漏洞
-
安恒信息“恒脑”项目斩获2026金灵光杯总决赛金奖,AI+漏洞治理领域唯一入选
近日,2026(第三届)“金灵光杯”中国互联网创新大赛赛事结果正式揭晓。由安恒信息联合山东大学、中国移动通信集团安徽有限公司共同申报的"恒脑安全智能体,革新漏洞治理新范式"项目,凭借突出的技术创新
-
AI推动漏洞发现进入工业化时代,我国关基信息设施亟需强化风险排查能力
人工智能漏洞挖掘能力的持续突破,正在推动网络安全向以主动发现为特征的模式转变。我国在AI漏洞发现领域已具备一定技术基础,当前更为紧迫的是加快在关
-
昨夜今晨:哈啰单车违规超量投放且拒不改正再被约谈 金山毒霸、360安全卫士被曝存在内核高危漏洞
2026年4月15日 星期三 驱动中国早报 昨夜今晨:哈啰单车违规超量投放且拒不改正再被约谈 金山毒霸、360安全卫士被曝存在内核高危漏洞
-
宇树科技回应旗下机器人出现安全漏洞:大部分修复已完成
据IEEE Spectrum报道,宇树科技(Unitree)旗下的Go2、B2四足机器人以及G1、H1人形机器人被发现存在一个名为“UniPwn”的关键安全漏洞。该漏洞源于蓝牙低功耗(BLE)Wi-Fi配置接口的多个安全缺陷,包括硬编码加密密钥、身份验证绕过和命令注入等,这些缺陷允许攻击者通过无线方式获取机器人的完全root权限。
-
ChatGPT“深度研究”现漏洞致隐私风险,OpenAI 已及时修补并确认
网络安全公司Radware近日披露,ChatGPT的“深度研究”功能存在新型安全漏洞,黑客可利用该漏洞诱导AI将用户敏感信息窃取至恶意网站。这一发现由Radware团队通过技术分析证实,攻击者通过精心
-
联想一体机高危漏洞曝光,已发固件更新修复安全启动旁路问题
近期,知名科技新闻平台bleepingcomputer披露了一则关于联想的重要安全更新信息。据该报道,联想迅速响应,发布了一项针对其UEFI(统一可扩展固件接口)固件的紧急更新,旨在修补一系列高危安全
-
著名压缩软件7-Zip被曝存在高危漏洞 建议尽快更新至最新版
近日,压缩工具7-Zip被发现存在一个名为CVE-2025-0411高危漏洞,该漏洞允许攻击者绕过Windows的安全功能“网络标记”,在用户解压恶意文件时执行恶意代码。自2022年6月起,7-Zip从22.00版本开始支持MotW功能,能够自动为从互联网下载的压缩包中提取的文件添加MotW标记,以提示操作系统和应用程序这些文件可能来自不受信任的来源,需要谨慎处理。
-
web渗透
本次内网渗透的思路为:通过信息收集对网站进行分析,通过攻击外网服务器,从而获取外网服务器的权限,然后利用入侵成功的外网服务器作为跳板来攻击内网其他服务器,最后获得敏感数据,看情况安装后门木马或者后门软件,实现长期控制和获得敏感数据的方式。还有一种内网渗透的思路为:通过社工等方法攻击企业办公网的电脑、办公……
-
常见的web安全漏洞有哪些?
跨站脚本攻击是指通过存在安全漏洞的Web网站注册用户的浏览器内运行非法的HTML标签或JavaScript进行的一种攻击:利用虚假输入表单骗取用户个人信息,XSS 的原理是恶意攻击者往 Web 页面里插入恶意可执行网页脚本代码,从而可以达到攻击者盗取用户信息或其他侵犯用户安全隐私的目的,一般是通过给别人……
-
如何快速解决网站中存在的Web漏洞?
最直接的可能就是通过URL 跳转漏洞。而且URL跳转漏洞的测试难度小,其次那些细节可能会存在漏洞呢?认证的正常页面可能存在URL跳转漏洞;可能存在URL跳转漏洞的是站内的一些其他外部链接,当你点击跳转时就会指向那些不合规的网址;可能存在URL跳转漏洞的是嵌套式的跨网站认证和授权等。以上的情况都有可能是跳……
-
Web安全漏洞如何修复?
作为信息安全领域的从业人员很高兴回答你的问题。关于Web安全如何修复我认为漏洞修复分四步发现漏洞、确定漏洞的危害、确定有那些修复方案及成本、综合比较选择修复方案进行修复。可以通过专业的漏洞扫描工具或者专业的安全服务团队发现漏洞,不同类型的漏洞修复方案不同。如注入、XEE、跨站、反序列化可以通过对输入进行……
-
360获评国家信息安全漏洞库(CNNVD)一级技术支撑单位
360 近日,360数字安全集团荣获中国信息安全测评中心颁发的“国家信息安全漏洞库(CNNVD)一级技术支撑单位等级证书”
-
WPS称老版Office存在漏洞,建议升级最新版本
WPS 2023年8月11日消息,WPS 近日发布安全通告,确认 WPS Office 存在代码执行漏洞,建议用户更新到最

)

)
)
)
)