• 我的订阅
  • 头条热搜
Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
快科技9月27日消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2...……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
刚刚补上漏洞!基金经理想跑路不容易了
...公平。这周末,基金业协会发布了新规则,终于是把这个漏洞稍微补了一下。新规如下:1、在基金募集期、封闭期内主动离职的基金经理,离职后未满24个月不得再注册。2、管理基金未满一年主动离职,离职后未满18个月不能再...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
...s当中运行Linux子系统,以满足用户的双系统需求。微软修漏洞,Linux躺枪此次事件中受到波及的,是Windows+Linux的双系统用户。安装更新后,这些用户在启动Linux时会发生报错,提示“出现严重错误”。Verifying shim SBAT data failed: Secu...……更多
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据近日,游戏博主Tez2向所有《GTAOL》玩家发出警告,提醒广大玩家游戏中出现了新漏洞,黑客可能会通过此漏洞破坏玩家的电脑数据。Tez2表示:“《GTAOL》出现了严重漏洞,这是一...……更多
canonical发布重磅ubuntu内核安全更新
...更新修复了多位研究人员在上游内核中发现的20多个安全漏洞。新的内核安全更新适用于Ubuntu22.10(KineticKudu),Ubuntu22.04LTS(JammyJellyfish),Ubuntu20.04LTS(FocalFossa),Ubuntu18……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最大的,我们将额外提供 400 万美元(IT之家备注:当前...……更多
自助彩票机成“提款机”?3人利用系统漏洞窃取220余万元
...没想到,于某、黄某、李某竟利用自助彩票机系统延迟的漏洞,窃取资金220余万元,给相关企业造成了巨大财产损失。10月25日,经山东省济南市历城区检察院提起公诉,法院以盗窃罪判处于某、黄某、李某有期徒刑十年六个月...……更多
韩国拍的《街头霸王》电影,春丽的“嘀嘀哒嘀”被抓住漏洞了
...是春丽最引以为傲的“嘀嘀哒嘀”竟然直接被本田抓住了漏洞,使用百裂手直接给破解了。呐,游戏中我们也可以使用百裂手破解“嘀嘀哒嘀”的,百裂手天然优势就是下蹲,而嘀嘀哒嘀在空中目标太大。 春丽,无论在什么电...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...其iPhone12系列设备中隐藏了一个名为\"LeftoverLocals\"的安全漏洞,这个漏洞已经存在了4年之久。近日,苹果承认该漏洞可能影响到iPhone12和M2MacBookAir。这个安全漏洞可以通过访问GPU中未清除的残留数据来利用。拥有设备本地访问权...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
kalilinux安全测试:保障网络安全的必备利器
... KaliLinux集成了数百种安全测试工具,涵盖了渗透测试、漏洞扫描、密码破解、无线网络安全等方面,满足了各种安全测试需求。易于使用: KaliLinux提供了直观友好的用户界面,使得安全专家和渗透测试人员可以轻松地使用各种...……更多
高通修复影响64款高通芯片零日漏洞
...11日消息,近日高通发布公告,称修复了其产品中的20个漏洞,其中包括一个影响64款高通芯片的零日漏洞CVE-2024-43047(CVSS得分7.8)。谷歌的安全分析小组以及国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...公司Fortra最新发现,Windows系统中存在一个关键驱动程序漏洞(CVE-2024-6768),此漏洞可能影响所有版本的Windows 10和Windows 11操作系统。即便是安装了最新补丁的系统,也无法避免受到这一漏洞的影响,导致系统出现蓝屏死机现象...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
Sinkclose高危漏洞曝出!影响几乎所有AMD处理器
...on大会上,安全研究人员揭露了一个名为\"Sinkclose\"的高危漏洞。该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线等。\"Sinkclose\"漏洞允许攻...……更多
英特尔修补大量sgx安全漏洞
...特尔已经解决了在其 SoftwareGuardExtensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁。据介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了31条警告,...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 V……更多
40分钟破解刺客手机
...歌Pixel 6、7、8手机,由于冷启动会阻止Cellebrite所掌握的漏洞,在这种情况下破解者只能拿到系统数据(而非用户数据)。还有一种情形是系统漏洞被灰帽黑客掌握,这些所谓0day漏洞被有偿或无偿提供给相关机构。圣贝纳迪诺惨...……更多
受影响的路由器漏洞
内的高危漏洞,并建议所有受影响的用户尽快更新到最新版本的固件。(图片来源:网件)根据网件12月28日的公告,受影响的路由器涵盖WiFi5和WiFi6路由器,包括RAX40,R8000P等多款型号。具体的型号和对应的最新固件我们列在了...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...!其旗下包括骁龙在内的64款芯片被爆出存在严重的零日漏洞。这一事件犹如一颗重磅炸弹,在科技领域掀起了轩然大波。要知道,这可不是一个小问题。高通作为全球知名的芯片制造商,其产品广泛应用于多个领域。此次被爆...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破,日前就被发现了两个漏洞,编号为CVE-202-1017、CVE-2023-1018,它们可以在操作完成后多写入或者读取2个字节,如果被黑客...……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组、Wi-Fi和其他组件的驱动程序,另外还有XTU、oneAPI工具包和IntelUnison等应用程序。虽然这...……更多
苹果又搞了一些细节小调整,是无关紧要还是真有大用?
...来了。或许这其实并不是一个漏洞,而是将来会上线的“史诗级更新”也说不定呢?以上就是近期苹果的3个细节设计,小编认为“手写笔有影子”和“APP图标能动”相对来说还是有作用的,而“logo方向调整”这个修改,个人觉...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主...……更多
偏头痛多年竟是心脏惹的祸,德州市立医院微创封堵心脏“小漏洞”
齐鲁晚报·齐鲁壹点 孙文丽近日,24岁的小张(化名)因偏头痛就诊于德州市立医院,却因此发现了心脏上天生的“小窟窿”,让她陷入了新的烦恼。好在,德州市立医院心内科精准诊治,运用微创技术成功封堵心脏缺孔,解决...……更多
更多关于科技的资讯:
小白入行一般都是在哪发布招标公告?招投标基本流程是怎样的呢?本文将为你阐述清楚。这行说白了就是“低买高卖”的升级版,帮甲方爸爸们花最少的钱办最多的事儿
2025-01-16 14:15:00
如何认定竞争性磋商中的串通行为?
表明串通行为的迹象和认定方法有:①异常报价:如果不同供应商的报价异常一致或差异极小。②技术方案相似:不同供应商提交的技术方案或服务内容存在高度相似性
2025-01-16 14:16:00
继回款、出货双创历史新高,红花郎喜提中国宴席市场酱酒销量第一
1月15日,郎酒2024年度十大新闻、十大图片发布,与此同时,红花郎春晚季火力全开,行业大咖、价值伙伴齐聚,赴中国郎之约
2025-01-16 14:17:00
嗨翻星空!一起开启梦幻科技之旅
本文转自:人民雄安网人民网雄安1月16日电 (朱延生)你是否曾在心底无数次畅想,人工智能究竟会如何颠覆我们的生活?是否渴望亲手触摸那些只在科幻电影中出现的前沿AI技术
2025-01-16 14:18:00
BOE(京东方)携手医疗机构,双项目入选北京市重点实验室认定名单
文|罗曾近日,北京市科学技术委员会与中关村科技园区管理委员会正式公布了2024年北京市重点实验室认定名单。其中,两大亮点尤为引人注目
2025-01-16 14:22:00
安徽第一家!Apple Store合肥万象城零售店本周六开幕
快科技1月16日消息,苹果大中华区总经理葛越介绍,Apple Store合肥万象城零售店将在本周六(1月18日)上午10点正式开幕
2025-01-16 14:26:00
《恋与深空》集福卡被曝一碗水端平 网友戏称:集五福变集五夫
快科技1月16日消息,3D恋爱互动手游《恋与深空》近日宣布与支付宝新年集五福活动进行联动。此前,该游戏已通过与奶茶、快餐
2025-01-16 14:26:00
《王者荣耀》春节版本官宣:全新蛇年限定皮肤来了
快科技1月16日消息,《王者荣耀》官方宣布,蛇年春节版本“愿照九天”将于1月23日上线。每年新春版本都会推出对应的生肖皮肤
2025-01-16 14:26:00
全省首家!贵阳中安科技以数据知识产权质押融资2000万
多彩贵州网讯(本网记者 石琳婕)近日,在贵州省工业和信息化厅、贵州省知识产权局的推动下,贵阳中安科技集团有限公司成功完成数据资产入表
2025-01-16 14:27:00
天猫国际适合新手入驻吗
天猫国际,作为阿里巴巴集团旗下的跨境电商平台,是国内消费者体验全球购物的重要渠道。自2014年成立以来,天猫国际便通过其独特的优势和平台资源
2025-01-16 14:27:00
周黑鸭与泰国IMCOCO集团启动战略合作,专属天然椰子水品牌“丫丫椰”即将全面上线
2025年1月15日,周黑鸭国际控股有限公司(以下简称“周黑鸭”)与泰国IMCOCO集团在武汉周黑鸭总部举行战略合作签约仪式
2025-01-16 14:47:00
在数字化浪潮席卷全球的今天,越来越多的传统行业开始意识到,只有通过数字化转型,才能在日益激烈的市场竞争中立于不败之地。从制造业到零售业
2025-01-16 14:47:00
彩色电子纸平板突然火了:销量暴增2倍 逐步成阅读器首选
快科技1月16日消息,在当今数字化阅读时代,电子纸平板作为一种兼具环保与便捷特性的阅读设备,其市场动态备受关注。据洛图科技最新报告显示
2025-01-16 14:56:00
盘点极氪2025规划:全新大型SUV蓄势待发 人称“杭州湾库里南”
近日,极氪品牌CEO安聪慧在用户答谢年会晚宴上进一步透露关于2025年部分新产品规划。他表示,今年下半年极氪内部代号为“DX”和“EX”两款大型SUV都有五座和六座版本
2025-01-16 14:56:00
OPPO Find N5折叠厚度不到9.2mm:全球最薄折叠屏
快科技1月16日消息,今天,博主迪仔Dizzz发布了一段视频中,视频中暗示OPPO Find N5折叠状态下的厚度不到9
2025-01-16 14:56:00