何时能不被黑客鱼肉?D-Link 智能摄像头又出事了
最近,ESET 智能家居的研究就显示,D-Link 的 DCS-2132L 云摄像头已然中招,攻击者不但能借助安全漏洞截获并“欣赏”你的监控视频,还能操纵设备固件。 对用户来说,这款 D-Link 摄像头最严重的问题就是其未加密的...
最近,ESET 智能家居的研究就显示,D-Link 的 DCS-2132L 云摄像头已然中招,攻击者不但能借助安全漏洞截获并“欣赏”你的监控视频,还能操纵设备固件。 对用户来说,这款 D-Link 摄像头最严重的问题就是其未加密的...
戴尔的SupportAssist应用程序目前存在两个危险的安全漏洞,即远程代码执行(RCS)和CVE-2019-3718。这些漏洞使攻击者容易欺骗受害用户,让他们通过SupportAssist客户端从攻击者托管站点下载和执行任意可执行文件。...
微软描述,该补丁“解决统一写入过滤器(UWF)中的一个问题,该问题阻止Hibernate Once / Resume Many(HORM)在统一可扩展固件接口(UEFI)系统的预期工作。” 此累积更新中存在四个已知问题,并且所有这些问题都继...
在黑鸭审查的所有代码库中,有 96% 包含了开源组件,而大多数没有开源代码的代码库其实包含不到 1000 个文件。在超过 1000 个文件的代码库中,开源代码的采用率高达 99%。 开源代码有着它的安全优势,但也存在着安全漏洞未修补的隐患,...
沃达丰在一份声明中称:“作为例行的安全措施,我们在独立的安全测试过程中发现了这些问题,但后来已被华为解决。”沃达丰同时强调,没有证据表明,华为曾未授权访问其网络。而且,该问题这只不过是在开发完成之后未能删除诊断功能。 对此,华为一发言人向C...
不过安全专家詹姆斯·费舍尔(James Fisher)发现了Chrome上的这个漏洞:当用户再次滚动页面时候所显示的URL地址可能就不再是当前页面的真实URL地址,而是会显示虚假的网址栏。此时即便网页向上滑动,它也能避免让真正的网址栏现身。...
据The Register报道,改版后的网站本应在2017年12月上线,但截止日期推迟到2018年1月,然后再次推迟到2018年4月,但是也无法上线,到2018年5月,赫兹失去了耐心并终止了埃森哲的服务。该诉讼声称该公司不再相信埃森哲有能力...
目前,许多互联网公司都在积极地转向云战略,他们希望公司最终能够成为“全云”或者“更多云”。不可否定的是云计算的确为互联网公司带来了许多便利,比如节省了许多花费在用于数据存储基础设施的资金,使数...
此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signat...
如果您已经在计算机上运行Debian GNU / Linux 9“Stretch”操作系统系列,那么您只需通过安装官方软件存储库中的所有更新来更新您的安装。为此,您可以在终端仿真器中运行“sudo apt-get update &&...