• 我的订阅
  • 头条热搜
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...8 月 20 日消息,网络安全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
IT之家 11 月 19 日消息,微软宣布将举办一场名为“零日探索”(Zero Day Quest)的线下黑客大会,旨在鼓励研究人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(To...……更多
微软修复49项安全漏洞
1月12日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-2……更多
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
11月3日消息,微软总裁BradSmith在昨日介绍了微软的“未来安全倡议”(SecureFutureInitiative),其宣称微软将从三方面着手,以推动一个“安全的新世界”,包括着重基于AI的安全防御、强化基础软件工程,并推出更稳妥的国际规...……更多
法国网络安全公司公布pixiefailuefi漏洞
...客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDKII开发环境中,由9项子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-4522...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...,利用生成式AI协助网络安全的话题近来相当热门,此前微软、谷歌等多家公司已经推出了一系列“专为网络安全优化的AI助手”,而英伟达公司信息安全部门负责人DavidReberJr.近日发布长文,提到软件开发者及安全人员应“利用A...……更多
微软总裁因在华业务受到美国会议员尖锐质疑
来源:俄罗斯卫星通讯社微软总裁兼首席法务官、副董事长布拉德·史密斯因微软公司在中国的存在遭到美国国会议员的尖锐质疑。据《南华早报》报道,自2015年起担任微软总裁的布拉德·史密斯(BradSmith)透露,中国只占微软...……更多
微软面向surfacelaptop4推送新固件更新
4月28日消息,微软近日面向SurfaceLaptop4(AMD处理器版本)和SurfaceLaptop5推送了新固件更新,此次4月份固件更新旨在改善音频效果、修复USB-C充电问题、提升系统稳定性、修补安全漏洞等。SurfaceLaptop5更新日志:修复了使用杜比格...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...类型漏洞实施攻击的难度有所增加。例如,苹果、谷歌和微软等终端平台厂商的积极作为,在一定程度上降低了可被利用的零日漏洞的数量和类型。 ……更多
安全专家称微软Copilot+新功能“回顾”存严重安全隐患
IT之家 6 月 4 日消息,微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。然而,一些用户担...……更多
微软修补cve-2023-4863漏洞
10月5日消息,微软日前宣布,正更新旗下Edge、Teams、Skype软件及WebpImageExtensions扩展程序,以修补Chromium的两个零日漏洞CVE-2023-4863与CVE-2023-5217。▲图源微软IT之家经过查询得知,谷歌已经在9月11日修补Chrome浏览器上的C……更多
微软无奈计划淘汰诊断工具msdt
MSDT(MicrosoftSupportDiagnosticTool)是微软为Windows开发的一款支持部门诊断工具,它用于在系统出现问题后,需要发送到微软支持部门的信息,帮助微软定位并解决问题。但根据Stardock工程师RafaelRivera对Win11Build25276预览版的数据挖……更多
扫地机偷窥?科沃斯称入侵概率低!如何堵上智能家电安全漏洞
...服务机器人品牌科沃斯旗下多款产品存在严重的网络安全漏洞。黑客可以通过蓝牙入侵并远程控制用户购买的扫地机器人、割草机器人等,读取设备保存的房间地图信息,访问操作系统中的摄像头、麦克风等功能。8月13日下午,...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
微软停止对windows10进行支持是什么意思
...近大家都关注到了一个信息,那就是从明年10月14日起,微软将停止对Windows10的支持。那么这个消息对于大家来说意味着什么呢,是无法使用Windows10还是微软逼着大家升级Windows11?相信看完这篇文章,你心里就有数了。先明确,...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
...年10月11日发布8.4.0版本更新,已经修复了上述两个漏洞。微软Win10、Win11系统默认附带curl,而10月11日是微软的补丁星期二活动日,因此此前推测本月累积更新会包含8.4.0新版本,不过用户在升级之后,发现依然停留在过时的curl版...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
。微软的一次更新,却让Linux躺枪了。大量Linux用户称,安装了微软的更新后,自己的Linux系统无法启动了。受到微软更新影响的Linux用户,都是安装了Windows+Linux双系统。突如其来的无法启动,让不少用户焦急万分,急忙发帖寻...……更多
perforcehelixcoreserver曝出4个漏洞
...戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这些漏洞,并于2023年8月下旬向Perforce报告了这些漏洞。微软表示虽然目前没有证据表明,有黑客利用这些漏洞发起攻击,...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。Elastic Security 于今年 6 月 6 日发现了上传到 VirusTotal 的一个样本(sccm-upd……更多
2023 Pwn2Own黑客大赛收官
...旗下TippingPoint的项目组ZDI(ZeroDayInitiative)主办。谷歌、微软、苹果、Adobe等互联网和软件巨头都对此比赛提供支持,通过黑客攻击挑战来完善自身产品。对安全研究人员来说,如果能在Pwn2Own上获奖,就象征着其安全研究水平已...……更多
微软计划在2025年淘汰支持部门诊断工具msdt
...lRivera深入挖掘最新发布的 Win11 Build25276预览版更新,发现微软计划在2025年淘汰诊断工具MicrosoftSupportDiagnosticTool(MSDT)。小课堂:MicrosoftSupportDiagnosticTool(MSDT)中文名叫作微软支持部门诊断……更多
微软推出新工具:远程修复故障 Win10/Win11 设备
...科技媒体bleepingcomputer昨日(11月19日)发布博文,报道称微软发布了全新的“QuickMachineRecovery”功能,帮助IT管理员用WindowsUpdate的“定向修复”功能,远程修复无法启动的系统。背景IT之家援引新闻稿,2024年7月,CrowdStrikeFa……更多
OpenAI反击纽约时报侵权诉讼:操纵证据还雇黑客黑入系统
《纽约时报》诉OpenAI和微软侵权一事有了出乎意料的新进展。当地时间2月26日,OpenAI要求美国联邦法院驳回《纽约时报》对公司共七项版权诉讼指控中的四项,直言《纽约时报》为获取证据使用了“欺骗性提示”,甚至雇人“...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
黑客称已用《COD》漏洞让上千玩家被封:动视发现不了
...利用《使命召唤:现代战争3》和《战区》的反作弊系统漏洞,导致了数千名无辜玩家被封禁。这名黑客“Vizor”向媒体透露,他曾用十分简单的方法让系统错误封禁玩家:通过识别Ricochet(《COD》的反作弊系统)用来检测作弊的...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客...……更多
更多关于科技的资讯:
任天堂Switch 2游戏机正式亮相!4月2日发布
大家心心念念的Switch 2终于来了!快科技1月16日消息,任天堂今天正式宣布,将于4月2日宣布发售Nintendo Switch 2游戏机
2025-01-16 21:56:00
值得购买的1999元甜点显卡!傲世ODYSSEY征途锐炫B570评测:静音到极致
一、前言:Intel第二代锐炫显卡第二弹 傲世同步首发2024年12月12日,也就是一个月前,Intel正式解禁了代号Battlemage的第二代锐炫B系列显卡
2025-01-16 22:26:00
AI公司是真饿了 开始砸钱买你拍的废片
1分钟30大元。做过 Up 主、YouTuber 或是视频自媒体从业者都知道,一部传到平台上 10 分钟的成片,背后可能是几个小时的素材
2025-01-16 22:26:00
索尼A9M3升级3.0固件:12大升级
快科技1月16日消息,索尼A9M3推送了3.0固件升级,新版本支持对于静态照片写入数字签名的功能,该功能属于索尼影像认证方案之一
2025-01-16 22:26:00
百万卡宴借给朋友 肇事逃逸后保险拒赔!车主索赔20万贬值损失
快科技1月16日消息,据博主“检车家”透露,成都一位保时捷卡宴的车主,委托他们对车辆进行事故贬值检测,然后起诉他的朋友赔付损失
2025-01-16 22:56:00
江南时报讯 为进一步加大与优质商户合作力度,实现“银商共赢”的良好局面,丹阳农商银行启动异业联盟合作新模式,打造“金融+”增值服务圈
2025-01-16 22:59:00
酷冷至尊推出MasterLiquid ATMOS Stealth水冷:可打印冷头 纯黑无光
快科技1月16日消息,酷冷至尊推出一款全新的水冷:MasterLiquid ATMOS Stealth,用户可以自行打印自己想要的替换件来定制个性化的冷头
2025-01-16 23:26:00
59元起 酷凛推出AF-1230风扇:支持多风扇串联
快科技1月16日消息,酷凛推出了AF-1230机箱风扇,提供了黑色和白色外观可选。与一般的同类产品不同,AF-1230采用了30mm厚度的矩形框架
2025-01-16 23:26:00
严屹宽开机前3天才决定出演《异人之下2》:演出了真·变态
网剧《异人之下之决战!碧游村》官宣定档1月18日开播,预告片花定妆照场照不要钱一样狂发。有乌尔善导演的大力支持,“异人之下2选角形似更神似”等词条频上热搜
2025-01-16 23:26:00
本文转自:人民网-广东频道人民网广州1月16日电 (朴馨语)“打造具有国际竞争力的‘人工智能+’产业链,对于推动科技跨越发展
2025-01-16 23:23:00
“学而思长公主”宣布离职:曾在直播间被连升4级成高管
快科技1月16日消息,据媒体报道,近日,“学而思长公主”橙橙宣布离职,她表示由于个人原因选择离开学而思优品主播的职位。在视频中
2025-01-16 17:56:00
小车没拉开距离就强行见缝插针变道:大货车被逼翻横躺高速
科技1月16日消息,学过交规,考过驾照的都应该知道,超车变道时一定要留出足够的安全距离,不能强挤硬挤,然而开车上路后,总有人行车不规范
2025-01-16 17:56:00
长江存储致态TiPro9000 2TB SSD评测:长江首款PCIe 5.0 SSD 登场即是最强
一、前言:长江存储致态首款PCIe 5.0 SSD终于发布不少品牌的PCIe 5.0 SSD上市已经有一段时间,但一直没有普及开来
2025-01-16 17:56:00
学历出处都是浮云!马斯克在线Boss直聘:直接甩代码给我就行
快科技1月16日消息,马斯克在社交平台发布了一则招聘启事,招聘资深软件工程师。马斯克表示招聘标准非常简单直接,不关心应聘者的学历背景
2025-01-16 17:56:00
全球最薄折叠机!OPPO Find N5渲染图出炉:对称式潜望三摄设计
快科技1月16日消息,今日数码博主定焦数码曝光了OPPO Find N5的设计假想图。根据该博主放出的图片来看,OPPO Find N5的摄像头模组采用了对称式设计
2025-01-16 17:56:00