11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。
据媒体报道,近日,OpenAI旗下连接器(Connectors)被曝存在安全漏洞。 据悉,用户无需点击,攻击者就能从ChatGPT连接的第三方应用窃取敏感数据,甚至窃取API密钥。
某国际企业因云数据库未设置密码或安全认证,导致7.69亿条包含API密钥、银行账号等敏感信息的记录泄露,造成重大损失。这一事件促使企业更重视数字化系统的安全建设,尤其是CRM系统的数据安全能力。企业面临三大安全管理挑战:系统部署前缺乏安全检查、运行中管理松散、审计机制不完善。销售易推出的安全检测能力,可帮助企业构建三道防线:部署前安全检查预防漏洞、运行中定期体检消除风险、事后完整审计溯源。通过可视化、系统化的安全管理,护航企业数字化办公安全。
今天OpenHarmony社区宣布,为了社区软件版本的安全性,诚挚邀请上报OpenHarmony社区的疑似安全漏洞,共同守护OpenHarmony安全。从即日起至2024年12月31日,推出OpenHarmony漏洞奖励计划奖金额外激励活动。OpenHarmony开源四年已成为主流的开源项目之一,目前有超过8100名代码共建者,贡献代码超过1.2亿行,以OpenHarmony为底座的鸿蒙生态设备数量超过10亿台。
近日0patch团队表示,从Windows7、WindowsServer2008R2到最新的Windows1124H2和WindowsServer2022,都存在一个高危零日漏洞。攻击者可通过诱使用户在Windows文件管理器中查看恶意文件,无需打开文件,即可窃取用户的NTLM凭据。0patch平台为用户提供了针对该漏洞的免费微补丁,用户也可以考虑通过组策略或修改注册表禁用NTLM身份验证,以降低风险。
站长之家11月23日消息:谷歌近日通过AI程序发现了一个隐藏了二十年的开源软件漏洞。谷歌在周三的一篇博客文章中表示,借助类似ChatGPT的AI工具,公司共识别出了26个漏洞,其中包括一个在OpenSSL中潜伏了二十年的漏洞。本月早些时候,谷歌宣布,BigSleep已成功发现SQLite中一个此前未知且可利用的漏洞。
【新智元导读】AI首次发现真实世界中的重大安全漏洞?SQLite中的一个漏洞,幸运地被谷歌研究者的AIAgent发现了,修复后并未造成任何损失。莫非AI再进化一番,微软的全球蓝屏事故就可以永久避免了?这个可能性令人激动不已。他做了多年的学生研究员,期间研究成果颇丰。
NVIDIA近日发布了2024年10月份的GPU显示驱动,修复了多达8个高危级别的安全漏洞,强烈建议立刻更新。8个漏洞中,7个都会引发代码执行、DoS拒绝服务攻击、权限提升、信息泄露、数据篡改,另外1个会导致权限提升、信息泄露、数据篡改。另外2个存在于vGPU软件中。
谷歌的安全研究人员发出警告,称三星手机的移动芯片存在一个严重的漏洞,黑客正在利用这个漏洞进行攻击。这个漏洞被称为CVE-2024-44068,属于“用后即弃”的类型,主要影响到三星的Exynos系列移动处理器,包括9820、9825、980、990、850和W920等版本。不少人担心,CVE-2024-44068的漏洞链可能最终会在用户的手机上部署一些监控恶意软件。
Fortinet确认了其FortiManager产品中的一个严重安全漏洞,编号为CVE-2024-47575。这一漏洞的严重程度相当高,CVSS评分高达9.8,甚至被称为“FortiJump”。Fortinet在与TheHackerNews的交流中表示,他们在发现漏洞后迅速向客户传达了关键信息和资源,并发布了相应的公共公告,呼吁用户按照指导实施应急措施和修复。