• 我的订阅
  • 头条热搜
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...件支持周期内。“Sinkclose”漏洞的特殊之处在于,它允许攻击者在系统管理模式(SMM)中执行恶意代码。SMM是CPU的一种特殊工作模式,负责高级电源管理和操作系统独立功能。由于SMM的隐蔽性,恶意软件可以在该模式下运行而不被...……更多
爱速特推送surveillancecenter应用漏洞
...即将SurveillanceCenter监控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检...……更多
bitdefender披露ios“快捷指令”漏洞
...联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。TCC的英文是Transparency,Consent,andControl,本质上说不是“权限”,而是在原来的传统操作系统的用户权限之...……更多
网络安全研究员发现http/2高危漏洞
...中可发送的CONTINUATION帧的数量,就很容易受到攻击。如果攻击者开始向未设置END_HEADERS标志的易受攻击服务器发送HTTP请求,该请求将允许攻击者向该服务器持续发送CONTINUATION帧流,最终导致服务器内存不足而崩溃,并导致成功发...……更多
谷歌披露严重安全漏洞
...露了一个严重的安全漏洞(CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“高危漏洞”。据福布斯报道,此漏洞的严...……更多
开源密码管理软件keepass出恶性安全漏洞
...,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。据悉,KeePass采用本地数据库的方式保存用户密码,并允许用户通过主密码对数据库加密...……更多
联想为thinkpadx13s发布bios1.47更新
...IOS中的几个基于堆栈的缓冲区溢出漏洞,这些漏洞让本地攻击者获取权限,导致内存损坏。CVE-2022-40518,CVE-2022-40519:高通公司报告了高通BIOS中的几个缓冲区超读漏洞,这可能会允许具有高权限的本地攻击者造成信息泄露。CVE-2022-44...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
英特尔发布41份安全公告:涉及90多个漏洞
...满分”,这是可以授予安全风险的最严重级别。据了解,攻击者利用NeuralCompressor当前版本之前的所有更新,提升权限并远程执行任意攻击。NeuralCompressor是一款优化人工智能语言模型、减小LLMs大小和提高LLMs速度的工具,不过大...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。TCC是一种保护特定涉及用户个人隐私信息的安全机制,本质上不是“权限”,而是访问控制的一层安全...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...为可以做到无声无息,完全破坏了5G的安全机制。此外,攻击者还可以利用这些漏洞发送网络钓鱼信息,诱导用户点击恶意网站,甚至在假冒的社交媒体登录页面上获取用户凭据。更令人担忧的是,攻击者可以轻易地将用户从5G...……更多
让业界Crush的攻击面管理新品,斗象APTP的“三元色”
...新一代安全解决方案备受企业的青睐。攻击面管理是指从攻击者视角对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其中所有资产包含已知资产、未知资产、数字品牌、...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...文件写入.git/目录,而不是子模块的工作树。这样一来,攻击者可以植入恶意的钩子脚本,在克隆操作仍在进行时即被执行,用户几乎无法事先检查即将执行的代码。在Windows上执行PoC在Mac上执行PoC这主要是因为Git文件系统支持符...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上执行任意代码。该漏洞由安全研究公司Eclypsium发现,并在联想ThinkPad X1 Carbon第7代和X1 Yoga第4代设备上得到确认。Phoenix公司已于4月发布警告,而联...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙控键盘,包括普通版、2021款、带数字键盘版、带TouchID版以...……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
...。英特尔详细说明了驱动程序的20个单独漏洞,包括允许攻击者升级权限、执行拒绝服务攻击和窃取数据的漏洞,其中3个的危险等级是“高”。值得庆幸的是,Thunderbolt的安全漏洞大多数都需要本地访问,即需要物理或远程访问...……更多
苹果m系列芯片出现新的安全漏洞
...错误地混淆密钥等敏感数据内容与内存地址指针,从而给攻击者带来了机会。通过“解引用”操作,攻击者可以泄露信息。虽然无法直接获取加密密钥,但通过操纵加密算法中的中间数据使其在特定输入下看起来像是地址,他们...……更多
无视安全的公司,离掉队不远了
...改LLM训练数据,引入损害安全性的数据;拒绝服务模型:攻击者对LLM进行资源密集型操作,导致服务降级,或极大提高运营商服务成本,有点类似DDos攻击;……如果说,过去的云安全问题更像地雷,好像只要不踩中,就可以得...……更多
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD控制器,从而触发缓冲区溢出。在计算机技术中,缓冲区溢出是一种典型的软件缺陷,当程序尝试向内存缓冲区写入...……更多
热门ssh和telnet工具putty被曝安全漏洞
...曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大学的FabianBäumer和MarcusBrinkmann发现,存在...……更多
微软修复windows11硬件漏洞
...作系统。然而,这一“福利”即将结束。据BobPony发现,微软已在最新的Windows11Canary27686版本中修复了这一漏洞,这意味着用户将无法再通过简单的方式绕过TPM2.0检查来安装Windows11。IT之家注意到,虽然目前Windows1124H2正式版系统仍...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...49p0。至于 Arm 为何近期才发布该安全公告,可能是近期有攻击者利用该漏洞对此前版本发起攻击,但公司在 2022 年无意中已经修复了该漏洞。基于 Bifrost 的 Mali GPU 被用于智能手机 / 平板电脑(G31、G51、G52、G71 和 G76)、单板计算...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...接到互联网上,以便进行监控和控制。黑客可以通过网络漏洞或恶意软件,远程掌控这些控制系统,从而实施破坏行为。 黑客还可以利用特定的硬件设备来窃取谷歌卫星的数据。在这个过程中,他们可能使用无线电频率窃听设...……更多
ubuntu发行版更新linux内核,修复17个安全漏洞
...消引用CVE-2023-26545:存在于MPLS实现中的double-free漏洞本地攻击者可以利用上述漏洞,攻击Ubuntu22.10、Ubuntu22.04、Ubuntu20.04LTS发行版,导致拒绝服务(系统崩溃)或执行任意代码。 ……更多
齐向东:数智时代 建设体系化安全防线势在必行
...常由防护短板决定。单点、外挂式的防御手段,很容易让攻击者找到破绽,因此需要建设纵深防御的内生安全体系,当一道防线被突破,还有其它若干防线拦截攻击,安全防护从宏观管控到微观检测全面进行。第三,构建三级联...……更多
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
...,不能干涉SMM。如果你能在SMM中获得任意程序代码执行,攻击者可以破坏整个系统,无法被操作系统及其安全工具侦测到,从而隐秘地进行各种恶意操作。管理模式(与Intel的管理引擎不同,后者是完全不同的系统)设计上应该...……更多
受影响的路由器漏洞
...了下面。预览这个漏洞属于一个预认证缓冲区溢出漏洞,攻击者可以通过这个漏洞轻松地对路由器实现攻击,而不用获得访问权限和需要用户的操作。网件强烈建议正在使用这些路由器的用户进行更新,否则该漏洞会一直存在。...……更多
公共 Wi-Fi 的风险,你必须要了解的一切
...从A点(计算机)发送到B点(服务/网站),漏洞可能允许攻击者进入这些传输之间并“读取”它们。所以你认为是私人的不再是。未加密的网络加密意味着在您的计算机和无线路由器之间发送的消息采用“密码”的形式,因此没...……更多
微软发布 KB5025175 更新
微软近日面向 Win10、Win11 系统发布了 KB5025175 更新,内置PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用...……更多
教你1招还原恢复windows,无需重装
...g。比如说之前win10爆出来的“远程代码执行”漏洞,使得攻击者可以在受影响的系统上执行代码。 这个漏洞波及所有的win10系统版本,但是只有使用易受攻击的HEVC编解码器的用户才会受到影响。但是,你要知道,你没有看见bug...……更多
更多关于科技的资讯:
国家力推大众创业万众创新的新构想,广东阳江李总率先走在时代的尖端,把热门的二手车行业与移动互联网技术结合起来,2016年8月由广州酉米电子科技有限公司完成了阳江二手车平台的开发工作
2024-09-30 09:55:00
全面停产!印度已开始调查塔塔iPhone零件工厂火灾
快科技9月30日消息,印度南部的塔塔电子iPhone零部件工厂在9月28日遭遇了一场突如其来的大火,导致工厂全面停产,目前泰米尔纳德邦当局已对这起火灾事件进行调查
2024-09-30 10:03:00
中国大陆消费者最喜爱的10个品牌:华为小米在列 抖音排名第一
快科技9月30日消息,在近日召开的“亚洲品牌大会”上,世界品牌实验室(World Brand Lab)发布了2024年亚洲消费者“国民品牌”忠诚度调查结果
2024-09-30 10:03:00
引领设计新声浪潮!第十二届Hi-Design大赛初审会圆满落
作为设计之都,深圳处处可看到设计师的心思、设计师的坚持、设计师的梦想,因着这些理念的支持,整个城市都散发出创意与魅力。2024年9月19日
2024-09-30 10:04:00
官宣:容声冰箱牵手以旧换新“值选官”宝石老舅
家电“以旧换新”活动轰轰烈烈、热闹非凡,已成为当下的流行热词。那么,哪些产品能以旧换新?哪些地方可以换?又该如何操作?繁杂的信息亟待汇总
2024-09-30 10:14:00
携手天猫健康大牌日,鱼跃医疗让大众更早听懂身体信号
随着健康意识的提高,大众对于慢性疾病的关注度越来越高。而对于慢性疾病而言,更早地进行健康管理和疾病预防至关重要。作为健康医疗器械行业的领头企业
2024-09-30 10:19:00
一日产轩逸未减速直接撞车 司机:矿泉水瓶卡住刹车了
快科技9月30日消息,提醒广大司机朋友,车里面的一些不起眼的物品,很有可能成为导致车祸的诱因。“公安部交通管理局”最细披露的案例显示
2024-09-30 10:33:00
打开新场景 长虹电视国庆带来新体验
电视要从“牛夫人”变回“小甜甜”?在多方的努力下,通过内容、技术、运营等多管齐下,电视正发生着大变样!趁着这个国庆长假
2024-09-30 10:36:00
苹果坑惨OpenAI:最后一刻退出融资!阿尔特曼画的饼不香了?
智东西编译 | 陈骏达编辑 | 云鹏智东西9月29日消息,昨日,据《华尔街日报》报道,苹果在OpenAI新一轮融资完成前的最后一刻选择退出谈判
2024-09-30 11:20:00
48岁谷歌前员工离职3年,被189亿元天价聘回!网友:打工爽文照进现实?
公司愿意花 27 亿美元(约 189 亿元人民币),重聘一位早已离职的前员工——这种爽文剧情一般打工人不敢想,但这一事件的主人公
2024-09-30 11:22:00
微信聊天打字太慢?试试这三种方法,1分钟能打出上百字!
微信聊天打字太慢?试试这三种方法,1分钟能打出上百字!在现代社会中,微信已经成为我们日常沟通的重要工具。无论是工作、学习还是生活琐事
2024-09-30 11:22:00
关注微小的力量,华为云携手客户伙伴为中小企业打造数智“黑土地”
十一国庆来临前,第三届828 B2B企业节也迎来了圆满收官。作为中国首个基于数字赋能、官方认可的B2B企业节,828 B2B企业节获得了广泛的媒体关注
2024-09-30 11:23:00
科技引领生产!黑湖科技与华为云助力蜡笔小新食品打造智慧工厂
“把一整颗完整的果肉藏在果冻里,一口咬下去,果肉的鲜美与果冻的Q弹完美融合,真的超级满足。”在社交平台上,很多网友分享了自己品尝一款果冻的绝妙体验
2024-09-30 11:23:00
曾经公开互喷的菜鸟京东,还是和好了。
这互联网真是要变天了。双十一还没来,这些互联网大厂们的劲爆消息就一个接一个地来了。就连淘宝正式接入微信支付这样的大事,在这两天的瓜田里都排不上号
2024-09-30 11:24:00
当京东、阿里握手言和
全文 2872 字,阅读约需 9 分钟,帮我划重点划重点01阿里巴巴、淘宝、天猫正式接入京东物流,同时京东将接入支付宝支付
2024-09-30 11:25:00