11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
苹果公司周二发布紧急安全更新,修复两个被积极利用的"零日"漏洞,这些漏洞主要影响英特尔Mac系统的Safari浏览器。这两个与WebKit和JavaScriptCore相关的漏洞可能允许攻击者通过恶意网页或电子邮件执行任意代码,从在用户设备上植入恶意软件。此次攻击的发现过程和特征表明,这可能是一起涉及商业电话间谍软件的政府级网络攻击。
安全研究人员发现了一种新型攻击技术,能够绕过微软的驱动程序签名强制执行,甚至在完全修补的Windows系统上实施操作系统降级攻击。SafeBreach的研究员AlonLeviev在报告中指出,这种绕过方法可以加载未签名的内核驱动程序,使攻击者能够部署自定义根kit,进削弱安全控制,隐藏进程和网络活动,保持隐秘等。为了有效地减轻这种攻击风险,确保VBS处于启用状态并设置UEFI锁和强制标志是至关重要的。
在最新一届的黑帽大会上,安全研究人员SafeBreachLabs的AlonLeviev揭露了Windows10和Windows11系统存在的严重安全漏洞。该漏洞允许攻击者降级系统,并恢复微软已经修复的漏洞。虽然这一漏洞并不能直接帮助黑客获得远程访问权限,但如果攻击者已经拥有初始访问权限,就可以利用这一漏洞挖掘其他已知漏洞,操纵整个系统。
PatronusAI,一家专注于负责任AI部署的初创公司,日前发布了一款名为SimpleSafetyTests的新型诊断测试套件,以帮助识别大型语言模型中的关键安全风险。这一宣布出现在人们对像ChatGPT这样的生成式AI系统在未经妥善保护的情况下可能提供有害响应的担忧不断增长之际。通过基本测试是第一步不是完全生产就绪的证明。
Google宣布,将扩展其漏洞奖励计划,以奖励研究人员寻找针对生成式人工智能系统的攻击方案,以增强AI的安全性和安全性。Google的LaurieRichardson和RoyalHansen表示:「生成式AI带来了与传统数字安全不同的新问题,例如可能存在的不公平偏见、模型操作或数据误解。连同Anthropic和微软宣布了创建一个1000万美元的AI安全基金,专注于推动AI安全领域的研究。
近日,苹果为iOS、macOS与watchOS都发布了更新补丁,用于修补系统存在的Triangulation漏洞。该漏洞名为CVE-2023-32434,是一个影响系统核心的整数溢位漏洞,能让恶意木马以核心权限执行任意代码。此次补丁还修复了CVE-2023-32439漏洞,该漏洞是一个Safari浏览器引擎WebKit中的型态混淆漏洞,可让攻击者传送网页链接,诱使用户点击访问,从执行隐藏在网页中的恶意代码。
今天,微软发布博文,称在macOS中发现了名为Migraine”的系统漏洞,并已经告知苹果。根据微软介绍,该漏洞如果被拥有root级别权限的攻击者利用,将能够绕过系统的SIP完整性保护,执行任何操作。苹果方面已经在macOSVentura13.4更新中,对Migraine”漏洞进行了修复,因此用户最好尽快升级,以免在漏洞公开后被攻击。
苹果公司发布了+iOS+16.5,这是+iOS+16+操作系统的第五个主要更新。虽然+iOS+16.5+不像我们之前看到的某些更新那样引人注目,但其中有一些重要的错误修复和功能增加。另外两个+WebKit+漏洞与处理恶意制作的+Web+内容有关,可能导致泄露敏感信息或执行任意代码。
近日,谷歌发现Chrome浏览器存在一个严重安全漏洞。根据谷歌威胁分析组的报告,该漏洞已经被发现有黑客利用的情况,并被定为高”级别问题。具体到CVE-2023-2033漏洞上,黑客能够利用它制作一个恶性的HTML页面,并通过堆内存的损坏来执行任意代码。
不同于安卓,iOS上许多个性化操作需要通过越狱来实现,比如通话录音、自定义系统字体等。日前名为ZhuoweiZhang的开发者分享了最新成果,他利用iOS16.1.2上公开的CVE-2022-46689漏洞,实现了免越狱替换系统字体。在iOS16.2后,苹果就将上述漏洞修复了。