-
用于追踪安全漏洞的CVE计划即将失去联邦资金
通用漏洞与暴露(CVE)计划的资金即将耗尽。该系统被微软、Google、苹果、英特尔和AMD等大公司用于识别和追踪公开披露的网络安全漏洞。该计划帮助工程师识别漏洞的严重程度,并...
作者:cnBeta.COM2025-04-16 06:12 -
租车巨头Hertz称黑客窃取了其客户信用卡和驾照数据
汽车租赁巨头赫兹(Hertz)提醒客户,其信用卡信息和社会安全号码等个人信息可能在一次数据泄露事件中被盗,此次事件影响了该公司的一家供应商。赫兹在其网站上发布的通知中表示,在2...
作者:cnBeta.COM2025-04-15 18:53 -
TP-Link 获得漏洞披露计划(CVE)的正式授权
TP-Link系统公司今日宣布,其已获得通用漏洞披露计划(CVE)的正式授权,成为CVE编号机构(CNA)。此项授权使TP-Link能够为其产品可能相关的某些漏洞分配CVE编号,进一步巩固了其主动网络...
作者:cnBeta.COM2025-04-15 14:56 -
浏览器四大金刚一致同意将SSL/TLS证书最长有效期缩短至47天
此前苹果向CA/浏览器论坛(负责管理SSL/TLS证书的行业组织)提议将所有证书有效期缩短至45天,苹果给出的理由也非常简单,有效期缩短后即便证书泄露也很快就会过期而不会被长时间...
作者:蓝点网2025-04-14 11:15 -
研究人员发现存在风险的Chrome扩展程序网络 安装量超过400万
一位安全研究人员最近发现了近三十个Chrome网上应用店扩展程序表现出可疑行为。许多扩展程序伪装成搜索助手,而另一些则伪装成广告拦截器、安全工具或扩展程序扫描器——所有...
作者:cnBeta.COM2025-04-12 11:10 -
勒索软件Everest数据泄露网站被黑客攻击:不要犯罪,犯罪是坏事
Everest是个自2020年开始运营的勒索软件,该勒索软件背后的团伙对大量企业和机构发起攻击,然后将其数据先回传到黑客的服务器再进行加密。如果受害者不愿意支付赎金的话,不仅无...
作者:蓝点网2025-04-08 15:29 -
追踪驾驶行为的智能手机应用可能是实现更安全道路状况的关键
美国汽车协会交通安全基金会刚刚发表了一项研究报告,发现使用智能手机应用程序监控驾驶员行为,然后通过短信或数据仪表板提供该行为的摘要,可以提高驾驶安全性。研究人员借鉴了...
作者:cnBeta.COM2025-04-03 15:40 -
CA/浏览器论坛部署新安全要求 多方发行验证/凭证检查和即将弃用WHOIS验证
负责制定数字证书签发和验证的行业机构CA/浏览器论坛在2024年9月讨论过WHOIS验证申请证书并认为这种方式已经过时,因此当时该机构就提出要直接弃用这种验证方式。CA/浏览器论...
作者:蓝点网2025-04-01 19:06 -
无人机跨介质窃听技术挑战了人们对水下通信安全性的长期假设
跨介质窃听技术挑战了人们对水下通信安全性的长期假设。普林斯顿大学和麻省理工学院的研究人员开发出一种从空中拦截水下通信的方法,挑战了人们对水下传输安全性的长期看法。...
作者:cnBeta.COM2025-03-28 16:01 -
OpenAI将其漏洞赏金增加五倍至100000美元
OpenAI表示,它将把“特殊和差异化关键发现”的赏金从20000美元提高到100000美元。通过将赏金提高五倍,OpenAI希望确保能够吸引最优秀的人才来检查其产品和服务以发现问题。对...
作者:cnBeta.COM2025-03-27 19:57


-
新新青年BLOG|驳人民日报《天塌不下来》:真正的危险,是以为自己无所不能
-
习近平:朝着建成科技强国的宏伟目标奋勇前进
-
余斌:“卡夫丁峡谷”的第二重跨越
-
赵丁琪:政治的终结与“后民主”——朗西埃对当代西方政治的哲学批判
