关闭导航

作者"一念悟道"的内容

Google 的 AI 工具 Big Sleep 在 SQLite 数据库引擎中发现零日漏洞
一念悟道 2024-11-5 27 0

谷歌(Google)表示,它利用名为 Big Sleep(前身为 Project Naptime)的大型语言模型(LLM)辅助框架,在 SQLite 开源数据库引擎中发现了一个零日漏洞。 这家科技巨头

继 Pwn2Own Ireland 2024 漏洞之后,QNAP 在 QuRouter 中修补了零日漏洞 CVE-2024-50389
一念悟道 2024-11-5 24 0

QNAP 已迅速采取行动,解决其 QuRouter 网络安全设备中的一个关键零日漏洞,该漏洞在最近于爱尔兰举行的 Pwn2Own 黑客大赛中被安全研究人员利用。 该漏洞被追踪为 CVE-2024-50

UNC5820 利用 FortiManager 零日漏洞 (CVE-2024-47575)
一念悟道 2024-11-5 30 0

Fortinet和Mandiant调查了通过CVE-2024-47575对FortiManager设备的大规模利用,影响了各行业的50多个系统。威胁行为者UNC5820利用该漏洞进行数据窃取和未经授权

选择最佳流媒体 VPN 需考虑的基本功能
一念悟道 2024-11-5 25 0

查找具有高速服务器、强大加密、流媒体优化和广泛设备兼容性等基本功能的最佳流媒体 VPN。安全无缝地访问受地域限制的内容。 某些受地域限制的内容只能通过虚拟专用网络(VPN)解锁和流式传输。流媒体服务

零点击漏洞使数百万台 Synology 设备面临潜在风险
一念悟道 2024-11-5 24 0

    网络附加存储设备(NAS)制造商群晖科技(Synology)迅速解决了在最近的 Pwn2Own 黑客活动中发现的两个关键零日漏洞。这两个漏洞被命名为RISK:STATION,代号为CVE-2

这些企业用大模型加持数据安全防护,开启“开挂”模式!
一念悟道 2024-11-4 24 0

在数字化转型和智能化升级的时代浪潮中,数据安全已成为企业和社会发展的基石。然而,随着数据资产流动性的加剧、数据处理场景的多元化,传统的数据管理模式正面临着前所未有的挑战。政企单位迫切需要在数据的各个流

50%的金融组织的应用程序存在严重安全漏洞
一念悟道 2024-11-4 25 0

根据 Veracode 的报告,76% 的金融服务机构存在安全债务(本报告将其定义为超过一年仍未修复的缺陷),其中 50% 的机构存在严重的安全债务。 金融行业应用程序积累了更多的安全债务 据估计,

微软因隐私问题推迟Windows Copilot+ Recall发布
一念悟道 2024-11-4 32 0

微软将进一步推迟发布备受争议的 Windows Copilot+ PC 的 “召回”(Recall)功能,并表示需要时间来改善用户体验。 The Verge首先报道了这一进展。这项由人工智能驱动的工具

大规模 Git 配置漏洞暴露 1.5 万个凭证;克隆 1 万个私有存储库
一念悟道 2024-11-4 28 0

网络安全研究人员发现了一个 “大规模 ”活动,它以暴露的 Git 配置为目标,虹吸凭证、克隆私有软件源,甚至从源代码中提取云凭证。 据估计,这次代号为 EMERALDWHALE 的活动已经收集了超过

Lunar SPIDER重整旗鼓:金融业成为最新恶意广告活动的目标
一念悟道 2024-11-4 25 0

EclecticIQ威胁研究小组最近公布了一个新的恶意广告活动,该活动与臭名昭著的LUNAR SPIDER组织有关,LUNAR SPIDER组织是一个讲俄语、有经济动机的网络犯罪组织,以部署IcedI