• 我的订阅
  • 头条热搜
Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
快科技9月27日消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2...……更多
ubuntu发行版更新linux内核,修复17个安全漏洞
...tu发行版,发布了Linux内核安全更新,累计修复了17个安全漏洞。本次更新适用于Ubuntu22.10、Ubuntu22.04LTS和Ubuntu20.04LTS用户,其中3个漏洞影响所有Ubuntu版本。附这3个主要漏洞如下:CVE-2023-1281:存在于流量控制索引(TCINDEX)……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
CISA 漏洞目录“再添”七个安全漏洞
...国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务...……更多
刚刚补上漏洞!基金经理想跑路不容易了
...公平。这周末,基金业协会发布了新规则,终于是把这个漏洞稍微补了一下。新规如下:1、在基金募集期、封闭期内主动离职的基金经理,离职后未满24个月不得再注册。2、管理基金未满一年主动离职,离职后未满18个月不能再...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
...s当中运行Linux子系统,以满足用户的双系统需求。微软修漏洞,Linux躺枪此次事件中受到波及的,是Windows+Linux的双系统用户。安装更新后,这些用户在启动Linux时会发生报错,提示“出现严重错误”。Verifying shim SBAT data failed: Secu...……更多
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据近日,游戏博主Tez2向所有《GTAOL》玩家发出警告,提醒广大玩家游戏中出现了新漏洞,黑客可能会通过此漏洞破坏玩家的电脑数据。Tez2表示:“《GTAOL》出现了严重漏洞,这是一...……更多
canonical发布重磅ubuntu内核安全更新
...更新修复了多位研究人员在上游内核中发现的20多个安全漏洞。新的内核安全更新适用于Ubuntu22.10(KineticKudu),Ubuntu22.04LTS(JammyJellyfish),Ubuntu20.04LTS(FocalFossa),Ubuntu18……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最大的,我们将额外提供 400 万美元(IT之家备注:当前...……更多
自助彩票机成“提款机”?3人利用系统漏洞窃取220余万元
...没想到,于某、黄某、李某竟利用自助彩票机系统延迟的漏洞,窃取资金220余万元,给相关企业造成了巨大财产损失。10月25日,经山东省济南市历城区检察院提起公诉,法院以盗窃罪判处于某、黄某、李某有期徒刑十年六个月...……更多
韩国拍的《街头霸王》电影,春丽的“嘀嘀哒嘀”被抓住漏洞了
...是春丽最引以为傲的“嘀嘀哒嘀”竟然直接被本田抓住了漏洞,使用百裂手直接给破解了。呐,游戏中我们也可以使用百裂手破解“嘀嘀哒嘀”的,百裂手天然优势就是下蹲,而嘀嘀哒嘀在空中目标太大。 春丽,无论在什么电...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...其iPhone12系列设备中隐藏了一个名为\"LeftoverLocals\"的安全漏洞,这个漏洞已经存在了4年之久。近日,苹果承认该漏洞可能影响到iPhone12和M2MacBookAir。这个安全漏洞可以通过访问GPU中未清除的残留数据来利用。拥有设备本地访问权...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
kalilinux安全测试:保障网络安全的必备利器
... KaliLinux集成了数百种安全测试工具,涵盖了渗透测试、漏洞扫描、密码破解、无线网络安全等方面,满足了各种安全测试需求。易于使用: KaliLinux提供了直观友好的用户界面,使得安全专家和渗透测试人员可以轻松地使用各种...……更多
高通修复影响64款高通芯片零日漏洞
...11日消息,近日高通发布公告,称修复了其产品中的20个漏洞,其中包括一个影响64款高通芯片的零日漏洞CVE-2024-43047(CVSS得分7.8)。谷歌的安全分析小组以及国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...公司Fortra最新发现,Windows系统中存在一个关键驱动程序漏洞(CVE-2024-6768),此漏洞可能影响所有版本的Windows 10和Windows 11操作系统。即便是安装了最新补丁的系统,也无法避免受到这一漏洞的影响,导致系统出现蓝屏死机现象...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
Sinkclose高危漏洞曝出!影响几乎所有AMD处理器
...on大会上,安全研究人员揭露了一个名为\"Sinkclose\"的高危漏洞。该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线等。\"Sinkclose\"漏洞允许攻...……更多
英特尔修补大量sgx安全漏洞
...特尔已经解决了在其 SoftwareGuardExtensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁。据介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了31条警告,...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 V……更多
40分钟破解刺客手机
...歌Pixel 6、7、8手机,由于冷启动会阻止Cellebrite所掌握的漏洞,在这种情况下破解者只能拿到系统数据(而非用户数据)。还有一种情形是系统漏洞被灰帽黑客掌握,这些所谓0day漏洞被有偿或无偿提供给相关机构。圣贝纳迪诺惨...……更多
受影响的路由器漏洞
内的高危漏洞,并建议所有受影响的用户尽快更新到最新版本的固件。(图片来源:网件)根据网件12月28日的公告,受影响的路由器涵盖WiFi5和WiFi6路由器,包括RAX40,R8000P等多款型号。具体的型号和对应的最新固件我们列在了...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...!其旗下包括骁龙在内的64款芯片被爆出存在严重的零日漏洞。这一事件犹如一颗重磅炸弹,在科技领域掀起了轩然大波。要知道,这可不是一个小问题。高通作为全球知名的芯片制造商,其产品广泛应用于多个领域。此次被爆...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破,日前就被发现了两个漏洞,编号为CVE-202-1017、CVE-2023-1018,它们可以在操作完成后多写入或者读取2个字节,如果被黑客...……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组、Wi-Fi和其他组件的驱动程序,另外还有XTU、oneAPI工具包和IntelUnison等应用程序。虽然这...……更多
苹果又搞了一些细节小调整,是无关紧要还是真有大用?
...来了。或许这其实并不是一个漏洞,而是将来会上线的“史诗级更新”也说不定呢?以上就是近期苹果的3个细节设计,小编认为“手写笔有影子”和“APP图标能动”相对来说还是有作用的,而“logo方向调整”这个修改,个人觉...……更多
更多关于科技的资讯:
王自如关联公司经营异常!本人已从格力离职:大变样
快科技1月26日消息,近日,因未依照《企业信息公示暂行条例》第八条规定的期限公示年度报告,深圳市悦宸汽车美容有限公司被列入经营异常名录
2025-01-26 13:35:00
被传与华为密切接触:上汽申请“尚界”等商标
快科技1月26日消息,此前被曝与华为正密切接触的上汽集团有了新的动作。天眼查显示,近日上海汽车集团股份有限公司新提交“尚界”
2025-01-26 13:35:00
这不纯纯博主“引流”变“引火烧身”嘛~
军哥亲自转发了小米法务部的公告,闹挺大呀。事情是这样的,2014年某UP主做了小米和极氪的对撞视频,涉嫌故意抹黑小米汽车
2025-01-26 13:59:00
横向测评还是看权威第三方或者大型垂媒,自媒体UP主就算了吧
抹黑小米的那位博主被抓了!我基本不看自媒体的测评,我只关注像懂车帝汽车之家冬测这种大型的实测。极氪的几款车在2024懂车帝冬测里表现都挺好的,进阶版测试也榜上有名,实力可见一斑。
2025-01-26 14:02:00
雷军深情回应知名测评师王垠:令我很感动
快科技1月26日消息,近日,一段雷军回应知名测评师王垠的视频在网络上引起了广泛关注。在视频中,雷军首先表达了对王垠的深深敬意
2025-01-26 14:05:00
为什么连续五年没有大年三十 专家:正常现象
快科技1月26日消息,今年除夕是腊月二十九,有网友会问,为什么连续五年没有大年三十?对此,专家指出,农历的一个月主要是用月亮的圆缺变化来定义
2025-01-26 14:05:00
王平华运营总裁荣膺“2024 创新强国(行业)十大杰出人物”
在当今瞬息万变的商业世界中,企业如何才能在激烈的竞争中崭露头角、屹立不倒?是凭借独树一帜的创新理念,还是凭借对行业标准的深度参与和引领?海南众极客集团有限公司的故事
2025-01-26 14:16:00
蛇年春节临近,中新经纬董文博来到位于石家庄的1919裕华万达超市酒馆店,体验店员的一天。该店负责人魏永介绍,在进行酒水介绍和服务时
2025-01-26 14:18:00
行行行行行行行 这春联你会读吗
快科技1月26日消息,你见过只由一个字组成的春联吗?比如行行行行行行行。这类春联乍一看可能会让人一头雾水,但通过读音变化
2025-01-26 14:35:00
为什么肚子上的肉更难减:腹部运动量相对偏低
快科技1月26日消息,为什么肚子上的肉很难减掉?对很多人来说,这是个世纪性的大难题。据了解,人体的运动主要依赖骨骼肌,而腹部的骨骼肌相对偏少
2025-01-26 14:35:00
京东除夕抽奖超长清单公布:可得21999元宇树Go2机器狗、iPhone 16等
快科技1月26日消息,虽然京东今年没有与《春晚》合作,但依然会抽奖送礼品。官方介绍,除夕当天晚8点起,每个整点打开京东APP搜“除夕抽奖”
2025-01-26 15:05:00
折叠屏领域的里程碑式旗舰!OPPO Find N5开机动画惊艳
快科技1月26日消息,今天,ColorOS陈希分享了OPPO Find N5的开机动画。他表示,全新的OPPO Find N5是一个里程碑式的产品
2025-01-26 15:05:00
苏企造全系列国产化ECMO系统获批上市
近日,苏州恒瑞医疗器械有限公司自主研发的首款全系列国产化ECMO(体外心肺支持辅助)系统正式获得国家药品监督管理局批准上市
2025-01-26 15:31:00
苏州工业园区坚持以科技创新引领新质生产力发展,不断集聚创新资源,加快建设创新平台,持续完善创新生态,推动纳米技术应用及新材料产业向价值链高端攀升
2025-01-26 15:31:00
“欢乐春节”敦行故远中华文化全球行·2025 塞浦路斯之旅
在“一带一路”倡议的持续推动下,文化交流成为增进各国人民相互理解与友谊的重要桥梁。2025年1月16日至20日,“敦行故远中华文化全球行2025塞浦路斯之旅”盛大举行
2025-01-26 15:35:00