• 我的订阅
  • 头条热搜
博通发布安全公告:修复四项安全漏洞
...推出MwareWorkstation17.5.2和Fusion13.5.2版本,主要修复了四项安全漏洞。在这些漏洞中,最严重的是被评为“重大”级别的CVE-2024-22267,该漏洞的CVSS风险评分为9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“UseAfterFree”类型……更多
英特尔发布41份安全公告:涉及90多个漏洞
...90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞。英特尔在NeuralCompressor中发现的安全漏洞危险程度最高,在CVSS评分中获得了10.0的“满分”,这是可以...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
IT之家 6 月 11 日消息,Arm 公司昨日发布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 ……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
对于开发者们来说,OpenStack并不陌生。作为全球主流开源的云计算管理平台,它由NASA和Rackspace合作研发并发起,由全球开发者共同维护,是众多组织和企业构建云计算环境的首选,用户基数巨大,适用场景广泛。近日,OpenStack官方发布了...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已...……更多
三星5月安全更新解决45个安全漏洞
...的安全公告,我们了解到这次5月的安全更新共解决了45个安全漏洞,这些漏洞先前存在于软件版本中。在这批修复中,谷歌贡献了33项补丁,这些补丁普遍适用于所有安卓设备。值得注意的是,这之中有3个漏洞被评定为“严重”...……更多
12月份的Android安全公告已经发布,我们仍在等待更新
谷歌终于发布了 12月份的Android安全公告,现在已经解决了许多漏洞。但是,值得注意的是,该更新在Pixel设备或其他设备上仍然不可用。因此,如果您一直在等待更新,则可能需要等待更长的时间。根据 2023年12月的Android安全公...……更多
谷歌发布android安全更新,修补46个不同漏洞
...间来更新和修复设备。为了应对这一零日漏洞及其他45个安全漏洞,谷歌在8月安全更新中推出了两批补丁,分别标记为2024-08-01和2024-08-05。第二批补丁不仅包含了第一批的所有修复内容,还额外增加了对第三方闭源组件和内核组...……更多
微软修复73个安全漏洞和2个零日漏洞
...5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披...……更多
爱速特推送surveillancecenter应用漏洞
...储品牌爱速特ASUSTOR(IT之家注:旧称“华芸”)近日发布安全公告,敦促其NAS等设备的用户立即将SurveillanceCenter监控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网...……更多
arm发布maligpu驱动程序中存在漏洞
10月5日消息,Arm于10月2日发布安全公告,表示MaliGPU驱动程序中存在漏洞,现有证据表明已经有黑客利用该漏洞发起攻击。该漏洞目前追踪编号为CVE-2023-4211,由Google威胁分析小组(TAG)和ProjectZero的研究人员发现,随后报告给了A...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
联想为thinkpadx13s发布bios1.47更新
1月7日消息,联想在近日发布的一份安全公告中,为ThinkPadX13s发布了BIOS1.47版本更新(N3HET75W),修复了包括内存损坏和信息泄露在内的诸多高危漏洞。联想在安全公告中披露的漏洞包括:CVE-2022-40516CVE-2022-40517CVE-2022-40518CVE-2……更多
9.1高分漏洞肆虐全球 可能成今年最大安全事件!MOVEit紧急发布更新
...配的SFTP模块,可以允许略过身份认证的程序,所以产生安全漏洞,同时这两个安全弱点的严重程度都被评为“重大”,CVSS分数高达9.1分。据Shadowserver组织的研究人员观察,该漏洞在公开后不久即遭到黑客利用,对全球多家组织...……更多
微软发布outlook远程代码执行漏洞感叹号
2月16日消息,微软近日发布安全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
3月7日消息,VMware发布安全更新,修复VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
高通修复影响64款高通芯片零日漏洞
...款高通芯片的零日漏洞CVE-2024-43047(CVSS得分7.8)。谷歌的安全分析小组以及国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该漏洞发起攻击。该漏洞可以让攻击者通过运行恶意代码来控制设备,为避免进一步...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
开源代码托管平台gitlab修复1个高危漏洞
...)的17.0.1、16.11.3和16.10.6版本。这些版本包含重要的错误和安全修复,我们强烈建议所有GitLab用户安装立即升级到这些版本。 ……更多
git分布式版本控制系统紧急修复5个安全漏洞
...Git分布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002,可以在“clone”操作中远程执行代码。IT之家注:Git是一个分布式版本控制软件,最初由林纳斯・托瓦兹创作,于20...……更多
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
有些AMD处理器(最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序。这个漏洞是由资讯安全服务机构IOActive的人员发现的,并被关...……更多
威联通:多款nas软件存在漏洞
...证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:此漏洞可让通过身份验证的用户通过网络在系统上执行任意命令,可能导致未经授权的系统访问或控制。CVE-2024-21901:此漏洞可让通过身份验证的管...……更多
英特尔推送微码更新以修复高危漏洞
...的前缀)而不会产生任何后果。在8月份的测试中,谷歌安全研究人员TavisOrmandy注意到REX前缀在最新英特尔CPU上时会产生“意外结果”。这类CPU支持一种称为快速短重复移动(FSRM)的功能,而该功能最初于IceLake架构中引入,旨在...……更多
苹果更新 Mac 版库乐队,修复高危漏洞:被利用可执行任意代码
...调查并提供补丁或版本之前,Apple 不会披露、讨论或确认安全问题。目前 macOS 版库乐队(GarageBand)应用已经在 Mac App Store 上线,官方在更新日志中只是提及“本更新包括稳定性提升和错误修复。”IT之家附库乐队官方介绍如下...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
...网友认为这并非是个意外。 毕竟在之前微软就试过通过安全启动阻止Windows 10用户启动其他操作系统。作为替代方案,微软还推出了WLS,从而能够在Windows当中运行Linux子系统,以满足用户的双系统需求。微软修漏洞,Linux躺枪此...……更多
微软为surfacelaptopgo3推出5月固件更新
...安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞。修复了设备连接到SurfaceDock2时闪烁或屏幕闪烁的问题。改进了设备与Wi-Fi的连接,并解决了设备处于待机状态时蓝牙配对的问题。解...……更多
...人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客攻击前进行防范。下面就为大家简单介绍漏洞扫描技术。一、概念...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的C...……更多
微软修复49项安全漏洞
...日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-207……更多
更多关于科技的资讯:
3月11日,中国协作机器人第一股越疆科技(2432.HK)发布了全球首款“灵巧操作+直膝行走”具身智能人形机器人。越疆科技称
2025-03-11 19:01:00
华为新专利可实现电动车自动掉头,漂移掉头或变得易如反掌
天眼查知识产权信息显示,近日,华为数字能源技术有限公司申请的“一种电动车辆自动掉头的控制方法、控制器以及电动车辆”专利公布
2025-03-11 19:06:00
陵城农商银行“一站式”办理,减少个体户融资流程
德州市陵城区滋镇惠农农资店里,店主刘鹏正忙着给村里的种植户配货。他的店铺主要销售化肥、种子、农药等农业生产资料,每到春耕和秋收时节
2025-03-11 20:13:00
云生AI 提质增效  2025AI赋能招聘与人效提升分享会成都站圆满落幕
3月6日,“云生AI提质增效”2025AI赋能招聘与人效提升分享会正式开启全国巡回分享的大幕,首站在四川成都成功举办。数百位企业代表来宾亲临现场学习交流
2025-03-11 20:17:00
世俱杯奖杯首度亮相中国,海信携手FIFA点亮山城
科技之光与足球荣耀在山城重庆璀璨相遇。3月10日,2025世俱杯奖杯震撼亮相海信重庆解放碑快闪店。作为2025海信XFIFA世俱杯奖杯中国行的重要环节
2025-03-11 20:17:00
王腾把小米15 Ultra拆了 指出美中不足的一点
快科技3月11日消息,今晚REDMI品牌总经理王腾晒视频称,自己把友商的小米15 Ultra拆了,看看有啥优秀的影像能力和算法能继承到REDMI
2025-03-11 22:19:00
小米回应SU7 Ultra充电达不到标称的快充速度:使用第三方充电桩有影响
快科技3月11日消息,小米汽车今日晚间发布了答网友问(第122集)。有网友询问,为什么我的小米SU7 Ultra充电达不到标称的快充速度
2025-03-11 22:19:00
最前线|亿咖通科技2024年第四季度当季盈利
亿咖通科技(来源:企业官方)亿咖通科技(纳斯达克股票代码:ECX)于3月11日发布了2024年第四季度及全年业绩报告,宣布实现全面盈利
2025-03-11 22:25:00
“穷游”当道,文旅市场如何接招?聊城大学传媒技术学院专题调研给出答案曾经被视为小众旅行方式的“穷游”,如今已成为席卷文旅市场的文化现象
2025-03-11 22:34:00
禾赛科技盘中股价暴涨超41% 消息称禾赛激光雷达拿下奔驰大单
快科技3月11日消息,今日晚间,美股禾赛科技开盘后股价一路暴涨,截止当前发稿,股价已上涨超41.79%。消息面上,禾赛科技在今日公布的2024年Q4财报中透露
2025-03-11 22:49:00
又一时速350公里高铁有新进展:厦门至广州仅需2.5小时
快科技3月11日消息,中国铁路宣布,漳汕高铁(漳州至汕头)漳江湾跨海特大桥日前迎来了重要的工程节点——海上首个桩基顺利开钻
2025-03-11 22:49:00
神仙姐姐有望代言智界!余承东辟谣网传与刘亦菲恋情:我都没见过她
快科技3月11日消息,不知道从何时起,网上传出了余承东与刘亦菲相恋的消息,这确实让不少网友惊掉下巴。据国内媒体报道称,针对近日网传与刘亦菲恋情
2025-03-11 20:19:00
支付宝严厉打击“0元享、免费租”套路:用户可以主动退
快科技3月11日消息,支付宝开放平台发布公告,通报了对于违规使用“芝麻先享”、“商家扣款”等API接口的治理情况,严厉打击“0元享
2025-03-11 20:19:00
《王者荣耀》全新限时玩法上线:魏蜀吴等八大势力
快科技3月11日消息,《王者荣耀》宣布五五限时玩法【势力对决】现已上线体验服。当五排队伍选择的英雄均属于同一势力时,激活对应的势力技能
2025-03-11 20:19:00
以“精工匠信“重塑品质高度:海信中央空调定义舒适生活新标准
在中央空调行业,产品性能与安装服务始终是用户体验的双重基石。海信中央空调基于对消费痛点的深刻洞察,以“精工匠信”为核心理念
2025-03-11 20:22:00