• 我的订阅
  • 头条热搜
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...消息,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设...……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组、Wi-Fi和其他组件的驱动程序,另外还有XTU、oneAPI工具包和IntelUnison等应用程序。虽然这...……更多
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...息,据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
三星新固件针对50个安全漏洞进行了修复
...laxyA73、GalaxyA35、GalaxyA54。据了解,这次更新主要针对50个安全漏洞进行了修复。其中,GalaxyA73的新固件已经在马来西亚推出,固件版本为A736BXXS9EXH2。其他亚洲国家的用户预计很快也会收到这一更新。三星GalaxyA54GalaxyA73还将在今...……更多
AirPods用户尽快升级!苹果发布固件修复漏洞:攻击者可强行连接耳机
...Beats系列无线耳机发布了固件更新,此次更新主要是修复安全漏洞。据苹果披露的信息,该漏洞允许攻击者在蓝牙连接范围内伪造设备信息,进而强行连接耳机并播放内容。通常情况下如果漏洞已经被黑客利用,则苹果会在安全...……更多
微软为surfacelaptopgo3推出5月固件更新
...安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞。修复了设备连接到SurfaceDock2时闪烁或屏幕闪烁的问题。改进了设备与Wi-Fi的连接,并解决了设备处于待机状态时蓝牙配对的问题。解...……更多
微软修复73个安全漏洞和2个零日漏洞
...5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披...……更多
谷歌披露严重安全漏洞
...4日消息,谷歌在最新的Pixel月度更新中披露了一个严重的安全漏洞(CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“...……更多
Sinkclose高危漏洞曝出!影响几乎所有AMD处理器
...了这一漏洞,并将其追踪为CVE-2023-31315,AMD还提供了新版固件和微码补丁,以缓解\"Sinkclose\"对于各代CPU的影响。值得注意的是,尽管漏洞存在已久,但由于其隐蔽性和利用难度,至今尚未发现黑客利用该漏洞的案例。 ……更多
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...AMD已将此漏洞追踪为CVE-2023-31315,并为各代CPU提供了新版固件和微码补丁,以减轻“Sinkclose”漏洞的影响。广大用户仍需保持警惕,关注官方动态,及时更新系统以防范潜在风险。 ……更多
微软面向surfacelaptop4推送新固件更新
...善音频效果、修复USB-C充电问题、提升系统稳定性、修补安全漏洞等。SurfaceLaptop5更新日志:修复了使用杜比格式文件时导致应用程序崩溃的音质问题,提升整体音频质量。增强了音频系统的稳定性和可靠性,确保流畅的音频播...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...。」 目前,苹果公司已于2023年10月25日修复了这一核心安全漏洞。「三角行动」攻击链这个漏洞被发现的研究人员称为「三角行动」(Operation Triangulation)。- 攻击者通过iMessage发送一个恶意附件,应用程序会在用户毫无察觉的...……更多
英睿达MX500 SSD被曝缓冲溢出漏洞:可被窃取数据
快科技9月14日消息,据报道,英睿达MX550 SSD存在一个安全漏洞,属于缓冲溢出型,可能会导致敏感数据泄露。所谓缓冲溢出,就是一种软件错误,通常发生于程序向内存缓冲写入的数据超出了其物理空间,程序就会强制覆盖临...……更多
英特尔发布41份安全公告:涉及90多个漏洞
...90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞。英特尔在NeuralCompressor中发现的安全漏洞危险程度最高,在CVSS评分中获得了10.0的“满分”,这是可以...……更多
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
有些AMD处理器(最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序。这个漏洞是由资讯安全服务机构IOActive的人员发现的,并被关...……更多
微软发布surfacepro5月固件更新:防止设备过热
...安全公告INTEL-SA-00923、INTEL-SA-00929和INTEL-SA-00950相关的潜在安全漏洞。防止设备过热并保持能效。用户可以在「设置」>「Windows更新」中获取SurfacePro7的最新固件更新。或者,前往微软官网下载手动安装程序。 ……更多
EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备
...消息,来自 NinjaLab 的托马斯・罗什(Thomas Roche)报告新安全漏洞,并设计了 EUCLEAK 侧信道攻击,可以克隆 YubiKey FIDO 密钥。罗什在使用英飞凌(Infineon) SLE78 安全微控制器的 FIDO 设备(如 Yubico 的 YubiKey 5 系……更多
三星galaxya145g获得首次固件更新
...本A146BXXU1AWA2,带来了2023年1月的安全补丁,修复了数十个安全漏洞,包括SamsungKnox和SecureFolder(安全文件夹)中的漏洞。该更新预计还包括常规错误Bug修复、性能改进和其他优化。用户可以前往“设置”»“软件更新”并点击“...……更多
theflow再次通过hackerone漏洞赏金计划
...及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上了很长一段时间,然而在今年9月份,TheFloW一句简单的“别升级”引爆了整个社区,这位黑客隐晦地暗示着手中握有重磅炸弹,这很可能是针对PS5或PS4(或两者)的...……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...有欧洲的用户收到了这个更新包。GalaxyS23的用户可以注意固件版本S91xBXXS3BWL3,而S22和S21的设备应该会收到版本S90xBXXS7DWL3和G99xBXXS9FWL9。这个更新包似乎有400MB左右,看起来更新内容非常“密集”。从官方的更新说明中可知,三星...……更多
外屏清晰度超预期,苹果 Vision Pro 头显更新固件时会显示进度条
...布了 visionOS 1.0.2 版本更新,重点修复了存在于 WebKit 中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响 Vision Pro 头显。此外代号信息还显示苹果正在开发 visionOS 2.0.x分支版本,有望在今年 6 月举办的 WWDC 2024 开发者...……更多
AMD芯片文件遭泄露 或将影响XSX和PS5主机安全
...新利用。PS5也有类似的东西,即AMD4700S。硬件故障攻击、固件调查和其他逆向工程尝试都可能产生有关该CPU的信息,进而得出有关XboxSeriesX的信息。4800S上的潜在漏洞有可能最终复制到XboxSeriesX上,如果芯片及其固件非常相似的话...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
...制,该机制是一套确保操作系统启动过程中不会加载恶意固件或软件的行业标准。微软在有关CVE-20220-2601的公告中解释,针对该漏洞的更新将安装SBAT(一种用于屏蔽启动路径中各种组件的Linux机制)。这样一来,Windows设备上的安...……更多
三星galaxynote20系列安全补丁更新
...的三星GalaxyNote20系列上进行了推送。此次安全补丁更新的固件版本为N98xFXXS5GWA7,它仅包括三星本月早些时候解决的2023年1月安全补丁。三星已经在几部Galaxy手机上发布了该安全补丁,从GalaxyNote10系列开始推送第一批更新。三星已...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...物理地址,通过将数据、目的地址和数据哈希写入到未被固件使用的芯片的未知硬件寄存器,从而绕过了基于硬件的内存保护。简单讲就是,苹果的这一层硬件级防护,只能保护那些被系统内核用过的硬件区域。也就是说,硬件...……更多
华为P60系列于2023年3月正式发布
...机型带来2024年8月的安全更新。目前,该公司已分批推出固件,很快就会覆盖国内所有符合条件的产品。外媒称,华为P60系列用户将获得2024年8月的HarmonyOS4.2.0.135版本更新。用户需要确保自己的设备有足够的存储空间,因为固件...……更多
微软宣布surface新品安全解决方案
...“SecuredcorePCs”安全解决方案。该方案集成了分层硬件、固件和软件防御等多项措施,保护Surface用户免受复杂的网络威胁。微软表示Surface设备不再依赖第三方组件,而是为其定制了专门的固件和软件,可以更好地掌控安全更新...……更多
苹果已停止签署iOS 17最后更新之一,从而不再可能降级
...布后停止签署iOS,该公司这样做是为了防止用户降级到旧固件。通过这种方式,公司可以确保所有用户都在运行最新的安全更新。苹果在之后停止签署iOS17.6释放iOS17.6.1,其iPhone的最新更新。用户无法再从最新版本降级到iOS17.6,...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...司在其iPhone12系列设备中隐藏了一个名为\"LeftoverLocals\"的安全漏洞,这个漏洞已经存在了4年之久。近日,苹果承认该漏洞可能影响到iPhone12和M2MacBookAir。这个安全漏洞可以通过访问GPU中未清除的残留数据来利用。拥有设备本地访...……更多
更多关于科技的资讯:
Win10 / Win11 效率神器再进化,PowerToys Run v2 预告明年上新
IT之家 12 月 26 日消息,微软 PowerToys 高级产品经理 Kayla Cinnamon 今天(12 月 26 日)在 X 平台发布推文
2024-12-27 09:40:00
长春巨型“充电宝”并网投运
本文转自:人民日报海外版《人民日报海外版》(2024年12月27日第 02 版)在国网长春供电公司积极推进建设下,吉林长春五棵树220千伏变电站内的磷酸铁锂储能电站项目日前顺利并网投运
2024-12-27 04:38:00
企元数智免费小程序:企业内容营销的破局利刃
一、企元数智免费小程序——企业营销的新曙光在当今数字化浪潮的席卷下,企业营销领域正经历着深刻的变革与激烈的竞争。众多企业纷纷陷入营销困境
2024-12-27 05:44:00
企元数智免费小程序:开启企业智能客服升级新篇章
在数字化浪潮汹涌澎湃的当下,企业的服务质量和效率成为了竞争的关键利器。客户对于快速、准确、个性化服务的期望日益攀升,传统客服模式在应对这一挑战时显得力不从心
2024-12-27 05:50:00
解析企元数智免费小程序如何增强企业用户粘性
在当今数字化商业浪潮中,用户粘性已成为企业能否持续发展壮大的关键因素之一。而企元数智免费小程序的出现,为企业提升用户粘性提供了一条创新且高效的途径
2024-12-27 05:54:00
本文转自:人民日报江苏推进“智改数转网联”,累计实施改造项目约5.6万个给工厂装“大脑”  让产线上“云端”(高质量发展看亮点·走一线)本报记者  王伟健核心阅读上门诊断
2024-12-27 06:15:00
2.0版本“上新”!海量信息触手可及 “解锁”一张指尖上的就业地图
从手绘纸卷到数字影像,地图从来都不只是地理标识,而是探索未知、追逐梦想的指南。在今日的杭州,就有一张特殊的地图,它不绘于纸张
2024-12-27 07:02:00
2024年,杭州产业发展热潮涌动,新旧动能转换澎湃有力。人形机器人、智能网联车、《黑神话·悟空》、演唱会、新生代杭商……一个个充满活力的“细胞”
2024-12-27 07:02:00
马斯克的“省钱大师”登陆华盛顿:正为美国政府效率部招兵买马
综合多家媒体报道,埃隆·马斯克的长期副手史蒂夫·戴维斯(Steve Davis)正帮助美国拟设立的“政府效率部”招聘员工
2024-12-27 07:07:00
复旦教授呼吁年轻人减少欲望:过度追求易陷入不满与失落的循环
12月27日消息,近日,复旦教授梁永安在演讲中呼吁年轻人减少欲望,强调个人欲望减法对社会做加法的重要性,引发广泛关注。当下
2024-12-27 07:07:00
郭有才说走红像“做梦一样”:爆红是一种偶然
12月27日消息,据媒体报道,因翻唱《诺言》出圈,郭有才上半年走入了流量中心。半年多过去后,郭有才在接受采访时表示,他走红像“做梦一样”
2024-12-27 07:07:00
怎么找工作、领补贴?杭州就业创业一张图帮到你
制图 刘婧楠近日,杭州拿下重量级大奖——中国年度最佳促进就业城市。这是一个综合评定政府就业服务水平的奖项,从城市就业人口情况
2024-12-27 07:33:00
iPhone SE 4领衔!苹果2025上半年新品爆发:5款大作已在路上
快科技12月27日消息,据媒体报道,尽管iPhone通常在9月份亮相,但在2025年上半年,苹果将带来包括iPhone在内的5款重磅新品
2024-12-27 07:37:00
70岁董明珠谈从格力退休:股民、员工都不想我退休
快科技12月27日消息,日前,格力电器董事长董明珠与新浪财经CEO邓庆旭对话时再次谈及了“明年是否会退休”的话题。邓庆旭表示
2024-12-27 07:37:00
理想同学上架苹果App Store、小米应用商店:语音交互丝滑如真人 识物秒懂
快科技12月27日消息,理想同学App今日正式上架苹果App Store和小米应用商店,其他安卓应用商店预计将陆续上架
2024-12-27 07:37:00