明了公司的决心,也为提升整体安全性奠定了基础。
9月26日,“2024中国数字经济创新发展大会”在汕头成功召开,大会汇聚业界精英,旨在全面探讨在新形势新挑战下,如何“健全数据安全体系构建可信流通环境”。在「数据安全与合规发展专题」分论坛上,工业和信息化部电子第五研究所软件与系统研究院数据治理中心副主任李帅,分享了《2024上半年网络安全漏洞态势报告》,该报告由工业和信息化部电子第五研究所软件与系统研究院科研创新部与深信服千里目安全技术中心联合编写。深信服将继续与全行业共同推动网络安全漏洞治理能力的创新和发展,为构建更加安全、稳定、可靠的网络环境提供坚实的技术支持和保障。
最近谷歌宣布对Chrome漏洞赏金计划的奖金进行了大幅提升,目的是为了鼓励更多的安全研究者参与到Chrome浏览器的安全检测中。新的奖励机制使得漏洞猎人们能在发现重大漏洞后获得高达25万美元的奖金,这无疑是一个巨大的激励。这次的奖金提升无疑会吸引更多的安全研究者加入到Chrome的安全保护行列中,共同努力让我们的上网环境更加安全。
在DefCon大会上,安全研究人员揭露了一个名为Sinkclose的高危漏洞。该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线等。值得注意的是,尽管漏洞存在已久,但由于其隐蔽性和利用难度,至今尚未发现黑客利用该漏洞的案例。
Progress公司本周在官网公告MOVEit产品线有两个重大漏洞,分别是:位于文件传输代理服务器MOVEitGateway的CVE-2024-5805,以及构建在内网环境的文件传输系统MOVEitTransfer的CVE-2024-5806。这两个漏洞都是因为其中搭配的SFTP模块,可以允许略过身份认证的程序,所以产生安全漏洞,同时这两个安全弱点的严重程度都被评为重大”,CVSS分数高达9.1分。在2023年,MOVEit就因CVE-2023-34362漏洞遭到黑客滥用,后续借此攻击全球32国、两千多个组织闹得沸沸扬扬,这个漏洞也被列为2023年头号安全漏洞目前Progress已经发布更新版本修复漏洞,MOVEitGateway升级到2024.0.1版,即可修补CVE-2024-5805;MOVEitTransfer的2023.0.0、2023.1.0、2024.0.0三个版本,需各自升级到2023.0.11、2023.1.6、2024.0.2。
Google宣布将扩大其漏洞赏金计划的范围,包括对生成式AI中可能存在的漏洞和安全问题的奖励。这一举措旨在激励研究AI的安全性和安全问题,以最终提高AI的安全性,使其更适合广泛应用。微软奖励范围为2,000美元至15,000美元OpenAI的漏洞赏金计划则提供200美元至20,000美元的奖励。
微软最近宣布推出了一项名为"BingAI漏洞悬赏计划"的新举措,旨在鼓励安全研究人员发现BingAI产品中的漏洞。这一计划提供了丰厚的奖金,奖励范围从2,000美元到15,000美元,以吸引全球范围内的研究人员参与。但微软首席技术官KevinScott最近告诉TheVerge的NilayPatel,他们目前取得的市场份额增长只是“小幅增长”,尽管他们是以一种前所未见的方式做到的。