• 我的订阅
  • 头条热搜
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...息,据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...消息,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设...……更多
谷歌致力于增强固件级别,进一步提高安全性
...如下:基于编译器的清理程序:在代码编译阶段检测导致安全漏洞或崩溃的内存安全问题。谷歌提到了BoundSan和IntSan。漏洞缓解措施:控制流完整性(CFI)、内核控制流完整性(kCFI)、ShadowCallStack和StackCanaries内存安全功能:防止缓冲区...……更多
联想为thinkpadx13s发布bios1.47更新
...CVE-2022-40520:高通公司报告了高通BIOS中的几个基于堆栈的缓冲区溢出漏洞,这些漏洞让本地攻击者获取权限,导致内存损坏。CVE-2022-40518,CVE-2022-40519:高通公司报告了高通BIOS中的几个缓冲区超读漏洞,这可能会允许具有高权限的...……更多
微软为win10/win11发布新补丁
...布了一套新的安全补丁,在 Win10 和 Win11 系统中修复上述安全漏洞。成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中(例如存在于某些云服务配置中),这些漏洞可能允许一个虚拟机不正确地访问另...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
法国网络安全公司公布pixiefailuefi漏洞
...子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-45229缓冲区溢出漏洞:CVE-2023-45230、CVE-2023-45234、CVE-2023-45235越界读取漏洞:CVE-2023-45231循环漏洞:CVE-2023-45232、CVE-2023-45233TCP序列号预测漏洞……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
受影响的路由器漏洞
...最新固件我们列在了下面。预览这个漏洞属于一个预认证缓冲区溢出漏洞,攻击者可以通过这个漏洞轻松地对路由器实现攻击,而不用获得访问权限和需要用户的操作。网件强烈建议正在使用这些路由器的用户进行更新,否则该...……更多
looneytunables漏洞曝光:可攻击linux发行版
...在于GNUC库动态加载程序中,本地攻击者利用该漏洞制造缓冲区溢出,可以获得root权限。攻击者可以使用由ld.so动态加载程序制作的GLIBC_TUNABLES环境变量触发,使用SUID权限安装文件时候,能以root权限执行任意代码。Qualys于周二披...……更多
英睿达MX500 SSD被曝缓冲溢出漏洞:可被窃取数据
快科技9月14日消息,据报道,英睿达MX550 SSD存在一个安全漏洞,属于缓冲溢出型,可能会导致敏感数据泄露。所谓缓冲溢出,就是一种软件错误,通常发生于程序向内存缓冲写入的数据超出了其物理空间,程序就会强制覆盖临...……更多
苹果发布ios/ipados17.0.3更新
...o机型的过热问题之外,还修复了追踪编号为CVE-2023-42824的安全漏洞。IT之家查询苹果安全支持页面,在此附上受影响机型如下:iPhoneXs及后续iPhone机型第二代12.9英寸iPadPro及后续机型、10.5英寸iPadPro、11推出第一代iPadPro及后续机型...……更多
博通发布安全公告:修复四项安全漏洞
...推出MwareWorkstation17.5.2和Fusion13.5.2版本,主要修复了四项安全漏洞。在这些漏洞中,最严重的是被评为“重大”级别的CVE-2024-22267,该漏洞的CVSS风险评分为9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“UseAfterFree”类型……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...统计,苹果公司的 iOS 和 macOS 系统中 60%-70% 的漏洞是内存安全漏洞。微软在 2019 年的一次会议上透露,从 2006 年到 2018 年,其发现的 70% 的漏洞都是因内存安全问题造成的。据 Google 估计, Chrome 中存在了类似比例的内存安全漏洞...……更多
微软win10version1507推送补丁
...部分,可提供多种公共服务. 恶意访问者可能使用非核心缓冲区和映射寄存器从同一物理核心内或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源...……更多
谷歌为 Chrome 桌面版推出更新
...这项CVE-2023-7024漏洞,该漏洞CVSSv3评分为9.8,是一个WebRTC缓冲区溢出漏洞,允许黑客破坏程序堆栈、远程执行恶意代码。据悉,谷歌今年已经为Chrome修复了八项零日漏洞,前七项中,有三项与浏览器的V8引擎有关,两项与Skia绘图...……更多
微软发布修复补丁后再开放sketchup
...了另外97个漏洞,涉及越界写入(out-of-boundswrite)、堆栈缓冲区溢出等等。 ……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组、Wi-Fi和其他组件的驱动程序,另外还有XTU、oneAPI工具包和IntelUnison等应用程序。虽然这...……更多
国际网络安全团队研发了新型ai蠕虫病毒
...人工智能模型发出另一条命令作为回应,这很像SQL注入和缓冲区溢出等传统攻击模式。为了演示该蠕虫的工作原理,研究人员通过连接ChatGPT、Gemini和开源LlaVA模型,创建了一个可以使用生成式人工智能接收和发送信息的电子邮件...……更多
271 款型号受影响,技嘉主板固件更新机制被爆存在后门漏洞
...的网络安全专家发现技嘉售出的271款,数百万片主板存在安全漏洞。研究人员在这些主板的固件中发现了一种机制,可以触发隐藏的更新程序。Eclypsium认为攻击者可以利用这种机制,在用户不知情的情况下安装恶意程序,且后续...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...不会可写。这样,即使存在允许恶意软件试图修改内存的缓冲区溢出等漏洞,也无法修改可执行代码页,并且修改后的内存也无法执行。 ……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
三星新固件针对50个安全漏洞进行了修复
...laxyA73、GalaxyA35、GalaxyA54。据了解,这次更新主要针对50个安全漏洞进行了修复。其中,GalaxyA73的新固件已经在马来西亚推出,固件版本为A736BXXS9EXH2。其他亚洲国家的用户预计很快也会收到这一更新。三星GalaxyA54GalaxyA73还将在今...……更多
AirPods用户尽快升级!苹果发布固件修复漏洞:攻击者可强行连接耳机
...Beats系列无线耳机发布了固件更新,此次更新主要是修复安全漏洞。据苹果披露的信息,该漏洞允许攻击者在蓝牙连接范围内伪造设备信息,进而强行连接耳机并播放内容。通常情况下如果漏洞已经被黑客利用,则苹果会在安全...……更多
英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
...,CNMO从外媒了解到,英特尔悄悄修补了一个未披露的CPU安全漏洞,这个漏洞可以追溯到Coffee Lake。不过,除了新的微代码修复了一个未公开的安全问题外,更新日志并没有深入说明其他细节。英特尔该问题是由Phoronix发现的,他...……更多
胜利日阅兵第二天,俄军突然兵分4路猛攻,必报2年前的奇耻大辱
...至目前,俄军已经在哈尔科夫地区建立了40多平方公里的缓冲区。【连美国智库都承认,俄军取得了重大的战术胜利】连美国战争研究所(ISW)都不得不在当天的战报中承认:俄军取得了“重大的战术胜利”。在别尔哥罗德,有...……更多
微软修补cve-2023-4863漏洞
...并在9月27日修补另一个CVE-2023-5217漏洞,前者为WebP的堆积缓冲区溢位漏洞,后者则是VP8编码函数库libvpx中的堆积缓冲区溢位漏洞,两个漏洞据称都已经被黑客利用。据悉,只要含有Chromium的软件,都受到这两个漏洞的影响,而根...……更多
微软为surfacelaptopgo3推出5月固件更新
...安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞。修复了设备连接到SurfaceDock2时闪烁或屏幕闪烁的问题。改进了设备与Wi-Fi的连接,并解决了设备处于待机状态时蓝牙配对的问题。解...……更多
...沙塘布路北侧的这个三角区域,重新设置路侧护栏,堵塞安全漏洞。”王凯敏说。据了解,针对辖区电动车管理存在的问题,龙岗区接下来将在全区开展为期一个月的大整治大排查行动。王女士了解到整改情况后,对政府部门的...……更多
PS5最新补丁很重要!致命破解漏洞被修复
索尼于昨日发布了PS5的最新7.20固件,就更新内容而言,这是一个非常“重要”的更新,不仅仅是经典的“稳定性改进”。据Zecoxao消息,此更新修复了长期致力于游戏主机破解的黑客CTurt最近报告的一个破解漏洞,这意味着7.20现...……更多
更多关于科技的资讯:
卢伟冰返场直播定档11月9日:首次回应为何不发小米15销量战报
快科技11月7日消息,小米官方今天宣布,卢伟冰返场直播将在11月9日20:00开启。据介绍,此次卢伟冰将回应为何不发小米15销量战报
2024-11-07 17:42:00
共谋数智未来,奥看科技合作伙伴大会圆满落幕!
11月5日,奥看科技合作伙伴大会在南京成功举办。此次大会以“奥视天下,看践未来”为主题,旨在携手合作伙伴,在数智化转型的浪潮中
2024-11-07 17:46:00
天玑9400扛大旗,安卓又赢苹果
随着旗舰芯片的正式发布,多款年度旗舰手机相继上市,数码圈的热度也水涨船高。而今年的“科技春晚”毫无意外地再次聚焦安卓阵营
2024-11-07 17:46:00
比亚迪前三季度研发投入超333亿 拿下A股第一
快科技11月7日消息,今天比亚迪官方宣布,在A股的5300多家上市公司中,前三季度研发投入,比亚迪再次排名第一!比亚迪集团品牌及公关处总经理李云飞表示
2024-11-07 18:12:00
荣耀Magic7明天首销!荣耀顶住压力 512GB版没涨价 4999元
快科技11月7日消息,荣耀商城显示,荣耀Magic7将于明天正式发售,起售价是4499元(12GB+256GB)。值得注意的是
2024-11-07 18:12:00
全球唯一!深圳市获2024世界智慧城市大奖:腾讯功不可没
快科技11月7日消息,据腾讯官方公众号,在西班牙巴塞罗那揭晓的2024年度“世界智慧城市大奖”中,深圳市荣获“城市大奖”
2024-11-07 18:12:00
近日,老牌国货品牌“蜂花”在其官方账号上转载了一幅漫画,题为《看清什么是真假闺蜜》,内容含大量夸张对比的词句,被网友质疑刻意丑化女性
2024-11-07 18:17:00
长顺:“以旧换新”掀热潮 “政企双惠”激活力
本文转自:人民网-贵州频道“双十一”到来之际,以家电换“智”、汽车换“能”、家装厨卫“焕新”为引领的长顺以旧换新活动开展正盛
2024-11-07 18:22:00
组图|河北滦南:专利技术赋能现代农机发展
图为工人正在组装收割机割台。连日来,河北省滦南县鑫万达实业股份有限公司车间内,工人们忙着生产大型农用收割机割台。这款产品应用该公司多项专利技术
2024-11-07 18:34:00
丰宁满族自治县举行采摘式烤全羊品牌推介活动。该县深化农文旅产业融合,持续挖掘非遗文化美食元素,助力构建农文旅消费新场景
2024-11-07 18:36:00
近日,深蓝航天董事长霍亮在接受中新经纬专访时指出,未来5至10年,太空旅游项目来回的“船票”可能只要2万至3万元。来源:中新经纬编辑:徐世明广告等商务合作,请点击这里未经过正式授
2024-11-07 18:39:00
女子轻断食一天吃10个鸡蛋 专家提醒:不一定适用所有人
快科技11月7日消息,据报道,杭州一女子在网上分享自己轻断食经验,一天只吃10个鸡蛋,引发关注。据悉,该网友为保持身材体重
2024-11-07 18:42:00
苹果MacBook Pro经典设计回顾 听说2026年要大变
苹果打算在2025年给MacBook Pro来个大变样,不过别指望会有大刀阔斧的变化。苹果习惯每年对MacBook Pro做点小改动
2024-11-07 18:42:00
课程开发效率提升70%是一种什么样的体验?
笔者跟某技师学院王老师认识有段时间了,之前王老师几乎天天加班,整天忙得不可开交。最近交流时,发现王老师状态好了很多,我很好奇
2024-11-07 18:45:00
单身的你看过来!海口将启动单身消费季活动 大量优惠折扣来袭
南海网11月7日消息(记者 王子遥)记者从海口市商务局获悉,为抢抓“双十一”消费节点,营造消费氛围,海口市商务局以单身消费为主题
2024-11-07 18:53:00