• 我的订阅
  • 头条热搜
Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
快科技9月27日消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2...……更多
ubuntu发行版更新linux内核,修复17个安全漏洞
...tu发行版,发布了Linux内核安全更新,累计修复了17个安全漏洞。本次更新适用于Ubuntu22.10、Ubuntu22.04LTS和Ubuntu20.04LTS用户,其中3个漏洞影响所有Ubuntu版本。附这3个主要漏洞如下:CVE-2023-1281:存在于流量控制索引(TCINDEX)……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
CISA 漏洞目录“再添”七个安全漏洞
...国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务...……更多
刚刚补上漏洞!基金经理想跑路不容易了
...公平。这周末,基金业协会发布了新规则,终于是把这个漏洞稍微补了一下。新规如下:1、在基金募集期、封闭期内主动离职的基金经理,离职后未满24个月不得再注册。2、管理基金未满一年主动离职,离职后未满18个月不能再...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
...s当中运行Linux子系统,以满足用户的双系统需求。微软修漏洞,Linux躺枪此次事件中受到波及的,是Windows+Linux的双系统用户。安装更新后,这些用户在启动Linux时会发生报错,提示“出现严重错误”。Verifying shim SBAT data failed: Secu...……更多
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据近日,游戏博主Tez2向所有《GTAOL》玩家发出警告,提醒广大玩家游戏中出现了新漏洞,黑客可能会通过此漏洞破坏玩家的电脑数据。Tez2表示:“《GTAOL》出现了严重漏洞,这是一...……更多
canonical发布重磅ubuntu内核安全更新
...更新修复了多位研究人员在上游内核中发现的20多个安全漏洞。新的内核安全更新适用于Ubuntu22.10(KineticKudu),Ubuntu22.04LTS(JammyJellyfish),Ubuntu20.04LTS(FocalFossa),Ubuntu18……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最大的,我们将额外提供 400 万美元(IT之家备注:当前...……更多
自助彩票机成“提款机”?3人利用系统漏洞窃取220余万元
...没想到,于某、黄某、李某竟利用自助彩票机系统延迟的漏洞,窃取资金220余万元,给相关企业造成了巨大财产损失。10月25日,经山东省济南市历城区检察院提起公诉,法院以盗窃罪判处于某、黄某、李某有期徒刑十年六个月...……更多
韩国拍的《街头霸王》电影,春丽的“嘀嘀哒嘀”被抓住漏洞了
...是春丽最引以为傲的“嘀嘀哒嘀”竟然直接被本田抓住了漏洞,使用百裂手直接给破解了。呐,游戏中我们也可以使用百裂手破解“嘀嘀哒嘀”的,百裂手天然优势就是下蹲,而嘀嘀哒嘀在空中目标太大。 春丽,无论在什么电...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...其iPhone12系列设备中隐藏了一个名为\"LeftoverLocals\"的安全漏洞,这个漏洞已经存在了4年之久。近日,苹果承认该漏洞可能影响到iPhone12和M2MacBookAir。这个安全漏洞可以通过访问GPU中未清除的残留数据来利用。拥有设备本地访问权...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
高通修复影响64款高通芯片零日漏洞
...11日消息,近日高通发布公告,称修复了其产品中的20个漏洞,其中包括一个影响64款高通芯片的零日漏洞CVE-2024-43047(CVSS得分7.8)。谷歌的安全分析小组以及国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该...……更多
kalilinux安全测试:保障网络安全的必备利器
... KaliLinux集成了数百种安全测试工具,涵盖了渗透测试、漏洞扫描、密码破解、无线网络安全等方面,满足了各种安全测试需求。易于使用: KaliLinux提供了直观友好的用户界面,使得安全专家和渗透测试人员可以轻松地使用各种...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...公司Fortra最新发现,Windows系统中存在一个关键驱动程序漏洞(CVE-2024-6768),此漏洞可能影响所有版本的Windows 10和Windows 11操作系统。即便是安装了最新补丁的系统,也无法避免受到这一漏洞的影响,导致系统出现蓝屏死机现象...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
Sinkclose高危漏洞曝出!影响几乎所有AMD处理器
...on大会上,安全研究人员揭露了一个名为\"Sinkclose\"的高危漏洞。该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线等。\"Sinkclose\"漏洞允许攻...……更多
英特尔修补大量sgx安全漏洞
...特尔已经解决了在其 SoftwareGuardExtensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁。据介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了31条警告,...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 V……更多
受影响的路由器漏洞
内的高危漏洞,并建议所有受影响的用户尽快更新到最新版本的固件。(图片来源:网件)根据网件12月28日的公告,受影响的路由器涵盖WiFi5和WiFi6路由器,包括RAX40,R8000P等多款型号。具体的型号和对应的最新固件我们列在了...……更多
40分钟破解刺客手机
...歌Pixel 6、7、8手机,由于冷启动会阻止Cellebrite所掌握的漏洞,在这种情况下破解者只能拿到系统数据(而非用户数据)。还有一种情形是系统漏洞被灰帽黑客掌握,这些所谓0day漏洞被有偿或无偿提供给相关机构。圣贝纳迪诺惨...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...!其旗下包括骁龙在内的64款芯片被爆出存在严重的零日漏洞。这一事件犹如一颗重磅炸弹,在科技领域掀起了轩然大波。要知道,这可不是一个小问题。高通作为全球知名的芯片制造商,其产品广泛应用于多个领域。此次被爆...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
...告中表示,研究人员发现SonosOne无线扬声器中的多个安全漏洞有可能已经被网络攻击者用来窃取敏感信息和执行远程代码。值得一提的是,在2022年年底多伦多举行的Pwn2Own黑客大赛上,来自QriousSecure、STARLabs和DEVCORE的三个不同团...……更多
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破,日前就被发现了两个漏洞,编号为CVE-202-1017、CVE-2023-1018,它们可以在操作完成后多写入或者读取2个字节,如果被黑客...……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组、Wi-Fi和其他组件的驱动程序,另外还有XTU、oneAPI工具包和IntelUnison等应用程序。虽然这...……更多
更多关于科技的资讯:
海外媒体发稿:品牌出海的“流量密码”
出海浪潮中的品牌挑战在经济全球化的大背景下,品牌出海已然成为众多企业寻求突破与发展的重要战略选择。越来越多的中国品牌将目光投向海外
2025-03-11 23:37:00
谋划“十五五”数字化转型关键行动 广药集团与华为签署全面战略合作协议
2025年3月10日,广州医药集团有限公司(以下简称“广药集团”)与华为技术有限公司(以下简称“华为”)在华为东莞松山湖基地签署全面战略合作协议
2025-03-11 23:41:00
雷诺CEO:欧洲汽车业应向中国学习 避免彻底落后
快科技3月11日消息,据新华社报道,法国《法兰西西部报》近日发表题为《雷诺集团负责人卢卡·德·梅奥:“中国人教会了我们什么”》的文章
2025-03-11 23:49:00
经济大省挑大梁丨千方百计开拓市场 外贸企业抱团出海抢单忙
今天,韩国国际模具及相关产业展在首尔举行,黄岩十多家模具企业首次组团参展,不少企业都带来了各类汽车模具、精密电子模具等最新产品
2025-03-12 00:04:00
丰田、日产们终于想通了 开始搞国产车换壳了
在国内市场被暴揍了这么多年以后,合资的车企们好像终于想明白了。就在最近这一两个星期,咱们很熟悉的日系御三家:丰田、日产和本田纷纷在国内发布了自家的纯电动新车
2025-03-12 00:19:00
《白雪公主》真人电影新片段和海报:皇后送公主毒苹果
近日迪士尼真人电影《白雪公主》新片段,以及杜比和IMAX版等新海报发布,片段展示了白雪公主与皇后的谈话。海报则展示了皇后送白雪公主毒苹果的场景
2025-03-12 00:19:00
稚晖君和机器人 离不开自行车
2021 年 6 月,稚晖君在 B 站上发布了一条「自动驾驶自行车」的视频,一经推出迅速火爆,也让他后来成为人们口中的「华为天才少年」
2025-03-12 00:19:00
小米15 Ultra首销量翻倍!6000-8000价位第一 创历史新高
快科技3月12日消息,小米15 Ultra在3月3日正式首销,一周时间过去,有第三方机构的数据显示,该机首周销量对比前代直接翻倍
2025-03-12 00:19:00
这些平顶山就像天空之岛!是失落的世界 到处是食肉植物
在南美洲北部国家委内瑞拉雨林的深处,有一些神秘的山脉,这些山脉是完全平顶的,而周围由几乎完全垂直悬崖构成,整座山就像一块凸起的桌子一样
2025-03-12 00:19:00
中国首个商业中型可回收火箭!蓝箭航天星云一号整机试车圆满成功
快科技3月11日消息,2025年2月22日,深蓝航天自主研发的星云一号火箭配套二子级液氧煤油真空发动机“雷霆RV”进行了第二轮整机试车
2025-03-12 00:49:00
第20万台小米SU7将在本周下线 工厂订单已排到明年
有数据分析师表示,截止2025年3月9日,小米汽车已经累计交付19.1万辆汽车,预计第20万辆小米SU7将在本周下线,下周正式交付给用户
2025-03-12 00:49:00
有了“长毛猛犸鼠” 我们真的能“复活猛犸象”吗
美国生物技术公司 Colossal Biosciences 在 3 月 4 日宣布,他们创造出了一批“长毛猛犸鼠”,称这是复活猛犸象的第一步
2025-03-12 01:19:00
龙芯CPU打造纯国产税务系统:中国银联都用它!
快科技3月12日消息,龙芯中科介绍了基于龙芯CPU处理器的纯国产税务系统信创方案,既满足了信创改造需求,也实现了税务系统的智能化升级
2025-03-12 01:49:00
本文转自:人民日报海外版夜幕降临,华灯初上,城市中大大小小的台球厅开始热闹起来。明亮的灯光下,一张张台球桌整齐排列,球杆碰撞声
2025-03-12 03:49:00
本文转自:人民日报海外版厉新建 杨占东在“AI+旅游”的发展过程中,我们要更多思考如何建立人与AI良好协作的新模式,AI的“聪明才智”必不可少
2025-03-12 03:50:00