随着AI威胁加剧,安全研究人员和道德黑客正在重塑AI安全与企业防护。黑帽大会将讨论攻击性AI对安全策略的影响,以及企业如何加速部署AI解决方案以应对复杂威胁。
在黑帽大会上,研究人员发现了Windows Update降级策略,可以恢复已修复的漏洞。微软已确认漏洞并在修复中。漏洞利用可降级Windows组件,操纵系统。微软正在积极开发缓解措施,确保修复不影响客户。
OpenVPN是一款广泛使用的开源加密隧道软件,微软研究人员发现了一系列影响OpenVPN的安全漏洞,包括远程代码执行和本地权限提升。这些漏洞将在2024年的黑帽大会上公布,并提供防御或缓解方案。
黑帽大会上的研究人员iPhone遭攻击,引发了“Operation Triangulation”行动。文章介绍了Kubernetes特权升级和逃逸虚拟化容器的方法。
印度海得拉巴大学的研究人员在Black Hat黑帽大会上发现了Android平台上的密码管理器缺陷,可能导致1Password、LastPass、Keeper、Enpass等密码管理器泄露用户密码。这个漏洞被称为AutoSpill,研究人员已向谷歌和密码管理器开发商报告,并得到回应。修复正在进行中。
13岁的沙特阿拉伯男孩马可·利伯拉尔在中东和非洲黑帽大会上发表了关于如何应对勒索软件的演讲,受到了广泛赞扬。马可计划创办一家初创公司,并与克里斯·罗伯茨合作。
完成下面两步后,将自动完成登录并继续当前操作。