• 我的订阅
  • 头条热搜
微软发现苹果 macOS 漏洞,可植入恶意软件
IT之家 12 月 20 日消息,微软于今年 7 月发现了一个 macOS 漏洞,可以绕过 Gatekeeper 安全机制执行恶意软件。苹果公司在收到微软的报告之后,在本月 13 日发布的 macOS 13(Ventura)、macOS 12.6.2(Monterey)和 macOS 1.7.2(……更多
微软修复win10、win11系统中的“关键”漏洞
12月30日消息,微软今天发布安全更新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过...……更多
苹果macos内置防病毒工具xprotect更新修复两处漏洞
...示,本次XProtect更新修复了MACOS.KEYSTEAL.A和HONKBOX_A/B/C两个漏洞,并将其添加到Yara工具中。用户可以通过“应用程序”>“实用工具”中的“系统信息”应用程序,来查看是否已经更新到新版本。该更新版本为2166,适用于从ElCapita...……更多
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代...……更多
谷歌发现可绕过微软smartscreen安全漏洞
...歌安全团队ThreatAnalysisGroup在最新发布的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
12月23日消息,微软于今年7月开始为了防止针对Microsoft365的网络攻击,阻止Word、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...”直接烧到了诞生了 40 余载的 Windows 身上!不久之前,微软企业和操作系统安全副总裁 David Weston 在以色列 Blue Hat IL 2023 安全大会上透露,微软将效仿 Linux,用 Rust 重写部分 Windows 内核。“我们正处于在 Windows 中用 Ru……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
苹果发布iOS17.03软件更新,旨在修复机身过热问题
...戏等应用程序时尤为明显,同时也可能与iPhone软件本身的漏洞有关。苹果公司在上周六的一份声明中承认了这些问题,并将原因归咎于应用程序和软件漏洞。苹果公司表示,新设备的设置可能会使处理器过度工作,导致机身过热...……更多
微软宣布surface新品安全解决方案
10月26日消息,微软今天发布新闻稿,宣布为所有新款Surface新品,整合“SecuredcorePCs”安全解决方案。该方案集成了分层硬件、固件和软件防御等多项措施,保护Surface用户免受复杂的网络威胁。微软表示Surface设备不再依赖第三...……更多
2024 常见 macOS 恶意软件洞察:勒索软件、木马仍占主导地位
...限来保护用户隐私。不过最新研究报告指出 TCC 框架存在漏洞,而且黑客越来越多地利用社交工程等手段,将开发人员和工程师等企业用户作为攻击目标。 ……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
IT之家 3 月 19 日消息,微软今日在 Dev Channel 中向 Windows Insiders 推送了两项服务更新,其中均不包含任何新内容,单纯只是为了测试 Win11 24H2 版本的服务管道。据介绍,Dev 频道中的大多数人将会收到 26080.1300 累积更新(KB503713……更多
苹果Vision Pro遭黑客入侵 攻击导致设备内核崩溃
...内,一名安全研究人员声称已经为visionOS创建了一个内核漏洞,为潜在的越狱和恶意软件创建开辟了道路。报道称,苹果新硬件的首次发布通常伴随着安全研究人员和恶意软件开发人员的“淘金热”,他们致力于攻入苹果的操作...……更多
...21天。苹果表示,macOSVentura13.2.1修复了WebKit中的一个安全漏洞,该漏洞已被攻击者“积极利用”。简单来说,这个漏洞可能会让恶意网页内容导致任意代码执行。这一漏洞同样也会影响旧版macOS用户,因此苹果还发布了适用于macOS...……更多
法国网络安全公司公布pixiefailuefi漏洞
...客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDKII开发环境中,由9项子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-4522...……更多
iphone手机3起nso“零点击”攻击曝光
...现,苹果随后在今年2月发布的iOS16.3.1更新中修复了这些漏洞。关于这些攻击漏洞的更详细报道,可以访问 CitizenLab。 ……更多
微软修补cve-2023-4863漏洞
10月5日消息,微软日前宣布,正更新旗下Edge、Teams、Skype软件及WebpImageExtensions扩展程序,以修补Chromium的两个零日漏洞CVE-2023-4863与CVE-2023-5217。▲图源微软IT之家经过查询得知,谷歌已经在9月11日修补Chrome浏览器上的C……更多
库克高调访华同时,遭受了美国沉重一击
...动议不被接受,他们就将进入与司法部的诉讼大战。 与微软诉讼案相提并论值得注意的是,在美国司法部起诉苹果的88页诉讼文件中,前后有26次提到当年的微软诉讼案。司法部在诉讼文件中认为,苹果现在的竞争策略与当初的...……更多
微软VSCode 现恶意扩展,已被下载近5万次
CheckPoint最近发现,网络攻击者在微软的VSCodeMarketplace中上传了3个恶意扩展,并被Windows开发人员下载了46600次。CheckPoint称,攻击者能够利用这些恶意扩展窃取凭据、系统信息,并在受害者的机器上建立远程shell。CheckPoint发现的3...……更多
微软onenote笔记传播恶意软件
根据国外科技媒体BleepingComputer报道,有恶意攻击者利用OneNote中的笔记来传播恶意文件。攻击者发送网络钓鱼电子邮件,并包含DHL发票、汇款表格、运输通知和文件以及机械图纸等文件。攻击者将恶意VBS文件附加到OneNote笔记上...……更多
新型恶意软件曝光:可绕过微软SmartScreen,窃取用户敏感信息
...,发现了名为 Phemedrone Stealer 的高危恶意软件,可以绕过微软 Windows 10 和 Windows 11 系统中的 Defender SmartScreen,窃取你的各种敏感数据。 Phemedrone Stealer 是一种数据采集恶意软件,主要针对各种特定类型的文……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...类型漏洞实施攻击的难度有所增加。例如,苹果、谷歌和微软等终端平台厂商的积极作为,在一定程度上降低了可被利用的零日漏洞的数量和类型。 ……更多
开源编程语言r存在恶意代码漏洞
...现开源编程语言R存在一项允许黑客执行恶意代码的重大漏洞CVE-2024-27322。该漏洞风险评级为8.8分,允许恶意文件在反序列化时执行任意代码。如果相关代码牵涉到软件包,则可能引发供应链攻击。IT之家注:序列化是将对象转化...……更多
11月23日消息,微软今日发布新闻稿,宣布将为旗下MicrosoftDefender推出新一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在...……更多
微软win10version1507推送补丁
微软于上月面向多个 Win10、Win11 系统发布补丁,修复了MMIO陈旧数据漏洞。微软今天再次面向初代Win10(Version1507)、WindowsServer2016发布更新,修复了上述漏洞。附微软安全公告中描述如下:处理器MMIO陈旧数据漏洞是一类可以暴露...……更多
微软发布outlook远程代码执行漏洞感叹号
2月16日消息,微软近日发布安全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
ios为什么那么受欢迎?
...非技术专业人士理解和操作。另外,iOS系统中也存在一些漏洞,这些漏洞可能会被恶意软件或黑客利用,对用户的数据和隐私构成威胁。此外,iOS中的应用程序受到严格的审查,使得一些有用但又可能存在潜在风险的应用程序未...……更多
更多关于科技的资讯:
本文转自:人民日报客户端梁丽萍近日,由上海市香港商会及香港贸发局共同主办的“创新无处不在 港商创新项目评选”启动报名。该评选旨在鼓励港商发挥所长
2024-05-20 23:33:00
本文转自:人民日报客户端5月18日,C3安全大会·2024在南京召开。来自政府主管部门、科研机构与行业领先企业的3000多位嘉宾建言献策
2024-05-21 00:14:00
本文转自:人民日报客户端今年以来,江苏以产业科技创新中心建设目标为引领,加快建设重大科技创新平台,持续加强关键核心技术攻关
2024-05-21 00:13:00
本文转自:达州日报本报讯(达州日报社全媒体见习记者李桦)5月20日,达州市人工智能研讨会举行。市委常委、常务副市长丁应虎出席会议并讲话
2024-05-21 00:08:00
太标数控:数字催生制造蝶变
本文转自:玉溪日报云南太标数控机床有限公司建成的FMS柔性生产线,机器人正在装夹加工部件。 (资料图片) FMS柔性生产线上
2024-05-21 00:18:00
本文转自:达州日报达州市人工智能创新发展试验区建设启动大会 暨达州人工智能研究院成立大会召开邵革军景世刚王飞跃张庆生出席 严卫东致辞本报讯(达州日报社全媒体记者 胡杨 见习记者 李桦)5月20日
2024-05-21 00:09:00
本文转自:达州日报(上接第一版)高质量产品带来高质量回报。去年,达州禾丰加工项目一期的产值突破10亿元。目前,与达州禾丰合作的都是五仓农牧
2024-05-21 00:09:00
本文转自:达州日报本报讯(达州日报社全媒体见习记者 孙伟 特约记者 张平)近日,记者获悉,正原微玻纤公司荣获国家“制造业单项冠军企业”
2024-05-21 00:13:00
本文转自:北京青年报今日社评打造城市数字智能转型示范高地本报评论员 栗玉晨新技术为城市治理提供了全新的手段和工具,使得城市治理更加精准
2024-05-21 00:21:00
本文转自:淮安日报布局“新赛道” 激发“原动力”——实联化工(江苏)有限公司向“新”而行发展透视■融媒体记者 孔 雪通 讯 员 张昊然 陈 玲什么是超纯氨
2024-05-21 00:29:00
本文转自:淮安日报(上接A1版)迅捷精准地完成下盘、上盘引线等工序;智能搬运机器人在激光的引导下来回穿梭,将成品码放整齐
2024-05-21 00:29:00
共赢发展 苏陕携手打造东西部协作“升级版”
本文转自:人民日报客户端“十四五”以来,按照党中央、国务院决策部署,江苏、陕西两省围绕产业平台载体打造等方面拓展合作,优势互补
2024-05-21 00:35:00
本文转自:泰州日报周庄着力招引高潜力小项目——引来“小精英”,链出新产业□本报记者 唐春杰特约记者 顾日升通 讯 员 周如君 陆玉海 王 江 白色薄膜在长长的全自动高速精密涂布生产线上运行
2024-05-21 01:09:00
本文转自:泰州日报缓解跨境电商“人才饥渴”三大机构揭牌,深化产教融合本报讯(记者 谢荣 通讯员 朱焱)5月16日,我市跨境电商校园论坛在南京师范大学泰州学院举行
2024-05-21 01:11:00
本文转自:陇东报黄泽元在调研数字经济发展情况时强调以“算”夯基在服务国家战略中抢占“新赛道”以“网”聚能在构建产业体系中打造“新引擎”本报讯 (庆阳融媒记者张昶昶)5月20日
2024-05-21 01:22:00