• 我的订阅
  • 头条热搜
Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
快科技9月27日消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2...……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
刚刚补上漏洞!基金经理想跑路不容易了
...公平。这周末,基金业协会发布了新规则,终于是把这个漏洞稍微补了一下。新规如下:1、在基金募集期、封闭期内主动离职的基金经理,离职后未满24个月不得再注册。2、管理基金未满一年主动离职,离职后未满18个月不能再...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
...s当中运行Linux子系统,以满足用户的双系统需求。微软修漏洞,Linux躺枪此次事件中受到波及的,是Windows+Linux的双系统用户。安装更新后,这些用户在启动Linux时会发生报错,提示“出现严重错误”。Verifying shim SBAT data failed: Secu...……更多
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据近日,游戏博主Tez2向所有《GTAOL》玩家发出警告,提醒广大玩家游戏中出现了新漏洞,黑客可能会通过此漏洞破坏玩家的电脑数据。Tez2表示:“《GTAOL》出现了严重漏洞,这是一...……更多
canonical发布重磅ubuntu内核安全更新
...更新修复了多位研究人员在上游内核中发现的20多个安全漏洞。新的内核安全更新适用于Ubuntu22.10(KineticKudu),Ubuntu22.04LTS(JammyJellyfish),Ubuntu20.04LTS(FocalFossa),Ubuntu18……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最大的,我们将额外提供 400 万美元(IT之家备注:当前...……更多
韩国拍的《街头霸王》电影,春丽的“嘀嘀哒嘀”被抓住漏洞了
...是春丽最引以为傲的“嘀嘀哒嘀”竟然直接被本田抓住了漏洞,使用百裂手直接给破解了。呐,游戏中我们也可以使用百裂手破解“嘀嘀哒嘀”的,百裂手天然优势就是下蹲,而嘀嘀哒嘀在空中目标太大。 春丽,无论在什么电...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...其iPhone12系列设备中隐藏了一个名为\"LeftoverLocals\"的安全漏洞,这个漏洞已经存在了4年之久。近日,苹果承认该漏洞可能影响到iPhone12和M2MacBookAir。这个安全漏洞可以通过访问GPU中未清除的残留数据来利用。拥有设备本地访问权...……更多
kalilinux安全测试:保障网络安全的必备利器
... KaliLinux集成了数百种安全测试工具,涵盖了渗透测试、漏洞扫描、密码破解、无线网络安全等方面,满足了各种安全测试需求。易于使用: KaliLinux提供了直观友好的用户界面,使得安全专家和渗透测试人员可以轻松地使用各种...……更多
高通修复影响64款高通芯片零日漏洞
...11日消息,近日高通发布公告,称修复了其产品中的20个漏洞,其中包括一个影响64款高通芯片的零日漏洞CVE-2024-43047(CVSS得分7.8)。谷歌的安全分析小组以及国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...公司Fortra最新发现,Windows系统中存在一个关键驱动程序漏洞(CVE-2024-6768),此漏洞可能影响所有版本的Windows 10和Windows 11操作系统。即便是安装了最新补丁的系统,也无法避免受到这一漏洞的影响,导致系统出现蓝屏死机现象...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
Sinkclose高危漏洞曝出!影响几乎所有AMD处理器
...on大会上,安全研究人员揭露了一个名为\"Sinkclose\"的高危漏洞。该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线等。\"Sinkclose\"漏洞允许攻...……更多
40分钟破解刺客手机
...歌Pixel 6、7、8手机,由于冷启动会阻止Cellebrite所掌握的漏洞,在这种情况下破解者只能拿到系统数据(而非用户数据)。还有一种情形是系统漏洞被灰帽黑客掌握,这些所谓0day漏洞被有偿或无偿提供给相关机构。圣贝纳迪诺惨...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 V……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...!其旗下包括骁龙在内的64款芯片被爆出存在严重的零日漏洞。这一事件犹如一颗重磅炸弹,在科技领域掀起了轩然大波。要知道,这可不是一个小问题。高通作为全球知名的芯片制造商,其产品广泛应用于多个领域。此次被爆...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
苹果又搞了一些细节小调整,是无关紧要还是真有大用?
...来了。或许这其实并不是一个漏洞,而是将来会上线的“史诗级更新”也说不定呢?以上就是近期苹果的3个细节设计,小编认为“手写笔有影子”和“APP图标能动”相对来说还是有作用的,而“logo方向调整”这个修改,个人觉...……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组、Wi-Fi和其他组件的驱动程序,另外还有XTU、oneAPI工具包和IntelUnison等应用程序。虽然这...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主...……更多
数百万安卓手机面临高通骁龙漏洞风险,怎么解?
...份文件,介绍了一个影响许多搭载骁龙的安卓智能手机的漏洞。这就是所谓的“Zero-Day”零日漏洞。基本上,这意味着安全漏洞在公司修复之前就被发现和利用了。该漏洞的官方定义为CVE-2024-43047,该漏洞存在于高通芯片组的特...……更多
...等等。目前,美国已在全球监听、信息获取、后门植入、漏洞储备、网络武器等方面建立了一套网络安全威胁能力,成为其推行网络霸权的重要支撑:全球监听能力一:利用海缆汇聚优势具有监控全球数据流动的能力美国利用海...……更多
铭瑄显卡SN码系统漏洞曝光 惊现20年前的RTX4090
...意到,据网友发文表示,自己发现了铭瑄显卡的SN码系统漏洞:“闲来无事,给刚买的4090mgg进行了次真伪查询。有意思的是,我发现只要是4446D后面的九位数字随便输入,系统都给出正品行货,只是制造年份不同。数字越大,年...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...消息,苹果公司发布多次补丁,缓解“幽灵”(Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为iLeakage的衍生漏洞,可以利用推测执行来提取密码和网站数据。“幽灵”(Spectre)芯片漏洞和“...……更多
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...快讯】近期,AMD处理器被曝出存在一个名为“Sinkclose”的漏洞安全,漏洞波及自2006年以来推出的多数AMD处理器,针对这一漏洞,AMD官方已经予以确认,并已启动针对部分受影响芯片的安全更新工作,但是部分老旧产品,包括Ryzen...……更多
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD控制...……更多
更多关于科技的资讯:
12月16日,广州、深圳等地网友在社交平台表示,蜜雪冰城疑似涨价1元。记者通过蜜雪冰城小程序发现,广州部分门店小程序点单页面提示
2024-12-17 17:03:00
OPPO Reno13 系列AI功能全面升级!OPPO申请注册一键问屏商标
近日,OPPO发布的 OPPO Reno13 中的一键问屏功能引起关注。OPPO Reno13搭载的全新ColorOS 15系统
2024-12-17 17:09:00
本土街头潮牌兴起 九年发展时光,你熟悉吗
年轻,就是要潮起来。作为重庆本土的潮牌,12月7日、12月8日,WHOOSIS九周年嘉年华在重庆市两江新区金山意库圆满结束
2024-12-17 17:12:00
中国经济网北京12月17日讯 中国消费者报13日发布报道《20款电吹风测评!“追觅”“小适”样品未达标》,四川省保护消费者权益委员会日前发布电吹风样品比较试验结果
2024-12-17 17:13:00
连续三年获评全国跨境电商综试区考核评估一档城市!青岛电商加速跑进新赛道
大众网记者 毕筱涵 青岛报道日前,青岛市商务局发布数据,1至11月,青岛网络零售额2659亿元,同比增长11.3%,占全省比重的三分之一
2024-12-17 17:36:00
飞猪会员直通超40家旅行品牌会员 商家称复购率超出预期
与部分平台打通会员、扩充直营渠道已成为不少旅行品牌的共同选择。据公开资料统计,在2024年,开元森泊、红树林文旅集团、佰翔酒店集团
2024-12-17 17:41:00
国家层面首次!我国将建成100个以上可信数据空间!
近日,由国家数据局印发的《可信数据空间发展行动计划(2024—2028年)》(以下简称《行动计划》)正式公布。这是国家层面首次针对可信数据空间这一新型数据基础设施进行前瞻性的系统布局
2024-12-17 17:43:00
第三届凤梨产业发展大会采销峰会圆满落幕
12月13日上午,备受瞩目的“智驭凤梨·和韵新章”第三届海南凤梨产业发展大会采销峰会暨“鼎信塔尖”阳光玫瑰葡萄品牌发布会在青岛即墨盛大启幕
2024-12-17 17:45:00
高途创始人陈向东:很多企业家还年轻,更多的财富在未来
12月15日,由《中国企业家》杂志社主办的2024(第二十二届)中国企业领袖年会在北京隆重举行。高途教育科技集团创始人
2024-12-17 17:46:00
从中国走向世界:美的楼宇科技全球布局加速绿色转型
近日,一场特别的媒体探访活动「TRUE见理想建筑」,走进美的集团最新投入使用的08空间。这座位于美的全球总部的标志性建筑
2024-12-17 17:53:00
真空冷冻干燥机应该用于各行业广泛
真空冷冻干燥机的工作原理简单而高效。首先,需要将待处理的物质放入真空腔室中。然后,机器会通过降低压力,将腔室内的空气抽取出来
2024-12-17 18:10:00
在如今蓬勃发展的游戏产业中,游戏代理加盟成为了许多创业者热衷的选择。下面就详细为大家介绍一下游戏代理加盟的流程,助你顺利踏上游戏创业之路
2024-12-17 18:10:00
中国消费者报北京讯(记者孙蔚)近日,北京市互联网信息办公室发布了关于生成式人工智能服务已登记信息的公告,天下秀旗下AI内容营销平台灵感岛通过备案
2024-12-17 18:13:00
12月16日,美锦能源—氢能交易平台上线发布,成为全国首家氢能交易平台。氢能交易平台将围绕制氢厂、物流企业、气体贸易商
2024-12-17 18:50:00
“年末大扫除限时购”“199元3小时精细深度保洁”“年终大促,不满意重做,3小时精细保洁+双面擦窗”“年底油烟机深度拆洗一口价”……岁末临近
2024-12-17 18:50:00