漏洞 的搜尋結果
文章
上週五,一名研究人員 Acew0rm 曝光了 Netgear 路由器 ROM 的一個漏洞,這個漏洞允許黑客在不輸入密碼的情況下以管理員身份進入路由器的管理界面,並控制整個路由器。Acew0rm 聲稱在今年 8 月對 Netgear 報告了這個漏洞,但 NetGear 沒有回覆後續進度。 這個漏洞源自於路由器的 Web 管理界面中的表單...
漏洞眾測平台 HackerOne 顯示,任天堂近日在該網站掛上了一個漏洞懸賞任務,懸賞“白帽黑客”檢測 3DS 遊戲系統相關漏洞。據 HackerOne 規則,任天堂評估漏洞及解決方案後,會為提交漏洞的用户給出 100 到 2 萬美元不等的報酬。 任天堂一直希望提升 3DS 遊戲系統穩定性,改善 3DS 的遊戲環境,吸引到更多的玩家。...
據外媒報道,研究人員發現了一個蘋果iOS10.1的新漏洞,這個漏洞能讓黑客繞過“激活鎖”(Activation Lock)功能,而進入運行最新版本iOS操作系統的iPhone和iPad的主顯示屏。據了解,該漏洞已至少有兩種變體,可分別用於攻破iOS 10.1和最新的iOS 10.1.1系統。 眾所周知,蘋果的iPhone具有Find M...
特斯拉為旗下電動車專門研發了手機端的 App,車主通過這款 App 可以實現諸多遠程功能:例如在手機上查看愛車的剩餘電量、在擁擠不堪的停車場裏迅速找到愛車,以及在忘帶鑰匙的情況下通過手機 App 打開車門等。無疑這為車主提供了諸多的便利,但同時也可能帶來一些潛在危險。 近日,挪威互聯網安全公司 Promon 在其官網放出了一個視頻,展...
據外媒報道,GoogleProject Zero團隊日前發現了蘋果OS X和iOS中的一個漏洞,這個漏洞可能導致蘋果相關設備在非最新版操作系統中攻擊者的權限升級,獲得根權限。Project Zero團隊是Google兩年前成立的專注於零日漏洞的團隊。 事情起源於今年6月,Project Zero團隊Ian Beer向蘋果報告了這一漏洞...
先交代今場三巨頭的表現。 今場熱身賽Jimmy Butler終於打出應有的表現,與Dwyane Wade合共取得26分和4封阻。 而Rondo雖然只得2分,但交出10助攻和4籃板。 公牛三巨頭雖然也是明星級球員,但他們的三分球出手不多,而且不算準確。另外,筆者仍未清晰看到三巨頭的默契,仍然需要磨合。 而公牛的漏洞,是全隊的...
如果你的蘋果還沒有升級到iOS 10系統,那麼恭喜你,你的iOS設備幸運的逃過一“劫”,因為繼變磚後,iOS 10又曝出了一個大BUG。 美國移動運營商T-Mobile美國公司已經對蘋果用户提出了建議,iPhone 6、iPhone 6 Plus以及iPhone SE這三款手機最好不要升級到iOS 10。這兩天,T-Mobile陸續接...
外媒消息稱,GoogleProject Zero安全團隊最近曝光了Android系統兩個高度危險的漏洞——編號分別為CVE 2016-3861和CVE 2016-3862。這兩個漏洞影響了大部分設備,而且其中一部分機型還將永遠無法修復。 據悉,第一個漏洞風險比較大,可以被攻擊者通過多種方式利用,比如攻擊者可以在不需要使用者開放權限就能...
據外國傳媒報導,木狼新任主教練兼總裁Tom Thibodeau應該挺喜歡老將的。 對於Thibodeau來說,他應該非常滿意球隊擁有一班具天賦的年輕球員。目前,木狼陣中已經有15位球員撞擁有保障性合同,但這位新教練至今仍有意加入一些老將,去增加球隊的經驗。 由於球隊陣容太過年輕,雖然空有天賦及運動能力,但嚴重欠缺經驗是他們多年未能打入...
全宇宙最厲害的存在,不是神馬 CEO,也不是 UFO,而是 NSO。 這個名為 NSO Group 的以色列“間諜公司”不久前剛剛被曝光,使用一組逆天的 iOS 漏洞攻擊了一位社會名流。這顯然不是他們第一次“作案”。 為了封堵這組漏洞,蘋果緊急發佈了 iOS 9.3.5 升級補丁。而當全世界的黑客對蘋果發佈的漏洞詳情仔細研究之後才發現,這...
就在上週,蘋果為開發者推送了 iOS 10 的 Beta 7 ,公測版系統也到了第 6 個版本。本以為蘋果將會停止 iOS 9 的更新,等到 9 月份的發佈會上正式推出 iOS 10。沒想到的是,就在昨晚,蘋果推送了 iOS 9.3.5 的更新。 此次 iOS 9.3.5 的更新包只有 40 MB 左右,蘋果對於這次更新的描述是...
在 8 月 10 日的早晨,來自阿聯酋的 46 歲人權活動家 Ahmed Mansoor 在自己的 iPhone 上,看到了一條來自陌生電話號碼的奇怪短信。 這條短信的內容很唬人,寫着“阿聯酋國家監獄裏的虐囚新消息”,還配上了一條鏈接。 在之前的鬥爭中,阿聯酋政府就使用 FinFisher 和 Hacking Team 等公司的商業間諜軟...
昨晚,蘋果修補了iOS系統中非常罕見的三個安全漏洞,通過該漏洞黑客能夠入侵iOS設備盜取用户隱私信息。蘋果官方提醒iOS用户儘早更新最新9.3.5版本。 據了解,在舊版本中,黑客可輕易入侵iOS設備,獲取Facebook、Whatsapp、FaceTime、Gmail、日曆工具等應用軟件的重要信息。相關惡意軟件一旦在iPhone...
據 Check Point 公司的研究員透露,他們在使用高通處理器的手機上發現 4 個脆弱的攻擊點,攻擊者可以在非 Root 的手機上獲得 Root 權限。 這個漏洞被稱作「Quadrooter」,影響到全球時長超過 9 億太運行 Android 的智能手機和平板。 據研究人員介紹,攻擊者只需誘導用户安裝帶有惡意代碼的 App,之後攻...
如果你使用無線鍵盤,那你可能需要注意一下了。最近,網絡安全公司 Bastille 發佈了一份研究,認為市場上一些備受歡迎的無線鍵盤並不安全。通過適當的工具,黑客們可以截取用户輸入的文字、密碼、卡號,甚至向電腦祕密地輸入數據。 通常來説,無線鍵盤會把用户的數據加密。這樣的話,即使黑客截取了數據流,得到的也是一些無法解析的亂碼,但是,有時...
【Pokémon GO 大漏洞 小精靈再無藏身之地】 大量Pokémon GO 數據, 前幾天於某外國著名網站被公開後, 已經有不少網頁利用數據製作 “作弊程式", 讓玩家足不出戶就可以知道天下間所有小精靈的位置 使用方法大同小異, 都是先選擇一個位置, 再進行 “Scan", 地圖就會顯示所選位置一定圓周距離裡的小精靈, 並顯示牠...
近日,一位安全工程師馬丁·維格(Martin Vigo)在Twitter上向蘋果報告了FaceTime中存在的漏洞,該漏洞會讓Facetime軟件成為竊聽者的窗口。 蘋果隨即在升級 iOS 9.3.3/OS X 10.11.6 正式版以及 iOS 10 Beta 3/macOS Sierra Beta 3 系統的同時,也修補了這...
7月5日消息,據外媒消息,聯想電腦存在安全漏洞,據安全研究院的Dymtro Oleksiuk稱,他發現黑客可以繞過Windows的基本安全協議對聯想電腦進行攻擊。 問題出在系統維護模式(SMM)的源代碼中,這一般是主板驅動程序的一部分。研究人員表示,黑客可能利用此漏洞禁用主板FLASH的寫保護功能,進而改寫某些驅動程序。還可禁用安全啟...
如果你的手機使用了高通 SoC,那麼最近你一定要小心保管手機,不要被盜賊順手牽羊。 TechWeb 引述外媒報道稱使用了高通芯片的 Android 手機上存在一個重大漏洞。憑藉這一漏洞,黑客可以強行進入擁有磁盤加密技術的數百萬台 Android 智能手機,獲得完全的控制權限。Digital Trends 估算受影響的智能手機數量或許高...
1. 以黑客教主之名,TK發現了Windows 史上最大漏洞 近日,Windows又在進行一次大規模的漏洞補丁更新。其中有兩個高危漏洞,對windows95到windows10都會產生影響,幾乎可以被認為是史上影響最廣泛的windows漏洞。這兩個漏洞的發現者是“黑客教主”TK(TombKeeper),即騰訊玄武實驗室創建者於暘。他將漏洞命...