德国起草法律保护 IT 白帽黑客:发现并上报软件漏洞不用承担刑事责任

11 月 7 日消息,德国联邦司法部 11 月 4 日发布了一项计算机刑法草案,旨在明确 IT 安全研究人员“白帽黑客”的某些行为不会受到计算机刑法的惩罚。“任何想要检测并弥补 IT 安全漏洞的人都不 … Continue reading 德国起草法律保护 IT 白帽黑客:发现并上报软件漏洞不用承担刑事责任

谷歌 Agent 首次发现真实世界代码漏洞:抢救全球数亿设备,有望挽回数十亿美元损失

AI 首次发现真实世界中的重大安全漏洞?SQLite 中的一个漏洞,幸运地被谷歌研究者的 AI Agent 发现了,修复后并未造成任何损失。莫非 AI 再进化一番,微软的全球蓝屏事故就可以永久避免了? … Continue reading 谷歌 Agent 首次发现真实世界代码漏洞:抢救全球数亿设备,有望挽回数十亿美元损失

英睿达 MX500 固态硬盘被曝固件更新机制存问题,易受缓冲区溢出影响

9 月 13 日消息,根据 CVE 官网当地时间本月 4 日发布的记录信息(编号 CVE-2024-42642),采用 M3CR046 固件的英睿达 MX500 固态硬盘容易受到缓冲区溢出的影响,可通 … Continue reading 英睿达 MX500 固态硬盘被曝固件更新机制存问题,易受缓冲区溢出影响

影响 9.1 万台,LG 向智能电视推送 WebOS 更新以修复高危漏洞:可远程提权、注入攻击

4 月 10 日消息,网络安全公司 Bitdefender 近日发布新闻稿,表示多个 WebOS 版本存在 4 个安全漏洞,影响超过 9 万台的 LG 智能电视。 专家表示黑客利用漏洞,可以提升权限以 … Continue reading 影响 9.1 万台,LG 向智能电视推送 WebOS 更新以修复高危漏洞:可远程提权、注入攻击