• 我的订阅
  • 头条热搜
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...,手机是我们日常生活中不可或缺的工具。如果手机存在安全漏洞,我们的照片、通讯录、短信等个人信息就有可能被黑客窃取。此外,手机上的支付软件也可能成为黑客攻击的目标,导致我们的财产受到损失。对于汽车行业来...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
OpenBSD 7.6 发布:支持AVX-512指令集
...。通过更新的CPU微代码缓解Intel寄存器文件数据采样(RFDS)漏洞。RISC-V支持Milk-VPioneer开发板。开始支持S0睡眠状态,旨在实现AMD64系统的挂起到空闲。各种SMP内核改进。支持MeteorLakeArcGraphics和更新的IntelDRM驱动。VMM中的AMD……更多
git分布式版本控制系统紧急修复5个安全漏洞
...Git分布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002,可以在“clone”操作中远程执行代码。IT之家注:Git是一个分布式版本控制软件,最初由林纳斯・托瓦兹创作,于20...……更多
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...息,据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复
...CISA)警告联邦机构,需尽快修复 Windows 和 Adobe ColdFusion 漏洞,以防范潜在的网络攻击。CISA 已将这两个漏洞添加到其“已知被利用漏洞目录”(KEV),敦促联邦机构在三周内完成修复。Windows 内核漏洞 (CVE-2024-35250)IT之家注:该漏...……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最大的,我们将额外提供 400 万美元(IT之家备注:...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...到2018年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。苹果在过渡到自研的Apple...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
高通修复影响64款高通芯片零日漏洞
...11日消息,近日高通发布公告,称修复了其产品中的20个漏洞,其中包括一个影响64款高通芯片的零日漏洞CVE-2024-43047(CVSS得分7.8)。谷歌的安全分析小组以及国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该...……更多
2025 VDC安全与隐私分会:技术持续创新,夯实安全地基
...验从2021年开始,vivo便建立了隐私保护三原则和千镜安全架构持续解决用户痛点,通过与开发者共建可信生态取得了不错的成绩和口碑。然而,“安全”作为用户比较难感知的隐性体验,往往无法被用户感受到,因此,让用户在...……更多
openwrt更新服务漏洞cvss评分高达9.3
...月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143),攻击者可利用该漏洞污染固件镜像,向用户推送恶意固件。安全研究员RyotaK在家庭实验室路由器升级过程中,发现了OpenWrt更新服务中的漏洞,CVSS评...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
苹果果修复Vision Pro安全漏洞:有效防止用户输入信息泄露
...计算机科学家组成的团队今年发现了Apple Vision Pro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。具体而言,当Vision Pro用户启用其独特的虚拟Persona(个性化形象)功能进行FaceTime通话...……更多
数百万安卓手机面临高通骁龙漏洞风险,怎么解?
...。这就是所谓的“Zero-Day”零日漏洞。基本上,这意味着安全漏洞在公司修复之前就被发现和利用了。该漏洞的官方定义为CVE-2024-43047,该漏洞存在于高通芯片组的特定组件中。当然,高通不会透露这个漏洞的确切细节,因为那...……更多
罚款430万!中国银行9项违规,疑指向百亿“绿洲工程”
...安全治理机制,推进网络安全技术架构建设以及深化系统安全漏洞管理。其中,提升信息识别准确率,研发灾备架构提高灾备建设和灾难恢复能力,又是银行信息系统安全的基础要求。按照此次违规违法项目反向搜索来看,在大...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...快讯】近期,AMD处理器被曝出存在一个名为“Sinkclose”的漏洞安全,漏洞波及自2006年以来推出的多数AMD处理器,针对这一漏洞,AMD官方已经予以确认,并已启动针对部分受影响芯片的安全更新工作,但是部分老旧产品,包括Ryzen...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
三星galaxys22出人意料地发现零日漏洞
...这也表明,无论黑客的能力如何,该小工具都存在一定的安全漏洞。 ……更多
德国BSI发布苹果系统高危漏洞警告 涉iOS等三大系统
...新措施。此次警告源于苹果最新系统版本中修复的数百个安全漏洞,BSI将未更新设备面临的风险等级评定为“高危”。据报道,苹果于日前发布了多款操作系统的重大更新:iOS 18.4iPadOS 18.4 & 17.7.6macOS Sequoia 15.4macOS Sonoma 14.7.5……更多
低空安防革命:镭神智能激光雷达矩阵破解空域安全世纪难题
...仅撕裂了两架航空器,更暴露出全球低空安全体系的致命漏洞。1.飞行员在夜间复杂光环境中误判民航客机与直升机的相对位置,叠加空管员错误允许直升机穿越客机下滑道并发出矛盾指令,导致关键避让时机丧失;2.设备层面...……更多
网络安全研究员发现http/2高危漏洞
...artekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP/2CONTINUATI...……更多
ChatGPT再现重大安全漏洞 反复提及单词泄隐私
2023-11-30 14:41:25 作者:姚立伟据财经网科技报道,近期ChatGPT再次暴露出严重的“重复漏洞”。谷歌DeepMind的研究人员在研究中发现,在输入提示词时,如果反复提及某个单词,ChatGPT就有机会泄露用户的敏感信息。例如,在输入...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 V……更多
三星新固件针对50个安全漏洞进行了修复
...laxyA73、GalaxyA35、GalaxyA54。据了解,这次更新主要针对50个安全漏洞进行了修复。其中,GalaxyA73的新固件已经在马来西亚推出,固件版本为A736BXXS9EXH2。其他亚洲国家的用户预计很快也会收到这一更新。三星GalaxyA54GalaxyA73还将在今...……更多
更多关于科技的资讯:
近日,兴业数金上线投产跨境人民币理财项目,建立基于手机银行APP的“跨境理财通”线上功能专区,助力本行成为第二家实现“跨境理财通”业务全线上办理的内地商业银行
2025-12-06 16:08:00
“我是一名肢残三级的残疾人,请问能享受哪些补贴?”输入文字,几秒钟过后,手机页面就出现了答案——杭州市各级政府的相关助残政策和补贴金额被清晰地列举出来
2025-12-06 10:21:00
河北日报讯(张晓超、李娜)11月19日,辛集市教育北路高架桥上空,一架搭载高清摄像头与专业传感器的无人机缓缓升空,按照预设航线开展桥梁日常检测
2025-12-05 14:56:00
烟台南山学院斩获省部级科技奖荣誉
近日,2025年度中国纺织工业联合会科学技术奖励大会在北京人民大会堂隆重召开。烟台南山学院“针织经编一体成型3D智能织造关键技术及应用”项目斩获“技术发明奖二等奖”
2025-12-05 15:00:00
盐城盐都:“芯”智散热赋能 科创驱动前行
江南时报讯 以科创破局散热赛道,以匠心赋能产业升级。乘着聚焦“3+3”产业体系、培育新兴产业的发展浪潮,盐城市盐都区已在第三代半导体多个细分领域形成显著集聚优势
2025-12-05 15:07:00
中新建电力集团发电产业:智慧电厂新蓝图
近日,中新建电力集团天河热电分公司与上海电气集团举行了一场关键的技术交流会。会议聚焦于天河热电的智慧化升级,上海电气团队在会上系统性地展示了其先进的智慧电厂整体架构规划
2025-12-05 15:09:00
日前,建行河北省分行2025年“人工智能+”劳动技能竞赛顺利结束。全省共有111支队伍选送90项作品参加初赛,经过严格的初审选拔
2025-12-05 15:09:00
全国首台套!助力煤矸石全量高值转化
12月1日,由中能建装配式建筑产业发展有限公司投资建设运营的山西大同千万吨级煤矸石综合利用新技术示范项目陶粒中试线成功建成投运
2025-12-05 15:10:00
如何“反内卷”?54.5%职场人将“优化薪酬激励机制”列为首选
什么是“好工作”?工作有哪些特质会让员工有“好”感受?日前,智联招聘通过问卷调研的方式,对平台用户展开调研,回收3525份有效样本
2025-12-05 15:26:00
国航举办“国航+”生态主题发布会
海外网北京12月5日电(记者严冰)12月5日,中国国际航空股份有限公司(以下简称“国航”)在北京举办“云端无界 凤启耀星河——‘国航+’生态主题发布会”
2025-12-05 15:33:00
乐购房山│实惠购—荟品仓城市奥莱北京首店盛大开业!
12月5日,国内仓储式品牌特卖开创者荟品仓,在房山区瑞来广场盛大开业,带来北京首家城市奥莱门店。近1万平方米超大空间、300+全球知名品牌及1-3折极致折扣
2025-12-05 15:55:00
易生支付“智慧分账”赋能安心鲜生 驱动社区零售全国布局
在社区零售数字化转型加速深化的背景下,易生支付与“社区新零售”新兴企业陕西安心鲜生正式达成合作。依托易生支付的深厚技术积淀与成熟系统能力
2025-12-05 16:09:00
ED用药怎么选?金钢鸟领衔西地那非口崩片品牌阵营,购买渠道全解析
第91届全国药交会上,金鸿药业金钢鸟枸橼酸西地那非口崩片的亮相,让“枸橼酸西地那非品牌选择”“哪里有售”等问题成为行业热议焦点
2025-12-05 16:09:00
苏州黄埭镇推动“产学研”深度融合
江南时报讯 日前,苏州冠鸿智能装备有限公司与中南大学计算机学院“跨界”合作,联合启动轮式双臂机器人研发项目,致力于推动创新成果向现实生产力加速转化
2025-12-05 16:13:00
近邻碰碰:以 “邻里经济”打造智慧社区消费新生态 —— 专访小门神传媒科技集团董事长付信中
鲁网12月4日讯“远亲不如近邻”,这句家喻户晓的俗语,如今被小门神传媒科技集团董事长付信中赋予了全新的商业内涵。由其集团研发推出的近邻碰碰 AI 智慧惠民设备
2025-12-05 16:47:00