• 我的订阅
  • 头条热搜
深信服上报OpenStack重大安全漏洞,官方已发通告!
对于开发者们来说,OpenStack并不陌生。作为全球主流开源的云计算管理平台,它由NASA和Rackspace合作研发并发起,由全球开发者共同维护,是众多组织和企业构建云计算环境的首选,用户基数巨大,适用场景广泛。近日,OpenStack官方发布了...……更多
谷歌披露严重安全漏洞
...4日消息,谷歌在最新的Pixel月度更新中披露了一个严重的安全漏洞(CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“...……更多
新疆哈密市市场监管局关于不合格食品核查处置情况的通告(2022年第7期)
...项的规定。鉴于当事人能积极开展自查,对管理中存在的漏洞和问题及时整改。另外,该批次“天山雪水饮用天然水”溴酸盐项目实测值超过标准值0.0024mg/L,未造成食品安全危害后果,社会危害性较小,加之自2022年8月起生产经...……更多
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
...全研究人员发送一款“特殊”版本的iPhone,旨在用于查找漏洞,然后将其报告给苹果,以便该公司修复这些漏洞。2020年,该公司开始发售这些设备,这些设备被设计为禁用了一些安全功能,使研究人员更容易寻找iOS中的错误。 ...……更多
...工作和医生很像,平时主要给系统做‘体检’,系统出现漏洞时,第一时间找准‘病因’,做好治疗和修护。”2020年,田超入职云上贵州大数据产业发展有限公司,成为一名信息安全工程师,主要负责相关云平台的网络安全。...……更多
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...息,据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD...……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
三星5月安全更新解决45个安全漏洞
...的安全公告,我们了解到这次5月的安全更新共解决了45个安全漏洞,这些漏洞先前存在于软件版本中。在这批修复中,谷歌贡献了33项补丁,这些补丁普遍适用于所有安卓设备。值得注意的是,这之中有3个漏洞被评定为“严重”...……更多
2024年枣庄市网络安全事件处置典型案例发布
...案例一:滕州某国有企业官方网站及0A系统存在文件上传漏洞,存在植入有害信息和页面篡改风险。迅速组织应急处置小组对资产与网络路径进行梳理,定位漏洞位置,组织技术人员进行处置,对木马文件进行删除,并开启网站...……更多
谷歌发布 Chrome 118:修复 20 处安全漏洞
...于今天推出了Chrome118浏览器稳定版更新,重点修复了20个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新版本如下:适用于Mac和Linux的Chrome:118.0.5993.70适用于Windows的Chrome:118.0.5993.70和118.0.5993.71适用于……更多
winrar被爆出严重安全漏洞
...有着不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
开源密码管理软件keepass出恶性安全漏洞
...泄露。近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。据悉,KeePass采用本地数据库的方式保存用户密码,并允许用户通过主密码对...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
名为“vdohney”的网络专家近日在密码管理工具KeePass中发现漏洞,追踪编号为CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是KeePass官方目前并未修复这个漏洞,好消息是黑客无法通过利用此漏洞远程提取密码。安全专...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
...重大活动网络安全保障任务;或者发现系统中存在的重要漏洞,得到国家漏洞管理部门书面认可等。申报人只要满足破格条件之一,就可以不受学历、资历、次级职称等限制,直接申报副高级职称评审。 ……更多
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...快讯】近期,AMD处理器被曝出存在一个名为“Sinkclose”的漏洞安全,漏洞波及自2006年以来推出的多数AMD处理器,针对这一漏洞,AMD官方已经予以确认,并已启动针对部分受影响芯片的安全更新工作,但是部分老旧产品,包括Ryzen...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
git分布式版本控制系统紧急修复5个安全漏洞
...Git分布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002,可以在“clone”操作中远程执行代码。IT之家注:Git是一个分布式版本控制软件,最初由林纳斯・托瓦兹创作,于20...……更多
被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...统权限的高危漏洞,因此要求卸载该输入法。据国家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密码,在锁屏的情况下执行CMD命令,获取本机...……更多
苹果ios/ipados更新修复siri等39个漏洞
...布iOS16.4.1和iPadOS16.4.1快速安全响应更新,已经修复了2个漏洞。剩余一个漏洞存在于WebKit中,允许攻击者突破Web内容沙箱,苹果通过修改边界检查修复了这个问题。在苹果官方日志中还发现了一个对用户影响较大的漏洞,黑客如...……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...他问题。更新说明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中的用户访问其他用户的通知。目前还不清楚这个更新是否...……更多
涉及多款cpu,amd共计发现31处漏洞
...锐龙(Ryzen)、霄龙(EPYC)多款处理器中共计发现了31处漏洞。AMD官方已经制定了多项缓解措施来修复这些漏洞,并联合苹果、谷歌和甲骨文这三家公司联合发布安全报告。该公司还宣布了更新中列出的几个AGESA衍生版本(AGESA代...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持...……更多
...快速锁定和阻断攻击源IP地址,开始网络隔离操作,完成漏洞整改重新上线。在生产环境中,“山西省预算管理一体化系统”共有4T左右的数据,数据恢复场景演练模拟数据库中删除数据,下属财政局未收到相关数据。经排查,...……更多
爱速特推送surveillancecenter应用漏洞
...控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检测到的严重漏洞,该...……更多
实现开源软件安全,开发人员需要考量的三大关键因素
... ·实施持续监测和自动漏洞扫描,确保主动识别并修复安全漏洞。通过遵守这些关键注意事项,开发人员就能提高软件的可靠性和弹性,增强用户信心,保护整个数字生态系统。 将安全工具无缝集成到开发工作流中,能够带来...……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
更多关于科技的资讯:
vivo“双机”再次确认:关键配置均清晰,均主打性价比方向!
都知道vivo今年的发展节奏非常快,这对于友商来说,市场冲击力也是非常的大,原因是需要跟上其脚步才可以,不然会被甩开。而从目前的手机市场来看
2024-09-23 14:44:00
华为Mate70系列外观被确认:电源键指纹+椭圆镜头
作为华为旗下的高端旗舰系列,Mate系列一直以其卓越的性能、创新的设计以及强大的品牌影响力让用户产生选择的欲望,这也是每年都很值得期待的地方
2024-09-23 14:44:00
三星S25系列三版本均入网:外观、配置、系统基本没悬念了
对于三星手机,想在竞争激烈的国内市场中掀起高热度真的会变成一件十分困难的事情,原因是如今的市场竞争实在是太激烈了。要知道在此前的市场中
2024-09-23 14:44:00
科学家发现月球表面到处都是水的迹象
说到水,月球可能有点像一匹黑马。根据对矿物学地图的一项新分析,水和羟基 —— 另一种由氢和氧组成的分子 —— 可以在月球所有纬度和地形的多个地点找到
2024-09-23 14:45:00
俄罗斯核导弹发射场,一夜间被夷为平地,现场惨状被卫星拍下
俄罗斯战略导弹发射场出大事了?“萨尔马特”导弹的发射场疑似被炸出一个巨坑,现场一夜间被夷为平地,惨状被西方卫星拍下。根据海外商用卫星拍摄的卫星图
2024-09-23 14:45:00
苹果自研5G基带:不支持毫米波!折叠iPhone:或明年见!
iPhone手机在国内市场中的影响力还是很高的,尤其是iPhone16系列正式开售之后,更是引起了很多消费者的关注,甚至是选择购买
2024-09-23 14:45:00
华为迎来双喜:鸿蒙NEXT Beta招募再次延长
华为手机这几年的市场发展速度真的可以用夸张来进行形容,不仅让旗下的多个系列新机进行了很大幅度的迭代,还带来了外围参数的提升
2024-09-23 14:45:00
天玑9400处理器:跑分再次浮出水面
在智能手机市场的激烈竞争中,处理器的性能始终是消费者关注的焦点,尤其是芯片工艺得到很大幅度提升之后更是如此。因为芯片工艺的提升往往需要几年才会进行提升一次
2024-09-23 14:45:00
小米15突然入网:90W有线快充+三超特性,价格告别3999
随着十月科技盛宴的临近,我们有理由相信,未来的智能手机市场将会更加精彩纷呈,原因是新机的数量实在是太多了。仅仅是要进行迭代的天玑9400新机
2024-09-23 14:45:00
荣耀“双机”迎来确认:Magic7系列、X60系列都有新动向
新荣耀手机如今的动作速度确实不快,虽然市场中也会传出一些新机的爆料,然而却没有多少新机进行发布,这也导致用户关注度不高
2024-09-23 14:46:00
vivo X200 mini再被确认:融合超分算法+潜望镜头
在小屏手机市场中,新机之间的竞争并不算特别的夸张,一方面是新机的数量方面并不多,主攻这个方向的厂商也很少。另一方面则是小屏手机目前都在路上
2024-09-23 14:46:00
iQOO良心旗舰,直面屏+120W闪充+电竞芯片,骁龙8Gen3加持
当时间来到这会儿,手机市场开始热闹,各大厂商纷纷推新,发布会一个接着一个,苹果华为不必多说,旗舰领域要垄断了,而中高端方面的话
2024-09-23 14:46:00
2024第4届中国焙烤行业峰会将于10月17-18日与在武汉举办
第9届秋季焙烤展将同期举办由中国焙烤食品糖制品工业协会、北京贝克瑞会展服务有限责任公司共同主办的第4届中国焙烤行业峰会(Bakery China Summit)将于10月17-18日在武汉国际会议中心举办
2024-09-23 14:48:00
微星为旗下主板提供基于AGESA 1.2.0.2 BIOS
前段时间,华硕率先发布基于AGESA1.2.0.2微码的测试版BIOS,主要针对旗下的ROG和TUF系列的600系主板
2024-09-23 14:48:00
下一代Xbox产品微软或采取新策略:由传统游戏主机和掌机组成
最近索尼推出了PlayStation5Pro,和上一代游戏主机里的PlayStation4Pro定位相同,属于半代升级版本
2024-09-23 14:48:00