360安全衛(wèi)士發(fā)文宣布公司Vulcan(伏爾甘)團(tuán)隊(duì)發(fā)現(xiàn)了區(qū)塊鏈平臺(tái)EOS的一系列高危安全漏洞。
2018-06-25 17:30:00
753 如果你是一名負(fù)責(zé)搭建嵌入式系統(tǒng)(或軟件、設(shè)備、網(wǎng)絡(luò)等)的工程師或開(kāi)發(fā)者,那么你排在最高優(yōu)先級(jí)之一的事情是(或應(yīng)該是)鑒別并最大限度的減少潛在的數(shù)據(jù)安全漏洞。要想有效的實(shí)現(xiàn)這個(gè)目標(biāo),你需要了解系統(tǒng)是如何被黑客入侵的,最終要理解如何“像黑客一樣思考”。
2018-07-13 14:54:00
880 雖然在資本和人才涌入的推動(dòng)下,區(qū)塊鏈行業(yè)迎來(lái)快速發(fā)展,但是作為一個(gè)新興產(chǎn)業(yè),其安全漏洞頻繁示警的狀況引發(fā)了人們對(duì)區(qū)塊鏈風(fēng)險(xiǎn)的擔(dān)憂。
2018-08-02 17:19:41
1634 和年初的Meltdown(熔斷)和Spectre(幽靈)
漏洞類似,Intel披露了一種新的CPU
安全漏洞,攻擊目標(biāo)是一級(jí)緩存,級(jí)別“高?!薄?/div>
2018-08-16 17:32:01
3248 上周,藍(lán)牙技術(shù)聯(lián)盟(Bluetooth SIG)宣布更新藍(lán)牙規(guī)范,以應(yīng)對(duì)和Secure Simple Pairing和LE Secure Connections相關(guān)的安全漏洞。
2018-08-24 16:40:05
3828 據(jù)外媒報(bào)道,有安全研究人員發(fā)現(xiàn),美國(guó)三大電信運(yùn)營(yíng)商AT&T、Sprint和T-Mobile的系統(tǒng)均存在嚴(yán)重的數(shù)據(jù)安全漏洞,可能只是用戶信息泄露。
2018-08-31 16:28:00
719 最近Facebook公司宣布他們發(fā)現(xiàn)了自家產(chǎn)品上的一個(gè)安全漏洞,這個(gè)安全漏洞非常嚴(yán)重,黑客可以利用它來(lái)獲取用戶信息,漏洞可能會(huì)影響5000萬(wàn)個(gè)用戶賬號(hào)。
2018-10-14 17:39:00
3068 越來(lái)越多的記錄在案的安全漏洞使用物聯(lián)網(wǎng)(IoT)作為切入點(diǎn),提高了物聯(lián)網(wǎng)連接設(shè)備的設(shè)計(jì)社區(qū)的安全意識(shí)。通常,這些故事涉及影響消費(fèi)者和最終用戶的漏洞。但是,其他類型的安全威脅對(duì)設(shè)計(jì)工程師來(lái)說(shuō)至少同樣重要 - 而且大多數(shù)涉及盜竊,篡改或破壞知識(shí)產(chǎn)權(quán)。
2019-01-18 09:02:00
4712 
在區(qū)塊鏈領(lǐng)域中,安全方面的考慮壓倒了軟件中所有其他要考慮因素。如果實(shí)現(xiàn)不了安全, 其他任何方面做得再好也于事無(wú)補(bǔ)。
區(qū)塊鏈被證明分散的, 可信任的事務(wù)工作, 但許多區(qū)塊鏈的安全漏洞仍然存在。
安全漏洞存在于設(shè)計(jì)階段、編碼階段和操作階段。同樣,區(qū)塊鏈有可能受到黑客的攻擊。
2019-03-08 13:58:44
1255 近日,Intel處理器被發(fā)現(xiàn)了一個(gè)新的安全漏洞“Spoiler”(劇透),可借助預(yù)測(cè)中興來(lái)竊取原本不可訪問(wèn)的數(shù)據(jù),造成敏感數(shù)據(jù)泄露。
2019-03-19 10:04:27
652 美國(guó)計(jì)算機(jī)網(wǎng)路危機(jī)處理暨協(xié)調(diào)中心(CERT/CC)本周警告,博通(Broadcom)Wi-Fi芯片組所采用的Wl及brcmfmac驅(qū)動(dòng)程序含有多個(gè)安全漏洞,將允許黑客執(zhí)行服務(wù)阻斷攻擊,甚至可自遠(yuǎn)端執(zhí)行任意程序,且禍延蘋果、Synology及Zyxel等品牌的產(chǎn)品。
2019-04-22 17:35:28
3825 5月7日早些時(shí)候,Binance的CEO趙長(zhǎng)鵬的一封公開(kāi)信中表示,發(fā)現(xiàn)了“大規(guī)模安全漏洞”,惡意行為者能夠訪問(wèn)用戶API密鑰,雙因素認(rèn)證碼,甚至“其他信息”。根據(jù)該通知中公布的一項(xiàng)交易,他們利用這個(gè)安全漏洞從交易所中提走了約4100萬(wàn)美元的BTC。
2019-05-09 10:27:51
3658 污蔑華為但拿不出證據(jù),而曾被牽涉進(jìn)“棱鏡門”的美國(guó)科技巨頭思科,6年來(lái)已經(jīng)出了10起安全漏洞事件。
2019-05-21 10:56:00
4263 美國(guó)通用電氣醫(yī)療集團(tuán)(GE Healthcare)的麻醉機(jī)GE Aestiva和GE Aespire(型號(hào)7100和7900)存在安全漏洞,該漏洞允許攻擊者發(fā)送遠(yuǎn)程命令,干擾設(shè)備的正常工作順序。
2019-07-15 16:40:42
3292 藍(lán)牙通信協(xié)議中存在安全漏洞,可跟蹤用戶設(shè)備,影響Windows、iOS和macOS系統(tǒng)。
2019-07-19 14:33:41
3003 智能合約可以部署其他智能合約。這使工廠模式成為可能,在工廠模式中,您可以創(chuàng)建多個(gè)智能合同,每個(gè)智能合同只跟蹤一件事,而不是一個(gè)跟蹤許多事情的智能合同。使用此模式可以簡(jiǎn)化代碼并減少某些類型的安全漏洞的影響。
2019-09-19 10:47:10
541 據(jù)悉,Apple的設(shè)備注冊(cè)計(jì)劃(DEP)有一個(gè)主要的安全漏洞,可能會(huì)將公共場(chǎng)所中的WiFi密碼、商業(yè)登陸等信息泄露,并被黑客利用。
2019-09-27 14:45:15
643 根據(jù)Palo Alto Networks威脅情報(bào)團(tuán)隊(duì)Unit 42日前發(fā)布的2019年上半年度《云威脅風(fēng)險(xiǎn)報(bào)告》顯示,近期公有云安全問(wèn)題凸顯,云安全事件以及整體云安全漏洞之所以不時(shí)發(fā)生,主要原因還是由于客戶基本安全專業(yè)知識(shí)的缺乏以及自身錯(cuò)誤所致。
2019-11-07 14:34:59
785 此前,微軟表示正探索將Rust作為C和C++的安全替代方案,并且也對(duì)外展示了使用Rust重寫Windows組件的體驗(yàn),根據(jù)微軟的說(shuō)法,Rust是一種從根本上考慮安全性的編程語(yǔ)言,他們將嘗試
2019-12-03 10:36:38
3688 谷歌為其最新的Android 10移動(dòng)操作系統(tǒng)系列發(fā)布了2019年12月的Android安全補(bǔ)丁,以解決一些最關(guān)鍵的安全漏洞。
2019-12-03 10:39:22
3193 為提高 Windows 10 的安全性,微軟研究人員 Matthew Parkinson 在本周的一次演講中披露:微軟正基于 Rust 開(kāi)發(fā)新的安全編程語(yǔ)言。
2019-12-06 16:36:47
3007 研究人員發(fā)現(xiàn)Comcast Xfinity家庭安全系統(tǒng)中存在一個(gè)安全漏洞,攻擊者可以在不觸發(fā)警報(bào)的前提下進(jìn)入用戶住宅。
2019-12-19 14:56:10
715 此次更新由2020-01-01和2020-01-05安全補(bǔ)丁程序組成,2020年1月的Android安全補(bǔ)丁程序用于修補(bǔ)在Android框架,系統(tǒng),媒體框架,內(nèi)核組件中發(fā)現(xiàn)的總共40個(gè)安全漏洞。
2020-01-10 11:00:30
2961 1月15日,據(jù)外媒報(bào)道,美國(guó)國(guó)家安全局(NSA)發(fā)現(xiàn)了一個(gè)Windows 10系統(tǒng)的安全漏洞,并就此通知了微軟公司。
2020-01-15 10:30:23
2097 本月的補(bǔ)丁星期二注定是不平凡的,不僅是因?yàn)?020年首個(gè)累積更新活動(dòng),而是修復(fù)了存在于Windows系統(tǒng)中的嚴(yán)重安全漏洞,更為重要的是美國(guó)國(guó)家安全局(NSA)首次向微軟發(fā)出警告,稱在Windows系統(tǒng)中發(fā)現(xiàn)安全漏洞。
2020-01-15 11:45:23
2497 谷歌今日重申了讓 Android 智能機(jī)保持最新的安全更新的重要性,使用基于聯(lián)發(fā)科芯片方案的設(shè)備用戶更應(yīng)提高警惕。在 2020 年 3 月的安全公告中,其指出了一個(gè)存在長(zhǎng)達(dá)一年的 CVE-2020-0069 安全漏洞。
2020-03-03 15:17:04
1918 據(jù)國(guó)外媒體報(bào)道,手機(jī)開(kāi)發(fā)者論壇XDA今日透露,谷歌已修復(fù)有關(guān)Android設(shè)備的一個(gè)嚴(yán)重安全漏洞,其涉及數(shù)百萬(wàn)臺(tái)使用聯(lián)發(fā)科芯片組的Android設(shè)備。
2020-03-04 10:21:23
1623 安卓持續(xù)了一年的漏洞,終于被谷歌給補(bǔ)上了。據(jù)外媒報(bào)道稱,谷歌已修復(fù)有關(guān)Android設(shè)備的一個(gè)嚴(yán)重安全漏洞,其涉及數(shù)百萬(wàn)臺(tái)使用聯(lián)發(fā)科芯片組的Android設(shè)備。
2020-03-05 08:46:59
1717 3月4日,XDA開(kāi)發(fā)人員透露,谷歌已經(jīng)修補(bǔ)了一個(gè)嚴(yán)重的安全漏洞,該漏洞通過(guò)聯(lián)發(fā)科(MediaTek)的芯片組影響了數(shù)以百萬(wàn)計(jì)的Android設(shè)備。
2020-03-05 11:24:14
377 據(jù)外媒報(bào)道,安全研究人員發(fā)現(xiàn),過(guò)去5年,英特爾芯片存在一個(gè)無(wú)法修復(fù)的安全漏洞,該漏洞存在于英特爾的聚合安全和管理引擎(CSME)中。
2020-03-07 10:43:57
2455 微軟聲稱已經(jīng)開(kāi)發(fā)出一種系統(tǒng),在測(cè)試中區(qū)分安全漏洞和非安全漏洞準(zhǔn)確率達(dá)99%,并且識(shí)別出關(guān)鍵的、高優(yōu)先級(jí)的安全漏洞準(zhǔn)確高達(dá)97%。在接下來(lái)的幾個(gè)月里,微軟計(jì)劃在GitHub上開(kāi)源這個(gè)方法,以及一些示例模型和其他資源。
2020-04-17 11:04:20
3325 一直以來(lái),蘋果的安全性都是被用戶推崇的,但最近,蘋果卻被接連曝出重大安全漏洞。
2020-05-04 08:45:00
1325 據(jù)外媒報(bào)道, 影響 iOS 13.3.1或更高版本的當(dāng)前未匹配的安全漏洞可能會(huì)阻止虛擬專用網(wǎng)絡(luò)(VPN) 對(duì)所有流量進(jìn)行加密。
2020-05-04 09:24:00
2576 
這段時(shí)間,波鴻魯爾大學(xué)霍斯特·戈茨IT安全研究所和馬克斯·普朗克網(wǎng)絡(luò)安全與隱私保護(hù)研究所的研究人員在一項(xiàng)聯(lián)合研究項(xiàng)目中發(fā)現(xiàn),F(xiàn)PGA中隱藏了一個(gè)關(guān)鍵的安全漏洞,他們稱這個(gè)漏洞為“ StarBleed
2020-06-01 08:49:36
925 據(jù)外媒報(bào)道稱,今年最后一個(gè)Windows 10更新已經(jīng)來(lái)了,跟之前微軟說(shuō)的一樣,這是專注以解決安全漏洞的。
2020-12-09 09:07:05
2791 靜態(tài)代碼分析安全公司 Veracode 近日發(fā)布了一份應(yīng)用程序分析報(bào)告,結(jié)果發(fā)現(xiàn)比起 JavaScript 和 Python 等語(yǔ)言,C++ 和 PHP 的安全漏洞要嚴(yán)重得多。 如果你是一位
2021-01-06 16:19:26
2078 近日,英偉達(dá)發(fā)布了安全更新,以修復(fù)在Windows和Linux GPU顯示驅(qū)動(dòng)程序中發(fā)現(xiàn)的6個(gè)安全漏洞,以及影響英偉達(dá)虛擬GPU (vGPU)管理軟件的10個(gè)額外漏洞。
2021-01-11 10:36:59
2068 隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)數(shù)據(jù)
2021-01-15 15:07:55
1897 基于區(qū)塊鏈的網(wǎng)絡(luò)安全漏洞檢測(cè)系統(tǒng)
2021-06-19 15:44:57
13 基于循環(huán)神經(jīng)網(wǎng)絡(luò)的Modbus/TCP安全漏洞測(cè)試
2021-06-27 16:39:16
30 HDC 2021華為開(kāi)發(fā)者大會(huì)HarmonyOS測(cè)試技術(shù)與實(shí)戰(zhàn)-安全漏洞檢測(cè)
2021-10-23 15:03:56
1319 
提示信息 為什么要用 Rust 進(jìn)行嵌入式開(kāi)發(fā) Rust 的設(shè)計(jì)理念:既要安全,也要高性能。Rust 的設(shè)計(jì)理念完全是嵌入式開(kāi)發(fā)所需要的。 嵌入式軟件在運(yùn)行過(guò)程中出現(xiàn)問(wèn)題,大部分是由于內(nèi)存引起的。Rust 語(yǔ)言可以說(shuō)是一門面向編譯器的語(yǔ)言。在編譯期間,就能夠
2021-11-06 10:04:59
2518 在大型公司會(huì)受到安全攻擊是家常便飯的時(shí)代,即使投入了大量保護(hù)資金,較小型公司也更容易受到攻擊。許多企業(yè)仍然沒(méi)有將網(wǎng)絡(luò)安全視為減少潛在威脅的強(qiáng)制性措施。在幾乎所有的安全漏洞案例中,企業(yè)都建立了“足夠好”的控制措施,并且遵守了行業(yè)法規(guī)要求。
2021-12-16 17:45:51
2455 目前主流的操作系統(tǒng)內(nèi)核都是用 C/C++ 編寫的,這些語(yǔ)言在避免常見(jiàn)的安全問(wèn)題方面捉襟見(jiàn)肘。Rust 等現(xiàn)代語(yǔ)言默認(rèn)提供更好的安全保證,并防止許多常見(jiàn)的內(nèi)存安全漏洞。
2022-09-07 10:14:59
739 
在當(dāng)今的無(wú)線和5G時(shí)代,公司和個(gè)人在其物聯(lián)網(wǎng)資產(chǎn)上遇到的安全威脅越來(lái)越多。無(wú)線RF信號(hào)可以被任何擁有低成本無(wú)線電設(shè)備的人攔截,并使用開(kāi)源軟件進(jìn)行解碼,因此必須評(píng)估連接設(shè)計(jì)的安全漏洞。這包括進(jìn)行
2022-10-19 14:11:55
739 在當(dāng)今的無(wú)線和5G時(shí)代,公司和個(gè)人在其物聯(lián)網(wǎng)資產(chǎn)上遇到的安全威脅越來(lái)越多。無(wú)線RF信號(hào)可以被任何擁有低成本無(wú)線電設(shè)備的人攔截,并使用開(kāi)源軟件進(jìn)行解碼,因此必須評(píng)估連接設(shè)計(jì)的安全漏洞。這包括進(jìn)行
2022-10-24 10:31:32
583 Rust 1.66.1 發(fā)布 Rust 1.66.1 修復(fù)了 Cargo 在使用 SSH 克隆依賴項(xiàng)或注冊(cè)表索引時(shí)不驗(yàn)證 SSH 主機(jī)密鑰的問(wèn)題。此安全漏洞被跟蹤為?CVE-2022-46176
2023-01-16 10:52:43
1197 在當(dāng)今的無(wú)線和5G時(shí)代,公司和個(gè)人在其物聯(lián)網(wǎng)資產(chǎn)上遇到越來(lái)越多的安全威脅。任何擁有低成本無(wú)線電設(shè)備的人都可以攔截?zé)o線射頻信號(hào),并使用開(kāi)源軟件進(jìn)行解碼,因此必須評(píng)估連接設(shè)計(jì)是否存在安全漏洞。這包括進(jìn)行
2023-05-05 09:50:34
1929 近日,在工業(yè)和信息化部網(wǎng)絡(luò)安全管理局組織指導(dǎo)下,由國(guó)家工業(yè)信息安全發(fā)展研究中心負(fù)責(zé)建設(shè)和運(yùn)營(yíng)的“信創(chuàng)政務(wù)產(chǎn)品安全漏洞專業(yè)庫(kù)”(簡(jiǎn)稱:CITIVD)正式頒發(fā)首批技術(shù)支撐單位證書(shū)。憑借在信創(chuàng)和信息網(wǎng)絡(luò)安全
2022-03-15 09:28:57
396 
近年來(lái),各種網(wǎng)絡(luò)攻擊的數(shù)量和頻率都在增加,每分鐘都會(huì)發(fā)生數(shù)次勒索軟件的攻擊入侵。如何解決勒索軟件安全漏洞?答案是使用移動(dòng)目標(biāo)防御(MTD)技術(shù)。MTD技術(shù)利用多態(tài)性,以不可預(yù)測(cè)的方式向?qū)κ蛛[藏應(yīng)用程序和操作系統(tǒng)目標(biāo)。歡迎閱讀,了解更多。
2022-07-22 14:24:50
359 
Google信息安全研究員Tavis Ormandy披露了他獨(dú)立發(fā)現(xiàn)的存在于AMD Zen2架構(gòu)產(chǎn)品中的一個(gè)嚴(yán)重安全漏洞“Zenbleed”(Zen在流血)。
2023-07-26 11:51:02
1363 
的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安的產(chǎn)品市場(chǎng)專家給出了答案: 一是明白什么是網(wǎng)絡(luò)安全漏洞。網(wǎng)絡(luò)安全漏洞也稱為脆弱性,是信息系統(tǒng)在需求、設(shè)計(jì)、實(shí)現(xiàn)、配置、運(yùn)行等過(guò)程中,有意或無(wú)意產(chǎn)生的可被威脅利用的缺陷,這些缺陷存在于件
2023-09-13 15:37:37
587 “MSL 可以消除內(nèi)存安全漏洞。因此,過(guò)渡到 MSL 可能會(huì)大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒?dòng)的必要性。
2023-12-12 10:29:45
150 
近日,國(guó)家信息安全漏洞庫(kù)(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評(píng)定,聚銘網(wǎng)絡(luò)正式入選并被授予《國(guó)家信息安全漏洞庫(kù)(CNNVD)三級(jí)技術(shù)支撐單位證書(shū)》。 ? ? 國(guó)家信息安全漏洞
2023-12-21 10:14:23
230 
根據(jù)最新披露的郵件討論,Git開(kāi)發(fā)團(tuán)隊(duì)熱議在Git項(xiàng)目中引入Rust的可行性。作為一種開(kāi)源的分布式代碼版本管理工具,廣泛運(yùn)用于各種開(kāi)發(fā)項(xiàng)目。盡管現(xiàn)在Git項(xiàng)目主要以C與Python為主要開(kāi)發(fā)語(yǔ)言,但探討顯示,引入Rust能顯著降低內(nèi)存安全漏洞
2024-01-15 14:23:33
172 
受到2022年“谷歌使用Rust重寫Android系統(tǒng)且所有Rust代碼的內(nèi)存安全漏洞為零” [1] 的啟發(fā),最近筆者懷著濃厚的興趣也順應(yīng)Rust 的潮流,嘗試著將一款C語(yǔ)言開(kāi)發(fā)的基礎(chǔ)軟件轉(zhuǎn)化
2024-01-25 11:21:37
241 Rust是一門靜態(tài)強(qiáng)類型語(yǔ)言,具有更安全的內(nèi)存管理、更好的運(yùn)行性能、原生支持多線程開(kāi)發(fā)等優(yōu)勢(shì)。
2024-01-29 17:19:35
364
評(píng)論