• 我的订阅
  • 头条热搜
微软win10version1507推送补丁
...或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源中存在正确的云服务配置)可能会利用这些漏洞的漏洞攻击者可能跨域访问权限数据。在非浏览...……更多
微软为win10/win11发布新补丁
...0 和 Win11 系统中修复上述安全漏洞。成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中(例如存在于某些云服务配置中),这些漏洞可能允许一个虚拟机不正确地访问另一个虚拟机中的信息。在非浏览...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...Windows内核权限提升漏洞,在CVEv3得分为7.8。微软表示本地攻击者利用该漏洞,在不需要用户交互的低复杂性攻击下,可以提升获得SYSTEM的权限。微软表示:“黑客要利用这个漏洞,首先必须登录系统。然后,攻击者可以运行一个...……更多
微软 SharePoint 被曝严重漏洞
...远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上获得管理权限。微软解释说:“获得欺骗性JWT身份验证令牌的攻击者可以利用这些令牌执行网络...……更多
微软修复win10、win11系统中的“关键”漏洞
...新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户浏览网页...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...得到解决。在 StringTable 中引用 apds.dll重定向恶意 VB 文件攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处理,并在“mmc.exe”情境中触发 JS 执行。Elastic……更多
谷歌发现可绕过微软smartscreen安全漏洞
...的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于该漏洞,翻译谷歌博文内容如下:攻...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...没有安全更新。该漏洞与Windows的WiFi驱动程序有关,允许攻击者在与目标设备连接到同一WiFi网络时,无需任何用户交互即可远程执行代码。这意味着,无论是在公共场所如机场、咖啡店,还是办公环境中,只要攻击者能够接入目...……更多
微软发布outlook远程代码执行漏洞感叹号
...esearch的安全专家HaifeiLi发现并报告,根据微软官方描述,攻击者可以在文档扩展名及其嵌入链接后插入感叹号,就能绕过安全程序获得文档的高级权限,包括编辑潜在的恶意\"保护视图\"文档。果文档中嵌入了带有http或https的超...……更多
mobilehacker演示零点击蓝牙漏洞破坏力
...如下:该漏洞是一种身份绕过漏洞,可以追溯到2012年,攻击者利用该漏洞,可以在未经用户确认的情况下,诱骗蓝牙主机状态,从而配对虚假键盘,注入攻击以受害者的身份执行代码。这个问题在安卓系统上尤为明显,虽然谷...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...,防御软件也无法识别,因此给网络安全带来极大风险。攻击者可以利用这些漏洞发起入侵,而被攻击者往往措手不及。这份报告分析了去年披露的零日漏洞,其中约58个漏洞的攻击动机可以确定,有48个漏洞被用于间谍活动。...……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中的用户访问其他用户的通知。目前还不清楚这个更新是否包含了三星之前...……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
...Vulnerability Disclosure”将其告知给了苹果公司。该漏洞允许攻击者绕过苹果的 Gatekeeper 安全机制,在 Mac 设备上植入任意恶意软件。微软在最近的一篇文章中详细介绍了如何发现该漏洞以及此类问题的影响。这些细节对安全专家和...……更多
微软:本周无dev或canary新预览版本推送
3月17日消息,微软今天为Beta频道发布了新的Windows11预览版Build22621.1465和22624.1465,但Canary和Dev频道的用户本周不会获得新版本。微软WindowsInsider团队在Twitter上表示,本周无Dev或Canary预览版本更新。面向Dev通道的最新……更多
perforcehelixcoreserver曝出4个漏洞
...主要涉及拒绝服务(DoS)问题,其中最严重的漏洞可以让攻击者在未经身份验证的情况下,以LocalSystem方式执行任意远程代码。IT之家附上4个漏洞主要内容如下:CVE-2023-5759(CVSS评分7.5):通过滥用RPC标头,实现未经身份验证(Do...……更多
微软推送“kb5001330更新”出现新的问题
不久前,微软推送了“KB5001330更新”。原本更新的旨意是修复之前的多个安全漏洞以及一些驱动兼容性方面的问题,如打印机驱动的兼容问题等等。然而,本次的更新却出现了新的问题。想必也是在大家的意料之中,似乎win10每...……更多
微软发布修复补丁后再开放sketchup
...soft365套件中的117处漏洞,而这些漏洞均存在于SketchUp中。微软随后发布了相应的修复补丁,但研究人员测试之后,发现依然可以绕过修复补丁,执行相应的攻击操作。微软为此暂时在Microsoft365中禁用了SketchUp,待更完善地修复补...……更多
微软向用户推送windows11kb5036980补丁
4月29日消息,微软在4月23日向用户推送了Windows11KB5036980补丁,该补丁主要为系统开始菜单带来推荐应用,同时改进了任务栏小组件图标。IT之家注意到,目前微软承认相关补丁拥有Bug,如果用户使用的是本地账号,则无法正常修...……更多
微软kb5034441更新1个月,仍没有修复补丁出炉
微软似乎遇到了比较棘手的难题,KB5034441更新导致的WinRE问题已过去1个月时间,至今仍未公布有效的修复补丁。IT之家此前报道,微软今年1月面向Windows10系统用户,发布了KB5034441更新,重点修复了追踪编号为CVE-2024-20666的漏洞,...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...存中,充当计算机应用程序和硬件之间的媒介。如果一个攻击者成功地破坏了内核,他们就可以完全控制运行内核的设备,这无疑是最糟糕的结果。此外,这些问题不仅仅在 Windows 系统上会出现,MacOS、Linux 等系统也同样存在这...……更多
又出新Bug!微软承认Win11新补丁导致服务器无法推送22H2更新
近日,微软发布了Win11的2月星期二更新,但毫不令人意外的,此次更新又一次导致了新Bug的出现。今天,微软承认,该更新导致部分WSUS服务器无法顺利推送Win11 22H2更新,对部分用户造成了影响。据悉,受该Bug的影响,有部分用...……更多
微软面向win10发布3月补丁kb5023696
微软在3月补丁星期二活动日中,面向 Win10 Versions22H2、Version21H2、Version20H2以及1607功能更新推送了KB5023696和KB5023697,版本号升至Build1904x.2728。本次更新为强制性更新,会通过WindowsUpdate方式自动推送并进……更多
微软win10恢复环境更新:修复一部分bug
...22H2版本的WinRE(Windows恢复环境)更新,以解决可能允许攻击者使用WinRE绕过BitLocker加密的安全漏洞。不过,此次更新在修复一部分Bug的同时也带来了其他Bug。微软表示,此更新需要recovery分区中至少有250MB可用空间才能成功安装...……更多
微软提醒surfacepro7不再推送固件更新
2月20日消息,微软上月停止支持SurfacePro(第五代)之后,近日再次发出提醒,表示将于2024年2月28日停止支持SurfacePro7,不再为其推送新的固件更新。IT之家注:SurfacePro7于2019年发布,使用英特尔第10代酷睿处理器,最高选配16GBRA...……更多
微软计划为windows11提供“热补丁”功能
2月24日消息,微软有了新动态。据国外媒体报道,微软正筹划在Windows11的更新中引入一项名为“热补丁”的功能,旨在优化用户的更新体验。若此功能得以实施,用户在安装每月的累积更新时,将无需再重启电脑,从而大幅提...……更多
微软计划在Windows 11更新中引入\\\
微软计划在即将推出的Windows11更新中引入\"热补丁\"功能,这项新功能允许用户在安装每月的累积更新后无需重启电脑。据悉,\"热补丁\"的工作原理是通过修补运行进程的内存代码来实现的,并且不需要重新启动进程。目前,微...……更多
win10最新kb5026361补丁惹祸端:蓝屏死机
本月早些时候微软发布了KB5026361更新,用于修复 Windows10 系统的一些安全漏洞。然而,这个更新似乎也带来了一些问题。据Reddit和微软反馈中心的用户反映,安装了最新更新后,Windows10系统出现了各种问题。其中最常见的问题是...……更多
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代...……更多
三星5月安全更新解决45个安全漏洞
...,其余11个则属于“中等”等级。这批漏洞中,有的能让攻击者规避手机的激活流程,有的则能让他们未经适当验证就进入安全文件夹。部分漏洞可让攻击者窥探当前应用中的数据,有的甚至能在无授权情况下拍照。更有个别漏...……更多
微软kb5037765修复ntlm问题
5月16日消息,微软在今年5月的补丁星期二活动日中,向WindowsServer2019发布了KB5037765,主要修复了NTLM问题,不过不少用户反馈安装时出现0x800f0982错误。微软表示目前已经收到不少用户的反馈,德国、法国、西班牙等地区的WindowsSe...……更多
更多关于科技的资讯:
人民网“福建金融舆情管理共享平台”上线 打造金融舆情服务新模式
本文转自:人民网金融是国民经济的血脉,是国家核心竞争力的重要组成部分。日前,中央金融工作会议要求,各地区各部门要扎实做好加强金融监管
2024-06-26 20:22:00
更轻更节能!全球首列商用碳纤维地铁列车在青岛发布
本文转自:人民日报客户端侯琳良6月26日,中车青岛四方机车车辆股份有限公司联合青岛地铁集团为青岛地铁1号线研制的碳纤维地铁列车“CETROVO1
2024-06-26 22:42:00
蔚来车主踩断加速踏板 官方回应:车辆曾发生严重碰撞事故
快科技6月26日消息,说一个很多人可能想不到的冷知识,汽车的加速踏板并非金属,是有可能被踩断的,特殊情况下也会自己断裂
2024-06-26 16:07:00
美团忽视的闲时生意:被抖音做火了
快科技6月26日消息,在本地生活服务领域,抖音通过创新的"错峰特惠"活动,巧妙捡起了美团忽视的闲时生意。想象一下,一家店有时候人头攒动
2024-06-26 16:07:00
@高考生,新能源汽车大佬们喊你来选专业啦
‍‍‍‍近日,工信部发布的《制造业人才发展规划指南》显示,到2025年,我国新能源汽车产业的人才缺口可达103万人。其中
2024-06-26 16:11:00
千余家企业参展 第27届青岛国际机床展览会启幕
宋祖锋青岛报道6月26日,第27届青岛国际机床展览会和第7届中日韩智能制造大会在青岛市即墨区启幕。本次展览会为期五天,将深度聚焦中日韩智能制造前沿
2024-06-26 16:12:00
青岛发布全球首列商用碳纤维地铁:重量更轻 年内载客
快科技6月26日消息,全球首列商业化运营的碳纤维地铁列车“CETROVO 1.0 碳星快轨”今日在青岛正式发布。该列车由中车四方股份公司与青岛地铁集团联合研制
2024-06-26 16:22:00
7分10秒!疑小米SU7纽北圈速曝光:比奔驰AMG GT R还快
快科技6月26日消息,小米SU7已经前往世界最为知名的纽北赛道测试,近日,有网友曝光了该车的成绩,其称自己就在现场观看
2024-06-26 16:22:00
腾讯QQ的“祖师爷”!聊天软件鼻祖ICQ今日正式停止服务
快科技6月26日消息,聊天软件鼻祖ICQ在5月份发表公告称,将于6月26日关闭,建议用户改用VK Messenger。ICQ官网今天显示“Service stopped working”
2024-06-26 16:22:00
探店经济激发消费新活力 短视频、直播让餐饮酒旅更巴适四川新闻网成都6月26日讯在数字化浪潮下,抖音等短视频和直播平台已成为人们获取信息
2024-06-26 16:22:00
设计大咖齐聚2024科勒 · 设计上海设计论坛
2024年6月19日(中国,上海)——亚洲权威设计盛会「设计上海」2024于上海世博展览馆盛大开幕,汇聚世界设计力量,见证全球设计新高度
2024-06-26 16:23:00
同一角色两套穿搭!美女COS老头环人物反差感十足
借着《艾尔登法环:黄金树幽影》发售后的热度,围绕游戏中的女角色,例如女武神玛莲妮亚、永恒女王玛莉卡、梅琳娜的COS作品在近期也涌现了出来
2024-06-26 16:37:00
光存储第一股!紫晶存储因欺诈发行退市被追偿10.86亿元
快科技6月26日消息,据媒体报道,紫晶存储发布公告称,收到中信建投、致同会计师事务所、容诚会计师事务所和广东恒益律师事务所等的诉讼材料
2024-06-26 16:52:00
万元折叠屏机皇降临!三星Galaxy全球发布会前瞻
三星公司官宣将于北京时间7月10日21点在法国巴黎举办Galaxy全球新品发布会。本次活动全程网络直播,将会发布Galaxy Z Fold6
2024-06-26 16:52:00
两栋大厦几乎搬空 完美世界回应大规模裁员
快科技6月26日消息,针对近期网络传言关于完美世界启动大规模裁员的消息,公司今日作出回应,确认此举为必要的人员结构优化
2024-06-26 16:52:00