科技猎
立即注册,自主定制私人频道
漏洞研究
本页是关于频道"漏洞研究"的所有博文,按照时间倒序展现。实时更新。
总数
82
第
1/9
页
苹果公开私有云计算虚拟研究环境:悬赏百万寻找安全漏洞
砍柴网
•
3月前
10月25日消息,据 媒体 报道, 苹果 公司最新推出了一款名为"私有云计算"的云智能系统,确保在处理数据时,Apple Intelligence能够构建一个安全的请求环境。 苹果公司承诺为安全和隐私研究人员提供机会,以验证其"私有云计算&q
苹果为其AI构筑“云处理安全堡垒”:公开指南和研究环境,漏洞悬赏最高100万美元
砍柴网
•
3月前
10 月 25 日消息, 科技 媒体 MacRumors 昨日(10 月 24 日)发布博文,报道称 苹果 公司最新推出了“私有云计算”(Private Cloud Compute)的云智能系统,确保 Apple Intelligence 在云端处理数据时构筑安全的请求
安卓/鸿蒙手机指纹识别被曝高危漏洞,腾讯和浙大研究人员发现两大漏洞
电科技
•
1年前
近日,腾讯安全玄武实验室和浙江大学的研究人员在论文《BrutePrint:暴露智能手机指纹认证的暴力攻击》中,披露了一种针对安卓和鸿蒙手机指纹识别的新攻击方法。该方法利用了两个零日漏洞和指纹传感器的串行外设接口(SPI)上的生物识别数据保护不足,可以无限次提交指纹图像,通过暴力穷举的方式破解指纹识别。
奇客 Googe 奖励发现 Pixel 锁屏绕过漏洞的研究人员七万美元
奇客资讯
•
2年前
「星期二」Hello TuesdayGooge 奖励发现 Pixel 锁屏绕过漏洞的研究人员七万美元 Googe 向一位发现 Pixel 锁屏绕过漏洞的研究人员奖励了七万美元。这个漏洞被称为 CVE-2022-20465,被描述为本地提权漏洞,允许任何人在能访问设备的情况下无需密码解锁 Google Pi
ISC 2022漏洞与防护前瞻研究论坛:共商数字时代漏洞威胁的应对之道
砍柴网
•
2年前
数字时代,一切都架构在软件、网络、大数据之上,安全漏洞数量持续增长,类型日趋多样化,众多事件型漏洞及高危零日漏洞已成为具备强大威慑力的武器,让全球数字空间面临着前所未有的威胁挑战。 为有效联动各方共同应对漏洞威胁,第十届 互联网 安全大会(ISC 2022)漏洞与防护前瞻研究论坛于近日成功举办。
奇客 MIT 研究人员发现苹果 M1 芯片无法修复的硬件漏洞
奇客资讯
•
2年前
MIT 研究人员发现苹果 M1 芯片存在一个无法修复的硬件漏洞,允许攻击者突破最后一道安全防线。漏洞存在于 M1 芯片硬件层安全机制 PAC(pointer authentication codes) 中。PAC 旨在加大向硬件内存注入恶意代码的难度,为抵御缓冲区溢出漏洞增加一层防御。但 MIT 的研究人
奇客 安全研究人员发现利用 Log4j 漏洞的第二个勒索软件家族
奇客资讯
•
3年前
安全研究人员观察到名为 TellYouThePass 的勒索软件家族尝试利用最近发现的 Log4j 高危漏洞。TellYouThePass 勒索软件家族被认为年代比较悠久且基本不活跃,在广泛使用的 Log4j 日志框架发现漏洞之后,该勒索软件家族再次活跃。研究人员表示,继 Khonsari 勒索软件之后,
研究人员在无线路由器中发现 226 个漏洞,采用过时软件是主因
砍柴网
•
3年前
12 月 4 日消息,据外媒 Techradar 消息,来自 IoT Inspector、CHIP 两家公司的研究人员检查了来自九家厂商的多款无线路由器,总共发现了多达 226 个漏洞。这意味着全球使用这些品牌路由器的用户,都十分容易受到攻击。这些路由器的厂商包括:华硕、AVM、D-Link、Netgear 网件、Ed
最多缩水90% 安全研究人员对微软漏洞赏金感到失望
砍柴网
•
3年前
部分安全研究人员指出,微软正大幅削减漏洞赏金的金额,最多缩水 90%。例如,去年马库斯·哈钦斯(网名 MalwareTech)说,他的一个零日发现的漏洞赏金价值被减少到 1000 美元,而之前是 10000 美元。其他一些人也表达了类似的看法。例如,最近一位 Hyper-V 研究人员和 Twitter 用户 @rthh
奇客 安全研究员披露三个 iOS 0day 漏洞
奇客资讯
•
3年前
「星期五」Hello Friday安全研究员披露三个 iOS 0day 漏洞 因为苹果的推诿拖延,安全研究员披露了四个 iOS 漏洞,其中一个已修复(14.7),另外三个都是尚未修复的 0day(15.0)。这些漏洞早就报告给了苹果,其中时间最长的达到了半年,但苹果要么不在安全公告中披露修复的漏洞,要么承
提交建议
微信扫一扫,分享给好友吧。