• 我的订阅
  • 头条热搜
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...息,据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...消息,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设...……更多
联想为thinkpadx13s发布bios1.47更新
...CVE-2022-40520:高通公司报告了高通BIOS中的几个基于堆栈的缓冲区溢出漏洞,这些漏洞让本地攻击者获取权限,导致内存损坏。CVE-2022-40518,CVE-2022-40519:高通公司报告了高通BIOS中的几个缓冲区超读漏洞,这可能会允许具有高权限的...……更多
法国网络安全公司公布pixiefailuefi漏洞
...子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-45229缓冲区溢出漏洞:CVE-2023-45230、CVE-2023-45234、CVE-2023-45235越界读取漏洞:CVE-2023-45231循环漏洞:CVE-2023-45232、CVE-2023-45233TCP序列号预测漏洞……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
looneytunables漏洞曝光:可攻击linux发行版
...在于GNUC库动态加载程序中,本地攻击者利用该漏洞制造缓冲区溢出,可以获得root权限。攻击者可以使用由ld.so动态加载程序制作的GLIBC_TUNABLES环境变量触发,使用SUID权限安装文件时候,能以root权限执行任意代码。Qualys于周二披...……更多
英睿达MX500 SSD被曝缓冲溢出漏洞:可被窃取数据
快科技9月14日消息,据报道,英睿达MX550 SSD存在一个安全漏洞,属于缓冲溢出型,可能会导致敏感数据泄露。所谓缓冲溢出,就是一种软件错误,通常发生于程序向内存缓冲写入的数据超出了其物理空间,程序就会强制覆盖临...……更多
苹果发布ios/ipados17.0.3更新
...o机型的过热问题之外,还修复了追踪编号为CVE-2023-42824的安全漏洞。IT之家查询苹果安全支持页面,在此附上受影响机型如下:iPhoneXs及后续iPhone机型第二代12.9英寸iPadPro及后续机型、10.5英寸iPadPro、11推出第一代iPadPro及后续机型...……更多
博通发布安全公告:修复四项安全漏洞
...推出MwareWorkstation17.5.2和Fusion13.5.2版本,主要修复了四项安全漏洞。在这些漏洞中,最严重的是被评为“重大”级别的CVE-2024-22267,该漏洞的CVSS风险评分为9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“UseAfterFree”类型……更多
谷歌为 Chrome 桌面版推出更新
...这项CVE-2023-7024漏洞,该漏洞CVSSv3评分为9.8,是一个WebRTC缓冲区溢出漏洞,允许黑客破坏程序堆栈、远程执行恶意代码。据悉,谷歌今年已经为Chrome修复了八项零日漏洞,前七项中,有三项与浏览器的V8引擎有关,两项与Skia绘图...……更多
微软发布修复补丁后再开放sketchup
...了另外97个漏洞,涉及越界写入(out-of-boundswrite)、堆栈缓冲区溢出等等。 ……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组、Wi-Fi和其他组件的驱动程序,另外还有XTU、oneAPI工具包和IntelUnison等应用程序。虽然这...……更多
国际网络安全团队研发了新型ai蠕虫病毒
...人工智能模型发出另一条命令作为回应,这很像SQL注入和缓冲区溢出等传统攻击模式。为了演示该蠕虫的工作原理,研究人员通过连接ChatGPT、Gemini和开源LlaVA模型,创建了一个可以使用生成式人工智能接收和发送信息的电子邮件...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...不会可写。这样,即使存在允许恶意软件试图修改内存的缓冲区溢出等漏洞,也无法修改可执行代码页,并且修改后的内存也无法执行。 ……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
三星新固件针对50个安全漏洞进行了修复
...laxyA73、GalaxyA35、GalaxyA54。据了解,这次更新主要针对50个安全漏洞进行了修复。其中,GalaxyA73的新固件已经在马来西亚推出,固件版本为A736BXXS9EXH2。其他亚洲国家的用户预计很快也会收到这一更新。三星GalaxyA54GalaxyA73还将在今...……更多
AirPods用户尽快升级!苹果发布固件修复漏洞:攻击者可强行连接耳机
...Beats系列无线耳机发布了固件更新,此次更新主要是修复安全漏洞。据苹果披露的信息,该漏洞允许攻击者在蓝牙连接范围内伪造设备信息,进而强行连接耳机并播放内容。通常情况下如果漏洞已经被黑客利用,则苹果会在安全...……更多
胜利日阅兵第二天,俄军突然兵分4路猛攻,必报2年前的奇耻大辱
...至目前,俄军已经在哈尔科夫地区建立了40多平方公里的缓冲区。【连美国智库都承认,俄军取得了重大的战术胜利】连美国战争研究所(ISW)都不得不在当天的战报中承认:俄军取得了“重大的战术胜利”。在别尔哥罗德,有...……更多
微软修补cve-2023-4863漏洞
...并在9月27日修补另一个CVE-2023-5217漏洞,前者为WebP的堆积缓冲区溢位漏洞,后者则是VP8编码函数库libvpx中的堆积缓冲区溢位漏洞,两个漏洞据称都已经被黑客利用。据悉,只要含有Chromium的软件,都受到这两个漏洞的影响,而根...……更多
微软为surfacelaptopgo3推出5月固件更新
...安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞。修复了设备连接到SurfaceDock2时闪烁或屏幕闪烁的问题。改进了设备与Wi-Fi的连接,并解决了设备处于待机状态时蓝牙配对的问题。解...……更多
...沙塘布路北侧的这个三角区域,重新设置路侧护栏,堵塞安全漏洞。”王凯敏说。据了解,针对辖区电动车管理存在的问题,龙岗区接下来将在全区开展为期一个月的大整治大排查行动。王女士了解到整改情况后,对政府部门的...……更多
西部数据SSD遭遇Win11 24H2蓝屏死机!官方紧急发布固件更新
... 11 24H2版本后,由于系统对DRAM-less HMB方案的SSD提供的内存缓冲区处理不当,导致频繁出现蓝屏死机。西部数据官方建议用户立即更新固件,以解决这一问题,具体步骤如下:1、下载适用于Windows系统的Western Digital Dashboard软件;2...……更多
微软面向surfacelaptop4推送新固件更新
...善音频效果、修复USB-C充电问题、提升系统稳定性、修补安全漏洞等。SurfaceLaptop5更新日志:修复了使用杜比格式文件时导致应用程序崩溃的音质问题,提升整体音频质量。增强了音频系统的稳定性和可靠性,确保流畅的音频播...……更多
Sinkclose高危漏洞曝出!影响几乎所有AMD处理器
...了这一漏洞,并将其追踪为CVE-2023-31315,AMD还提供了新版固件和微码补丁,以缓解\"Sinkclose\"对于各代CPU的影响。值得注意的是,尽管漏洞存在已久,但由于其隐蔽性和利用难度,至今尚未发现黑客利用该漏洞的案例。 ……更多
微软修复73个安全漏洞和2个零日漏洞
...5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披...……更多
微软发布surfacepro5月固件更新:防止设备过热
...安全公告INTEL-SA-00923、INTEL-SA-00929和INTEL-SA-00950相关的潜在安全漏洞。防止设备过热并保持能效。用户可以在「设置」>「Windows更新」中获取SurfacePro7的最新固件更新。或者,前往微软官网下载手动安装程序。 ……更多
外屏清晰度超预期,苹果 Vision Pro 头显更新固件时会显示进度条
...布了 visionOS 1.0.2 版本更新,重点修复了存在于 WebKit 中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响 Vision Pro 头显。此外代号信息还显示苹果正在开发 visionOS 2.0.x分支版本,有望在今年 6 月举办的 WWDC 2024 开发者...……更多
AMD芯片文件遭泄露 或将影响XSX和PS5主机安全
...新利用。PS5也有类似的东西,即AMD4700S。硬件故障攻击、固件调查和其他逆向工程尝试都可能产生有关该CPU的信息,进而得出有关XboxSeriesX的信息。4800S上的潜在漏洞有可能最终复制到XboxSeriesX上,如果芯片及其固件非常相似的话...……更多
谷歌披露严重安全漏洞
...4日消息,谷歌在最新的Pixel月度更新中披露了一个严重的安全漏洞(CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“...……更多
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...AMD已将此漏洞追踪为CVE-2023-31315,并为各代CPU提供了新版固件和微码补丁,以减轻“Sinkclose”漏洞的影响。广大用户仍需保持警惕,关注官方动态,及时更新系统以防范潜在风险。 ……更多
更多关于科技的资讯:
传美国计划将算能科技列入实体清单!被指偷偷找台积电代工
据路透社援引消息人士的话报道称,美国政府计划将中国科技公司中国厦门算能科技(SOPHGO)列入美国商务部的实体清单,理由是认为其充当了其他被禁企业间接获取台积电产能的角色
2024-12-21 12:02:00
主机硬件大战:微软Xbox 、索尼PS只能活一个 你会选谁
快科技12月21日消息,市场研究公司DFC Intelligence最新报告显示,下一世代索尼和微软两台游戏机“只能活一个”
2024-12-21 12:02:00
10年做到100万台!机械革命游戏本的昨天、今天、明天
如果要买一台既有高性能、还有高性价比的游戏本,你会考虑哪个品牌?是联想、华硕、惠普这些传统大厂?还是机械革命、雷神、机械师这些新兴品牌
2024-12-21 12:32:00
垄断真可怕!RTX 5090、5080售价再曝光:英伟达让两者相差近万元
快科技12月21日消息,随着2025年的CES展会临近,英伟达RTX 50系列也即将揭开神秘面纱,你是不是已经在持币等买了呢
2024-12-21 13:02:00
iPhone用户的五大痛点!2025年库克能给解决了吗
年末了,是时候盘点和思考这一年的收获。2024年的智能手机市场确实精彩,国产手机竞争激烈,苹果这一年在中国市场感受到了前所未有的压力
2024-12-21 13:02:00
《英雄联盟:双城之战2》首次全集限免:B站、腾讯视频免费看
快科技12月21日消息,《英雄联盟:双城之战》官方介绍,第二季全集限免将于12月28日16:00正式开启,届时在腾讯视频和B站可免费观看全集
2024-12-21 13:32:00
考研政治有多难 名师肖秀荣:近十年最难的一次
快科技12月21日消息,今日上午,2025年全国硕士研究生招生考试初试开考,上午11时30分,思想政治理论或管理类综合能力考试结束
2024-12-21 13:32:00
高通打赢芯片诉讼!未违反Arm许可协议
快科技12月21日消息,当地时间周五,高通公司在与芯片设计公司Arm进行的一场诉讼中取得胜利。据悉,Arm此前指控高通通过收购芯片创业公司Nuvia获得并使用了Arm的技术
2024-12-21 10:01:00
快买正版!国际唱片业:现在中国互联网每天上百万AI做的音乐都是非法盗版
快科技12月21日消息,国际唱片业协会大中华区总兼中国区首席代表郭彪公开表示,现在中国互联网上每天有上百万AI做的音乐
2024-12-21 10:01:00
女子每天凌晨2点多被隔壁鸡鸭声惊醒:一波接一波根本停不下来
12月21日消息,有过农村生活经验的朋友对公鸡打鸣肯定不陌生,这些叫声非常嘹亮,在安静的凌晨能传出非常远的距离。而且如果有多只公鸡
2024-12-21 10:31:00
于东来直播员工午休打麻将引围观:要让员工每周工作36小时、月薪8千+
快科技12月21日消息,一个企业的老板,公开直播手下员工打麻将,这是什么体验?昨天于东来个人账号开播,带网友云逛胖东来办公区域
2024-12-21 10:31:00
周鸿祎:AGI发展遇瓶颈 智能体和专业大模型将扛大旗
快科技12月21日消息,近两年AI发展迅速,但目前种种迹象表明,一些AI巨头寄予厚望的AGI(通用人工智能)之路似乎已经遭遇瓶颈
2024-12-21 10:31:00
江苏:2024世界智能制造大会在南京开幕
本文转自:人民网2024年12月20日,以“加快打造智能制造升级版,因地制宜发展新质生产力”为主题的2024世界智能制造大会在南京开幕
2024-12-21 11:10:00
大众帮办|遭美团强制调低房价,百元酒店陷“低价内卷”困局
“美团一单能给我们调低20元,现在快到年底了,调价幅度又要加大,调价助手又关不掉,后期也不给商家补偿,有时候害怕进订单
2024-12-21 11:18:00
三年破万!小鹏汽车欧洲第10000辆交付:中国新势力第一
快科技12月21日消息,小鹏汽车达成了一项新成就——首家在欧洲市场交付达成1万辆的中国造车新势力,这距离其首次向欧洲出口汽车仅3年时间
2024-12-21 11:31:00