• 我的订阅
  • 头条热搜
深信服上报OpenStack重大安全漏洞,官方已发通告!
对于开发者们来说,OpenStack并不陌生。作为全球主流开源的云计算管理平台,它由NASA和Rackspace合作研发并发起,由全球开发者共同维护,是众多组织和企业构建云计算环境的首选,用户基数巨大,适用场景广泛。近日,OpenStack官方发布了...……更多
新疆哈密市市场监管局关于不合格食品核查处置情况的通告(2022年第7期)
...项的规定。鉴于当事人能积极开展自查,对管理中存在的漏洞和问题及时整改。另外,该批次“天山雪水饮用天然水”溴酸盐项目实测值超过标准值0.0024mg/L,未造成食品安全危害后果,社会危害性较小,加之自2022年8月起生产经...……更多
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
...全研究人员发送一款“特殊”版本的iPhone,旨在用于查找漏洞,然后将其报告给苹果,以便该公司修复这些漏洞。2020年,该公司开始发售这些设备,这些设备被设计为禁用了一些安全功能,使研究人员更容易寻找iOS中的错误。 ...……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
谷歌发布 Chrome 118:修复 20 处安全漏洞
...于今天推出了Chrome118浏览器稳定版更新,重点修复了20个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新版本如下:适用于Mac和Linux的Chrome:118.0.5993.70适用于Windows的Chrome:118.0.5993.70和118.0.5993.71适用于……更多
winrar被爆出严重安全漏洞
...有着不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
...重大活动网络安全保障任务;或者发现系统中存在的重要漏洞,得到国家漏洞管理部门书面认可等。申报人只要满足破格条件之一,就可以不受学历、资历、次级职称等限制,直接申报副高级职称评审。 ……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...他问题。更新说明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中的用户访问其他用户的通知。目前还不清楚这个更新是否...……更多
涉及多款cpu,amd共计发现31处漏洞
...锐龙(Ryzen)、霄龙(EPYC)多款处理器中共计发现了31处漏洞。AMD官方已经制定了多项缓解措施来修复这些漏洞,并联合苹果、谷歌和甲骨文这三家公司联合发布安全报告。该公司还宣布了更新中列出的几个AGESA衍生版本(AGESA代...……更多
...快速锁定和阻断攻击源IP地址,开始网络隔离操作,完成漏洞整改重新上线。在生产环境中,“山西省预算管理一体化系统”共有4T左右的数据,数据恢复场景演练模拟数据库中删除数据,下属财政局未收到相关数据。经排查,...……更多
爱速特推送surveillancecenter应用漏洞
...控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检测到的严重漏洞,该...……更多
实现开源软件安全,开发人员需要考量的三大关键因素
... ·实施持续监测和自动漏洞扫描,确保主动识别并修复安全漏洞。通过遵守这些关键注意事项,开发人员就能提高软件的可靠性和弹性,增强用户信心,保护整个数字生态系统。 将安全工具无缝集成到开发工作流中,能够带来...……更多
...目前各地犬类管理主要依据的还是地方立法,不完善、有漏洞,如何统一规范、从严尺度,从全国层面进行立法约束,倒逼饲养者文明和规范养犬,也是当务之急。“咬”一下、“打”一下,亦如算盘珠子“拨”一下、“动”一...……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
英特尔推送微码更新以修复高危漏洞
...周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”,代号为CVE-2023-23583,与受影响的CPU如何处理改变运行软件指令行为的前缀有关,几乎所有10代及更新的...……更多
联想为thinkpadx13s发布bios1.47更新
...HET75W),修复了包括内存损坏和信息泄露在内的诸多高危漏洞。联想在安全公告中披露的漏洞包括:CVE-2022-40516CVE-2022-40517CVE-2022-40518CVE-2022-40519CVE-2022-40520CVE-2022-4432CVE-2022-4433CVE……更多
苹果16.6系统建议更新吗?非常值得更新
...近,苹果官网的更新日志显示,iOS16.6版本主要修复了16个漏洞,这些修复的缺陷涵盖了内核、FindMy、WebKit和AppleNeuralEngine等类别。其中,苹果公司表示其中两个漏洞可能已经被积极地利用。这意味着这两个漏洞可能会被黑客利用...……更多
苹果更新 Mac 版库乐队,修复高危漏洞:被利用可执行任意代码
...1 版本,重点通过改进内存管理,修复了一个 use-after-free 漏洞。苹果公司表示该漏洞适用于 macOS Ventura 和 macOS Sonoma,攻击者可以利用该漏洞制作恶意文件,用户一旦点击打开就可能导致应用程序意外终止,严重可以执行任意代...……更多
...国互金协会在开展金融App备案过程中累计发现并督促整改漏洞隐患6万余项,涉及身份认证安全强度低、超范围使用个人信息、安全功能设计不足、数据安全与隐私保护措施不到位等方面,有效减少了金融消费者对使用App的安全...……更多
...人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客攻击前进行防范。下面就为大家简单介绍漏洞扫描技术。一、概念...……更多
德州:织密枪爆“防控网” 拧紧社会“安全阀”
...线融合,深入推进打击整治枪爆违法犯罪,坚决堵塞管控漏洞,全面扫除涉枪涉爆安全隐患,切实保障人民群众生命财产安全,全力护社会治安大局持续稳定。紧盯重点“查”,行业领域人员全覆盖“打击整治枪爆违法犯罪,首...……更多
...前,团队进行了超50次的模拟演练。该中心在云端可实现漏洞的全面管理、威胁的实时检测响应、7*24h的云端安全专家持续守护等多方面的内容和能力,为杭州亚运会提供全天候、全场景、全过程、全闭环的安全运营保障服务。AI...……更多
arm发布maligpu驱动程序中存在漏洞
...,Arm于10月2日发布安全公告,表示MaliGPU驱动程序中存在漏洞,现有证据表明已经有黑客利用该漏洞发起攻击。该漏洞目前追踪编号为CVE-2023-4211,由Google威胁分析小组(TAG)和ProjectZero的研究人员发现,随后报告给了Arm公司。目...……更多
微软修复49项安全漏洞
...日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-207……更多
微软修复73个安全漏洞和2个零日漏洞
...5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的C...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
更多关于科技的资讯:
三星折叠新专利曝光:可抵御日常各种冲击 Galaxy Z Fold7要用
快科技2月2日消息,三星电子最近曝光了一项新的专利,专注于提高其折叠屏手机的耐用性。据悉,这项专利与三星的可折叠屏幕保护膜供应商Segyung Hi Tech共同申请
2025-02-02 09:10:00
新春走基层|通用机械“加班记”
大年初四,大街小巷满是新春的热闹与喜庆,走亲访友的人们互道新年祝福,空气中弥漫着烟火与团圆的气息。然而,中国吉林网记者走进吉通机械集团旗下的全资子公司——吉通凯撒的生产车间
2025-02-02 09:26:00
《哪吒之魔童闹海》票房破26亿遥遥领先春节档 导演饺子回应“啃老”三年
快科技2月2日消息,据猫眼专业版数据,电影《哪吒之魔童闹海》 上映5天, 总票房破26亿,观影人次破5000万,排名春节档第一
2025-02-02 10:10:00
天加签下玻利维亚最大购物中心项目,海外市场再获突破——“我们要让‘中国制造’成首选”□南京日报/紫金山新闻记者张甜甜 通讯员王刚李雪莹周莹“祝贺你们
2025-02-02 10:12:00
美国费城失事飞机以201公里时速坠地:机上6人全部遇难
快科技2月2日消息,据报道,一架载有6人的小型飞机1月31日从费城东北机场起飞后坠毁。据悉,失事飞机以时速201公里坠地
2025-02-02 10:40:00
RTX 5090/5080日本东京发售造成现场混乱:数百人挤爆店家致紧急停售
快科技2月2日消息,NVIDIA新一代旗舰显卡RTX 5090、5090D、5080已于本月30日(大年初二)正式上市
2025-02-02 10:40:00
第一现场|当“国补”遇上春节,济南“火力全开”
齐鲁晚报·齐鲁壹点 李梦瑶 石晟绮销售人员每天从早忙到闭店,消费者“组团”来“换新”,帮老人选大屏手机,带小孩挑智能手表
2025-02-02 11:07:00
2025年国内春节档票房超57.4亿:超越北美 暂列全球第一
快科技2月2日消息,2025年中国电影市场迎来开门红,累计票房突破50.47亿元,超越北美暂列全球单一市场票房冠军。据猫眼专业版数据
2025-02-02 11:40:00
英伟达、微软、亚马逊三家美国巨头同日接入DeepSeek 网友实测:这是要成精!
快科技2月2日消息,DeepSeek横空出世,让美国硅谷感受到了前所未有的压力。甚至那些平时对AI毫不关心的人,也感受到了来自中国AI的震撼
2025-02-02 11:40:00
孩子父亲拟卖房赔!被炮炸飞两辆车车主已涨粉20多万:车总价合计超百万
快科技2月2日消息,近日在在四川内江资中,一名小孩往下水道投放鞭炮,结果这一不当行为瞬间引发剧烈爆炸。据国内媒体报道称
2025-02-02 08:10:00
周鸿祎:DeepSeek践行开源精神 是真正的“Open AI”
快科技2月2日消息,据报道,中国人工智能企业DeepSeek近期遭遇了来自美国的全方位打压,包括调查、禁用、污名化指责以及大规模攻击等
2025-02-02 08:10:00
绕开英伟达护城河CUDA!消息称DeepSeek准备适配国产GPU
快科技2月2日消息,据国内媒体报道称,DeepSeek在研发大模型时绕过了英伟达的护城河CUDA,这让美国不少巨头们感到了很大的威胁
2025-02-02 08:10:00
《蛟龙行动》总制片于冬:打一星的都是黑水 我们绝不撤档
快科技2月2日消息,据报道,今年春节档影片《蛟龙行动》陷入排片困境、影片遭遇水军恶意打低分等话题,引发网友热议。在《蛟龙行动》1月31日的路演活动上
2025-02-02 08:40:00
鞭炮炸翻豪车 小孩家庭支付天价赔偿为假!保险公司:8车总共受损28.5万
快科技2月2日消息,近期,四川资中一小孩因燃放鞭炮引起的沼气燃爆,致使8辆汽车受损一事,引起网友关注热议。因为受损车辆包括林肯
2025-02-02 08:40:00