• 我的订阅
  • 头条热搜
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...消息,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设...……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组、Wi-Fi和其他组件的驱动程序,另外还有XTU、oneAPI工具包和IntelUnison等应用程序。虽然这...……更多
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...息,据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD...……更多
openwrt更新服务漏洞cvss评分高达9.3
...存在严重漏洞(CVE-2024-54143),攻击者可利用该漏洞污染固件镜像,向用户推送恶意固件。安全研究员RyotaK在家庭实验室路由器升级过程中,发现了OpenWrt更新服务中的漏洞,CVSS评分高达9.3,编号为CVE-2024-54143。该漏洞主要存在于...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
三星新固件针对50个安全漏洞进行了修复
...laxyA73、GalaxyA35、GalaxyA54。据了解,这次更新主要针对50个安全漏洞进行了修复。其中,GalaxyA73的新固件已经在马来西亚推出,固件版本为A736BXXS9EXH2。其他亚洲国家的用户预计很快也会收到这一更新。三星GalaxyA54GalaxyA73还将在今...……更多
AirPods用户尽快升级!苹果发布固件修复漏洞:攻击者可强行连接耳机
...Beats系列无线耳机发布了固件更新,此次更新主要是修复安全漏洞。据苹果披露的信息,该漏洞允许攻击者在蓝牙连接范围内伪造设备信息,进而强行连接耳机并播放内容。通常情况下如果漏洞已经被黑客利用,则苹果会在安全...……更多
微软为surfacelaptopgo3推出5月固件更新
...安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞。修复了设备连接到SurfaceDock2时闪烁或屏幕闪烁的问题。改进了设备与Wi-Fi的连接,并解决了设备处于待机状态时蓝牙配对的问题。解...……更多
微软修复73个安全漏洞和2个零日漏洞
...5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披...……更多
谷歌披露严重安全漏洞
...4日消息,谷歌在最新的Pixel月度更新中披露了一个严重的安全漏洞(CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“...……更多
Sinkclose高危漏洞曝出!影响几乎所有AMD处理器
...了这一漏洞,并将其追踪为CVE-2023-31315,AMD还提供了新版固件和微码补丁,以缓解"Sinkclose"对于各代CPU的影响。值得注意的是,尽管漏洞存在已久,但由于其隐蔽性和利用难度,至今尚未发现黑客利用该漏洞的案例。 ……更多
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...AMD已将此漏洞追踪为CVE-2023-31315,并为各代CPU提供了新版固件和微码补丁,以减轻“Sinkclose”漏洞的影响。广大用户仍需保持警惕,关注官方动态,及时更新系统以防范潜在风险。 ……更多
微软面向surfacelaptop4推送新固件更新
...善音频效果、修复USB-C充电问题、提升系统稳定性、修补安全漏洞等。SurfaceLaptop5更新日志:修复了使用杜比格式文件时导致应用程序崩溃的音质问题,提升整体音频质量。增强了音频系统的稳定性和可靠性,确保流畅的音频播...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...。」 目前,苹果公司已于2023年10月25日修复了这一核心安全漏洞。「三角行动」攻击链这个漏洞被发现的研究人员称为「三角行动」(Operation Triangulation)。- 攻击者通过iMessage发送一个恶意附件,应用程序会在用户毫无察觉的...……更多
英睿达MX500 SSD被曝缓冲溢出漏洞:可被窃取数据
快科技9月14日消息,据报道,英睿达MX550 SSD存在一个安全漏洞,属于缓冲溢出型,可能会导致敏感数据泄露。所谓缓冲溢出,就是一种软件错误,通常发生于程序向内存缓冲写入的数据超出了其物理空间,程序就会强制覆盖临...……更多
英特尔发布41份安全公告:涉及90多个漏洞
...90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞。英特尔在NeuralCompressor中发现的安全漏洞危险程度最高,在CVSS评分中获得了10.0的“满分”,这是可以...……更多
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
有些AMD处理器(最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序。这个漏洞是由资讯安全服务机构IOActive的人员发现的,并被关...……更多
微软发布surfacepro5月固件更新:防止设备过热
...安全公告INTEL-SA-00923、INTEL-SA-00929和INTEL-SA-00950相关的潜在安全漏洞。防止设备过热并保持能效。用户可以在「设置」>「Windows更新」中获取SurfacePro7的最新固件更新。或者,前往微软官网下载手动安装程序。 ……更多
EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备
...消息,来自 NinjaLab 的托马斯・罗什(Thomas Roche)报告新安全漏洞,并设计了 EUCLEAK 侧信道攻击,可以克隆 YubiKey FIDO 密钥。罗什在使用英飞凌(Infineon) SLE78 安全微控制器的 FIDO 设备(如 Yubico 的 YubiKey 5 系……更多
三星galaxya145g获得首次固件更新
...本A146BXXU1AWA2,带来了2023年1月的安全补丁,修复了数十个安全漏洞,包括SamsungKnox和SecureFolder(安全文件夹)中的漏洞。该更新预计还包括常规错误Bug修复、性能改进和其他优化。用户可以前往“设置”»“软件更新”并点击“...……更多
theflow再次通过hackerone漏洞赏金计划
...及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上了很长一段时间,然而在今年9月份,TheFloW一句简单的“别升级”引爆了整个社区,这位黑客隐晦地暗示着手中握有重磅炸弹,这很可能是针对PS5或PS4(或两者)的...……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...有欧洲的用户收到了这个更新包。GalaxyS23的用户可以注意固件版本S91xBXXS3BWL3,而S22和S21的设备应该会收到版本S90xBXXS7DWL3和G99xBXXS9FWL9。这个更新包似乎有400MB左右,看起来更新内容非常“密集”。从官方的更新说明中可知,三星...……更多
外屏清晰度超预期,苹果 Vision Pro 头显更新固件时会显示进度条
...布了 visionOS 1.0.2 版本更新,重点修复了存在于 WebKit 中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响 Vision Pro 头显。此外代号信息还显示苹果正在开发 visionOS 2.0.x分支版本,有望在今年 6 月举办的 WWDC 2024 开发者...……更多
AMD芯片文件遭泄露 或将影响XSX和PS5主机安全
...新利用。PS5也有类似的东西,即AMD4700S。硬件故障攻击、固件调查和其他逆向工程尝试都可能产生有关该CPU的信息,进而得出有关XboxSeriesX的信息。4800S上的潜在漏洞有可能最终复制到XboxSeriesX上,如果芯片及其固件非常相似的话...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
...制,该机制是一套确保操作系统启动过程中不会加载恶意固件或软件的行业标准。微软在有关CVE-20220-2601的公告中解释,针对该漏洞的更新将安装SBAT(一种用于屏蔽启动路径中各种组件的Linux机制)。这样一来,Windows设备上的安...……更多
三星galaxynote20系列安全补丁更新
...的三星GalaxyNote20系列上进行了推送。此次安全补丁更新的固件版本为N98xFXXS5GWA7,它仅包括三星本月早些时候解决的2023年1月安全补丁。三星已经在几部Galaxy手机上发布了该安全补丁,从GalaxyNote10系列开始推送第一批更新。三星已...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...物理地址,通过将数据、目的地址和数据哈希写入到未被固件使用的芯片的未知硬件寄存器,从而绕过了基于硬件的内存保护。简单讲就是,苹果的这一层硬件级防护,只能保护那些被系统内核用过的硬件区域。也就是说,硬件...……更多
华为P60系列于2023年3月正式发布
...机型带来2024年8月的安全更新。目前,该公司已分批推出固件,很快就会覆盖国内所有符合条件的产品。外媒称,华为P60系列用户将获得2024年8月的HarmonyOS4.2.0.135版本更新。用户需要确保自己的设备有足够的存储空间,因为固件...……更多
微软宣布surface新品安全解决方案
...“SecuredcorePCs”安全解决方案。该方案集成了分层硬件、固件和软件防御等多项措施,保护Surface用户免受复杂的网络威胁。微软表示Surface设备不再依赖第三方组件,而是为其定制了专门的固件和软件,可以更好地掌控安全更新...……更多
苹果已停止签署iOS 17最后更新之一,从而不再可能降级
...布后停止签署iOS,该公司这样做是为了防止用户降级到旧固件。通过这种方式,公司可以确保所有用户都在运行最新的安全更新。苹果在之后停止签署iOS17.6释放iOS17.6.1,其iPhone的最新更新。用户无法再从最新版本降级到iOS17.6,...……更多
更多关于科技的资讯:
浪潮智慧科技深耕标准建设:3项主导数字山东技术规范成功获批
近日,山东省大数据局正式下发《关于发布〈矿产资源数据治理规范〉等11项数字山东技术规范的公告》,其中由浪潮智慧科技主导编制的《智慧渔业养殖系统建设规范》《数字孪生机场模型构建规范
2025-10-11 10:24:00
长白时评评论员 杨飞近日,陕西西安等地出台政策,全面暂停网约车“一口价”等低价营销行为,严禁任何形式的价格欺诈和恶意压价
2025-10-11 10:47:00
厦门网讯(厦门日报记者 林露虹 通讯员 管轩 雷飏)集护眼、通透、高刷新率于一体的天马 “天工屏”;“全球最窄四等边设计”的手机屏幕……今年以来
2025-10-10 08:28:00
2025河北国际工业设计周活动观察:全球智慧赋能未来智造
全球智慧赋能未来智造——2025河北国际工业设计周活动观察9月20日,2025河北国际工业设计周主会场活动在雄安新区举行
2025-10-10 08:40:00
工信部日前公布首批制造业数字化转型促进中心建设主体名单,太原福莱瑞达物流设备科技有限公司入选。制造业数字化转型促进中心是国家落实产业数字化战略的核心公共服务载体
2025-10-10 08:42:00
10月9日,从太原第二热电厂获悉,为全力保障太原市冬季供热安全稳定,持续提升供热服务质效,太原二热秉持“早谋划、早部署
2025-10-10 08:43:00
齐鲁晚报·齐鲁壹点客户端 李孟霏在刚刚过去的国庆中秋“双节”,山东移动威海乳山分公司移动社区营销团队实现品牌口碑与业务发展的双赢
2025-10-10 11:07:00
优优绿能(301590)成立于2015年,是国内直流充电桩模块领军企业之一,2024年在国内充电模块市占率达16%,位居行业第二
2025-10-10 23:06:00
恒润达生信披“迷雾”:“消失”的研发总监与首席科学家?
除研发核心人员离职或在外创办同行业企业外,上海恒润达生生物科技股份有限公司(下称“恒润达生”)招股书对研发团队人员信披的真实性
2025-10-10 23:06:00
互联网贷款普及后,不少初次接触的用户常因平台选择难、流程不熟悉犯愁。其实只要按步骤操作执行,安全又高效,下面由榕易有钱为大家梳理了几项关键步骤
2025-10-10 11:34:00
从志愿翻译到时装新星 河南姑娘在非洲书写青春与梦想
大河网讯 非洲大陆,机遇与挑战并存。越来越多的中国人选择在这里扎根创业,为当地发展注入新活力。毕业于河南工业大学的何方方便是其中之一
2025-10-10 12:11:00
姜杰秀:心中有梦,创业有方,用执着与努力让喜龙果出海
鲁网10月10日讯“我父亲就是做农副产品加工的,从小受父亲的熏陶,我对农副产品加工就有别样的情愫。于是,我就在农副产品加工上有了梦想
2025-10-10 13:56:00
中新经纬10月10日电 “市说新语”微信号10日消息,近日,国家市场监管总局(国家标准委)批准发布一批重要国家标准,涉及助老扶幼
2025-10-10 14:06:00
解锁工业自动化密码,威图与易盼2025IAS硬核破圈瞬间
"新质驱动、高端引领、数智赋能" ,2025中国国际工业博览会聚焦新工业新经济,旨在拉开加快构建一流产业生态,开启智能制造新时代的帷幕
2025-10-10 14:59:00
圆满收官 | 威图RiLineX全新一代配电平台正式发布
制造业行业数字化与智能化水平要求日益提升,这意味着制造业将面临集人力、技术、时间和成本全面优化的巨大挑战。配电系统作为工业场景下能源传输的载体
2025-10-10 14:59:00