• 我的订阅
  • 头条热搜
vmware发布安全更新,修复沙箱逃逸漏洞
...VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主...……更多
AMD Zen5天生免疫Inception安全漏洞!性能0损失
...,AMD Zen3、Zen4架构产品被发现存在一个名为“Inception”的安全漏洞,可以诱发侧信道攻击,窃取内存中的信息,获得更高权限。因此,Zen3、Zen4产品必须打补丁,不可避免地会造成一些性能损失,极端情况下可达54%。不过有趣...……更多
facebook被爆存在安全漏洞
来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证。研究员GtmMänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的...……更多
研究团队发现applevisionpro安全漏洞
...名计算机科学家组成的团队今年发现了AppleVisionPro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。这一发现聚焦于VisionPro的virtualOS虚拟键盘功能。当VisionPro用户在使用虚拟Persona(个性...……更多
2024年枣庄市网络安全事件处置典型案例发布
...案例一:滕州某国有企业官方网站及0A系统存在文件上传漏洞,存在植入有害信息和页面篡改风险。迅速组织应急处置小组对资产与网络路径进行梳理,定位漏洞位置,组织技术人员进行处置,对木马文件进行删除,并开启网站...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
速度手动更新!7-Zip发现高危漏洞:可绕过Windows安全功能
...禁用宏等功能。不过Trend Micro的报告指出,7-Zip存在一个安全漏洞,当用户从带有MotW标记的嵌套压缩包中解压文件时,7-Zip未能将MotW标记传递给提取的文件。攻击者可以利用这一漏洞,制作带有恶意文件的特殊压缩包,绕过安全...……更多
wyze再次陷入安全漏洞风波
2月20日消息,知名智能家居品牌Wyze再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约1.3万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。Wyze最初表示,只有14人受到了影响,但随后承认...……更多
苹果推送多项操作系统更新 解决潜在安全漏洞提升防护
...容。苹果此次发布的更新还解决了JavaCore和WebKit中存在的安全漏洞。据苹果透露,这些漏洞已经在某些设备上被恶意利用。JavaCore的漏洞可能会允许攻击者通过处理恶意的网页内容来执行任意的代码。而WebKit的漏洞则可能导致跨...……更多
AMD Zen1—Zen4架构CPU存在安全漏洞!目前已修复
快科技2月5日消息,AMD的Zen 1至Zen 4架构CPU被发现存在一个关键微码漏洞,该漏洞编号为CVE-2024-56161,CVSS评分达7.2。谷歌安全研究团队在2024年9月25日发现并向AMD披露了这一漏洞,AMD已于2024年12月17日针对该漏洞发布了修复措施,...……更多
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
有些AMD处理器(最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序。这个漏洞是由资讯安全服务机构IOActive的人员发现的,并被关...……更多
苹果iOS 17.3正式版发布:修复诸多安全漏洞
...序和删除歌曲。值得注意的是,iOS 17.3还修复了15个高危安全漏洞,许多漏洞可能导致用户数据被第三方应用程序访问。其中一个漏洞存在于“Mail Search”,第三方应用程序可以访问用户信息。因此,苹果建议所有iPhone用户安装新...……更多
苹果m系列芯片出现新的安全漏洞
...最新报道,研究人员在苹果M系列芯片中发现了一项新的安全漏洞。这个漏洞源于硬件优化功能——数据内存依赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DMP有时会错误地混淆密钥等敏感数据内...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...宾夕法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...,手机是我们日常生活中不可或缺的工具。如果手机存在安全漏洞,我们的照片、通讯录、短信等个人信息就有可能被黑客窃取。此外,手机上的支付软件也可能成为黑客攻击的目标,导致我们的财产受到损失。对于汽车行业来...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...Git分布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002,可以在“clone”操作中远程执行代码。IT之家注:Git是一个分布式版本控制软件,最初由林纳斯・托瓦兹创作,于20...……更多
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...息,据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD...……更多
深度剖析:谷歌、微软等AI巨头承诺的“自愿监管”做到了吗?
一年之前,包括亚马逊、微软、谷歌、Meta、OpenAI、Anthropic 和 Inflection 在内的七家人工智能公司与白宫就如何以安全可信的方式开发人工智能达成了八项自愿承诺。这些承诺包括提高对人工智能系统的测试和透明度,并分享有关...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...到2018年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。苹果在过渡到自研的Apple...……更多
微软 Win10 发布 6 月累积更新:增强管理安卓手机端截图等
...39211,用户安装后版本号升至19044.4529,修复系统中的诸多安全漏洞。IT之家附上直接下载地址:https://www.catalog.update.microsoft.com/Search.aspx?q=KB5039211Phone Link用户将安卓设备连接到 Windows 10 PC 之后……更多
高通修复影响64款高通芯片零日漏洞
...11日消息,近日高通发布公告,称修复了其产品中的20个漏洞,其中包括一个影响64款高通芯片的零日漏洞CVE-2024-43047(CVSS得分7.8)。谷歌的安全分析小组以及国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该...……更多
openwrt更新服务漏洞cvss评分高达9.3
...月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143),攻击者可利用该漏洞污染固件镜像,向用户推送恶意固件。安全研究员RyotaK在家庭实验室路由器升级过程中,发现了OpenWrt更新服务中的漏洞,CVSS评...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...curity Copilot,操作方式类似Chatgpt,主要协助用户更快找出安全漏洞,自动进行分析并提出洞察报告。5月份,英伟达发布新工具NeMo Guardrails,一方面控制大模型的输出内容,另一方面过滤输入内容,最大可能避免大模型“乱说话...……更多
大模型集体失控!南洋理工新型攻击,主流AI无一幸免
...列模型中表现最好:此前未能被系统性攻破的谷歌Bard和微软Bing Chat两个大模型,也沦陷在这种方法之下,被迫“越狱”。 对此,刘杨教授认为:不过,此前业界也有不少用AI让AI越狱的方法,如DeepMind的red team和宾大的PAIR等,都...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
微软Edge浏览器被指窃取Chrome数据,会自动打开后者标签页
...称,上周其安装了 Windows 更新并重启电脑后,惊奇地发现微软 Edge 自动打开了其之前在 Chrome 中浏览的标签页。而他平时并不经常使用 Edge,默认浏览器一直是 Chrome。Warren 称,当时他迷迷糊糊地开机,安装了 Windows 更新并重启电...……更多
更多关于科技的资讯:
苹果面临集体诉讼:被指以\
快科技2月28日消息,7名购买了Apple Watch Ultra 2、SE和Series 9的消费者向加州圣荷西联邦地方法院提起诉讼
2025-02-28 19:07:00
快科技2月28日消息,据媒体综合报道,近日,一陕西网友反映,近几个月,其父亲打赏女主播花光了27万多元,如今父亲已被自己母亲赶出家门
2025-02-28 19:07:00
警惕!“银联会议”App诈骗来袭:远程操控转账
快科技2月28日消息,据报道,一款名叫“银联会议”的App来袭,这是一款诈骗软件,已有多人被骗。2025年2月6日下午
2025-02-28 19:07:00
工信部:驾驶员未规范使用驾驶辅助功能的 车辆应具备禁止激活限制策略
快科技2月28日消息,工信部今日发布《智能网联汽车产品准入、召回及软件在线升级管理与技术指南》。《指南》中明确提出,企业应明确行车辅助功能的明确系统边界
2025-02-28 19:07:00
冰泉SPA级软毛牙刷大促:18支19.9元包邮
天猫冰泉旗舰店,冰泉宽幅软毛牙刷15支日常售价59.9元,下单领取40元冲量券+送3支(*赠品商品卡片可见),实付19
2025-02-28 19:07:00
NeoNova®经导管二尖瓣夹系统 NMPA获批上市
NeoNova®经导管二尖瓣夹系统NMPA获批上市2025年2月8日,远大医药(0512.HK)携手臻亿医疗全资子公司端佑医疗科技推出的NeoNova®经导管二尖瓣夹系统获国家药品监督管理局(NMPA)批准在国内上市
2025-02-28 19:15:00
京东物流与圣农集团达成战略合作,携手打造数字化供应链新生态
2月27日,京东物流与福建圣农控股集团有限公司(以下简称“圣农集团”)正式签署战略合作协议。双方将充分发挥各自优势,围绕供应链效能优化
2025-02-28 19:21:00
莲花集团CEO疑回应小米:弯道快的只有莲花和保时捷
快科技2月28日消息,今日,莲花集团CEO冯擎峰微博发文,称“对赛道的敬畏并不是电机与马力的单纯堆积,大马力与直线加速已然唾手可得
2025-02-28 19:37:00
5.75mm史无前例!传音发布全球最薄智能手机:神似iPhone 17 Air
快科技2月28日消息,赶在MWC召开之前,传音发布全球最薄智能手机Tecno Spark Slim,其厚度只有5.75mm
2025-02-28 19:37:00
52.99万元卖爆!小米SU7 Ultra海报点亮102个城市地标
快科技2月28日消息,今天,小米汽车官方晒出小米SU7 Ultra线下海报,这张海报登上全国22个省、102城地标大屏
2025-02-28 19:37:00
自动驾驶出租车再破局!曹操出行上线自动驾驶
快科技2月28日消息,今日,曹操出行举办曹操智行自动驾驶平台上线仪式,宣布已成功构建国内首个“F立方”全域自研闭环智驾生态
2025-02-28 19:37:00
2025汉诺威金属加工世界巡回发布会在成都举行
2月28日,2025汉诺威金属加工世界(EMO Hannover)巡回发布会在成都举行。德国汉诺威展览公司董事局主席柯克勒博士
2025-02-28 19:52:00
吃完饭就犯困或是疾病信号:警惕4种病
快科技2月28日消息,据媒体报道,对多数人来说,吃饱犯困是正常的生理现象,因为进食后血糖水平、激素水平、神经调节机制会发生一系列变化
2025-02-28 20:07:00
日产战神GT-R祝贺小米SU7 Ultra上市:致敬这个电的时代!
快科技2月28日消息,就在刚刚,东风日产代表一代传奇神车GT-R发布了贺词,祝贺小米SU7 Ultra成功上市。日产汽车表示
2025-02-28 20:07:00
官旗抄底:霸王侧柏叶洗发水29元/瓶(500ml)
霸王侧柏叶洗发水500ml标价为300元,下单领取271元优惠券,到手价为29元。购买链接:天猫(券后29元)专利发酵侧柏叶原萃
2025-02-28 20:07:00