• 我的订阅
  • 头条热搜
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...消息,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设...……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组、Wi-Fi和其他组件的驱动程序,另外还有XTU、oneAPI工具包和IntelUnison等应用程序。虽然这...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
AirPods用户尽快升级!苹果发布固件修复漏洞:攻击者可强行连接耳机
...Beats系列无线耳机发布了固件更新,此次更新主要是修复安全漏洞。据苹果披露的信息,该漏洞允许攻击者在蓝牙连接范围内伪造设备信息,进而强行连接耳机并播放内容。通常情况下如果漏洞已经被黑客利用,则苹果会在安全...……更多
微软为surfacelaptopgo3推出5月固件更新
...安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞。修复了设备连接到SurfaceDock2时闪烁或屏幕闪烁的问题。改进了设备与Wi-Fi的连接,并解决了设备处于待机状态时蓝牙配对的问题。解...……更多
微软修复73个安全漏洞和2个零日漏洞
...5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披...……更多
谷歌披露严重安全漏洞
...4日消息,谷歌在最新的Pixel月度更新中披露了一个严重的安全漏洞(CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“...……更多
微软面向surfacelaptop4推送新固件更新
...善音频效果、修复USB-C充电问题、提升系统稳定性、修补安全漏洞等。SurfaceLaptop5更新日志:修复了使用杜比格式文件时导致应用程序崩溃的音质问题,提升整体音频质量。增强了音频系统的稳定性和可靠性,确保流畅的音频播...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...。」 目前,苹果公司已于2023年10月25日修复了这一核心安全漏洞。「三角行动」攻击链这个漏洞被发现的研究人员称为「三角行动」(Operation Triangulation)。- 攻击者通过iMessage发送一个恶意附件,应用程序会在用户毫无察觉的...……更多
英特尔发布41份安全公告:涉及90多个漏洞
...90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞。英特尔在NeuralCompressor中发现的安全漏洞危险程度最高,在CVSS评分中获得了10.0的“满分”,这是可以...……更多
微软发布surfacepro5月固件更新:防止设备过热
...安全公告INTEL-SA-00923、INTEL-SA-00929和INTEL-SA-00950相关的潜在安全漏洞。防止设备过热并保持能效。用户可以在「设置」>「Windows更新」中获取SurfacePro7的最新固件更新。或者,前往微软官网下载手动安装程序。 ……更多
theflow再次通过hackerone漏洞赏金计划
...及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上了很长一段时间,然而在今年9月份,TheFloW一句简单的“别升级”引爆了整个社区,这位黑客隐晦地暗示着手中握有重磅炸弹,这很可能是针对PS5或PS4(或两者)的...……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...有欧洲的用户收到了这个更新包。GalaxyS23的用户可以注意固件版本S91xBXXS3BWL3,而S22和S21的设备应该会收到版本S90xBXXS7DWL3和G99xBXXS9FWL9。这个更新包似乎有400MB左右,看起来更新内容非常“密集”。从官方的更新说明中可知,三星...……更多
外屏清晰度超预期,苹果 Vision Pro 头显更新固件时会显示进度条
...布了 visionOS 1.0.2 版本更新,重点修复了存在于 WebKit 中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响 Vision Pro 头显。此外代号信息还显示苹果正在开发 visionOS 2.0.x分支版本,有望在今年 6 月举办的 WWDC 2024 开发者...……更多
AMD芯片文件遭泄露 或将影响XSX和PS5主机安全
...新利用。PS5也有类似的东西,即AMD4700S。硬件故障攻击、固件调查和其他逆向工程尝试都可能产生有关该CPU的信息,进而得出有关XboxSeriesX的信息。4800S上的潜在漏洞有可能最终复制到XboxSeriesX上,如果芯片及其固件非常相似的话...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...物理地址,通过将数据、目的地址和数据哈希写入到未被固件使用的芯片的未知硬件寄存器,从而绕过了基于硬件的内存保护。简单讲就是,苹果的这一层硬件级防护,只能保护那些被系统内核用过的硬件区域。也就是说,硬件...……更多
三星galaxynote20系列安全补丁更新
...的三星GalaxyNote20系列上进行了推送。此次安全补丁更新的固件版本为N98xFXXS5GWA7,它仅包括三星本月早些时候解决的2023年1月安全补丁。三星已经在几部Galaxy手机上发布了该安全补丁,从GalaxyNote10系列开始推送第一批更新。三星已...……更多
微软宣布surface新品安全解决方案
...“SecuredcorePCs”安全解决方案。该方案集成了分层硬件、固件和软件防御等多项措施,保护Surface用户免受复杂的网络威胁。微软表示Surface设备不再依赖第三方组件,而是为其定制了专门的固件和软件,可以更好地掌控安全更新...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...司在其iPhone12系列设备中隐藏了一个名为\"LeftoverLocals\"的安全漏洞,这个漏洞已经存在了4年之久。近日,苹果承认该漏洞可能影响到iPhone12和M2MacBookAir。这个安全漏洞可以通过访问GPU中未清除的残留数据来利用。拥有设备本地访...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的C...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...江晚报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让...……更多
...人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客攻击前进行防范。下面就为大家简单介绍漏洞扫描技术。一、概念...……更多
三星5月安全更新解决45个安全漏洞
...的安全公告,我们了解到这次5月的安全更新共解决了45个安全漏洞,这些漏洞先前存在于软件版本中。在这批修复中,谷歌贡献了33项补丁,这些补丁普遍适用于所有安卓设备。值得注意的是,这之中有3个漏洞被评定为“严重”...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
公民实验室分析9家供应商输入法存安全漏洞
...O、三星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 V……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...Git分布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002,可以在“clone”操作中远程执行代码。IT之家注:Git是一个分布式版本控制软件,最初由林纳斯・托瓦兹创作,于20...……更多
更多关于科技的资讯:
113款国产网络游戏10月获批
中新经纬10月25日电 25日,国家新闻出版署网站披露2024年10月份国产网络游戏审批信息,百重守护、背包大乱斗、冰封远征
2024-10-25 19:41:00
汤臣倍健前三季度业绩承压 主动调整多项举措
10月25日晚间,汤臣倍健(300146.SZ)发布2024年三季度报告。今年前三季度汤臣倍健实现营业收入57.34亿元
2024-10-25 19:49:00
双11大促抄底:Bose Ultra开放式耳机限时特惠 1498元到手
一年一度的双11大促正式开启,想要购买高品质耳机的小伙伴们注意了!Bose Ultra开放式耳机 1497.98元京东活动售价1999元
2024-10-25 19:57:00
马斯克开个会 到账2000多个亿
一夜之间,特斯拉股价暴涨超20%,市值达到了8321亿美元,创下11年来最大单日涨幅。这也让特斯拉市值涨了1500亿美元
2024-10-25 20:27:00
铁威马NAS手机APP大升级:访问速度提升500%!
快科技10月25日消息,铁威马最近升级了全新的操作系统TOS 6,手机APP也升级到TNAS Mobile 3.3版本
2024-10-25 20:27:00
苹果推送macos15.1sequoiarc2更新
10月25日消息,科技媒体MacRumors昨日(10月24日)发布博文,报道称苹果公司面向Mac电脑用户,推送了macOS15
2024-10-25 21:03:00
DeFi聚合器第四期活动启动,推出全新奖励机制,赋能全球用户
近日,智量社(IntelliQuantifyHubLtd.)正式宣布DeFi聚合器第四期活动启动,旨在进一步推动去中心化金融(DeFi)生态的发展
2024-10-25 21:12:00
别克GL8插混技术加持!荣威iMAX8 DMH新陆尊11月上市
快科技10月25日消息,上汽荣威即将在11月推出其新款中大型MPV——iMAX8 DMH新陆尊。这款新车型在设计上继承了现款iMAX8的风格
2024-10-25 21:27:00
聊城联通“智慧矿山”项目荣获全国5G应用大赛二等奖
第七届“绽放杯”5G应用征集大赛“5G+先进制造”专题赛近日落幕,聊城联通申报的“信发铝业5G专网智慧矿山创新项目”获得大赛二等奖
2024-10-25 21:35:00
周鸿祎坚定拥护华为:相信鸿蒙一定会成为黑马
快科技10月25日消息,华为原生鸿蒙(也叫纯血鸿蒙)终于发布了,这一消息引起了业界的广泛关注。360公司创始人周鸿祎也对此发表了自己的看法
2024-10-25 21:57:00
取消入门版上涨1万!大众全新凌渡L上市:售15.39万起
快科技10月25日消息,上汽大众宣布2025款凌渡L正式上市,这款年度改款车型取消了1.2T动力版本,全系搭载1.4T发动机
2024-10-25 22:27:00
美女《毒液》共生体COS超还原:蛛网黏身
今天为大家带来的是美女推主CandylionCos《毒液》共生体的COS图赏。可以看到,CandylionCos的服装超还原
2024-10-25 22:27:00
有点儿帅!张雪峰晒大学照片 网友直呼岁月是把猪饲料
快科技10月25日消息,日前,知名网红老师张雪峰在社交媒体上晒出了自己大学时期的照片,并调侃道:“该说不说,还行哈,就是老得太快了
2024-10-25 22:27:00
抓生产 拼进度 四川乐至工业企业全力冲刺四季度
消费日报网讯(记者 罗颖 □ 周媛)四季度是收官冲刺、决战决胜的关键期。当前,四川省乐至县内各企业正铆足干劲,赶订单、抓生产
2024-10-25 22:56:00
豪爵tr300plus旅行版上市,3个版本可选
10月25日消息,据豪爵摩托公众号,豪爵TR300Plus旅行版摩托车现已正式上市,该车共推出3个版本可选,IT之家整理价格信息如下
2024-10-25 18:26:00