• 我的订阅
  • 头条热搜
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
微软修复49项安全漏洞
1月12日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-2……更多
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
11月3日消息,微软总裁BradSmith在昨日介绍了微软的“未来安全倡议”(SecureFutureInitiative),其宣称微软将从三方面着手,以推动一个“安全的新世界”,包括着重基于AI的安全防御、强化基础软件工程,并推出更稳妥的国际规...……更多
法国网络安全公司公布pixiefailuefi漏洞
...客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDKII开发环境中,由9项子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-4522...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...,利用生成式AI协助网络安全的话题近来相当热门,此前微软、谷歌等多家公司已经推出了一系列“专为网络安全优化的AI助手”,而英伟达公司信息安全部门负责人DavidReberJr.近日发布长文,提到软件开发者及安全人员应“利用A...……更多
微软面向surfacelaptop4推送新固件更新
4月28日消息,微软近日面向SurfaceLaptop4(AMD处理器版本)和SurfaceLaptop5推送了新固件更新,此次4月份固件更新旨在改善音频效果、修复USB-C充电问题、提升系统稳定性、修补安全漏洞等。SurfaceLaptop5更新日志:修复了使用杜比格...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...类型漏洞实施攻击的难度有所增加。例如,苹果、谷歌和微软等终端平台厂商的积极作为,在一定程度上降低了可被利用的零日漏洞的数量和类型。 ……更多
微软发布 KB5025175 更新
微软近日面向 Win10、Win11 系统发布了 KB5025175 更新,内置PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用...……更多
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
2021年微软推出Win11系统时,对硬件兼容提出了更高的要求,不仅需要8代酷睿及之后的CPU、4GB内存等,还要支持TPM 2.0安全模块,这导致很多电脑无法升级Win11。虽然网友有足够多的方法绕过或者破解TPM的兼容要求,但是不符合Win1...……更多
微软修补cve-2023-4863漏洞
10月5日消息,微软日前宣布,正更新旗下Edge、Teams、Skype软件及WebpImageExtensions扩展程序,以修补Chromium的两个零日漏洞CVE-2023-4863与CVE-2023-5217。▲图源微软IT之家经过查询得知,谷歌已经在9月11日修补Chrome浏览器上的C……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...”直接烧到了诞生了 40 余载的 Windows 身上!不久之前,微软企业和操作系统安全副总裁 David Weston 在以色列 Blue Hat IL 2023 安全大会上透露,微软将效仿 Linux,用 Rust 重写部分 Windows 内核。“我们正处于在 Windows 中用 Ru……更多
微软无奈计划淘汰诊断工具msdt
MSDT(MicrosoftSupportDiagnosticTool)是微软为Windows开发的一款支持部门诊断工具,它用于在系统出现问题后,需要发送到微软支持部门的信息,帮助微软定位并解决问题。但根据Stardock工程师RafaelRivera对Win11Build25276预览版的数据挖……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
...年10月11日发布8.4.0版本更新,已经修复了上述两个漏洞。微软Win10、Win11系统默认附带curl,而10月11日是微软的补丁星期二活动日,因此此前推测本月累积更新会包含8.4.0新版本,不过用户在升级之后,发现依然停留在过时的curl版...……更多
perforcehelixcoreserver曝出4个漏洞
...戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这些漏洞,并于2023年8月下旬向Perforce报告了这些漏洞。微软表示虽然目前没有证据表明,有黑客利用这些漏洞发起攻击,...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
12月23日消息,微软于今年7月开始为了防止针对Microsoft365的网络攻击,阻止Word、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的...……更多
2023 Pwn2Own黑客大赛收官
...旗下TippingPoint的项目组ZDI(ZeroDayInitiative)主办。谷歌、微软、苹果、Adobe等互联网和软件巨头都对此比赛提供支持,通过黑客攻击挑战来完善自身产品。对安全研究人员来说,如果能在Pwn2Own上获奖,就象征着其安全研究水平已...……更多
微软计划在2025年淘汰支持部门诊断工具msdt
...lRivera深入挖掘最新发布的 Win11 Build25276预览版更新,发现微软计划在2025年淘汰诊断工具MicrosoftSupportDiagnosticTool(MSDT)。小课堂:MicrosoftSupportDiagnosticTool(MSDT)中文名叫作微软支持部门诊断……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
OpenAI反击纽约时报侵权诉讼:操纵证据还雇黑客黑入系统
《纽约时报》诉OpenAI和微软侵权一事有了出乎意料的新进展。当地时间2月26日,OpenAI要求美国联邦法院驳回《纽约时报》对公司共七项版权诉讼指控中的四项,直言《纽约时报》为获取证据使用了“欺骗性提示”,甚至雇人“...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客...……更多
降级系统应用会带来风险,安卓5月安全补丁堵住漏洞
...定的安全隐患。因为旧版本的应用可能存在已经被修复的漏洞,如果被黑客利用,就可能导致手机被入侵或者数据被泄露。为了解决这个问题,谷歌为安卓系统最新发布了5月份的安全补丁,修复了一个编号为CVE-2023-21116的漏洞,...……更多
三星galaxys22出人意料地发现零日漏洞
...们以三星GalaxyS22为目标,他们出人意料地发现了许多零日漏洞。比赛目前正在加拿大多伦多进行。还记得零日计划(ZDI)举办年度Pwn2Own黑客竞赛以展示安全研究人员和黑客的技能,同时发现零日漏洞吗?多亏了多名黑客,HP、NETGEAR...……更多
黑客利用漏洞攻击iphone用户的成本可能会更低
...《数字市场法案》(DMA)而调整的新规生效后,黑客利用漏洞攻击iPhone用户的成本可能会更低。IT之家翻译戴维斯部分采访内容如下:我们所担心的是,攻击iOS系统的“成本”因此降低,这一点我们已经在白皮书中明确阐述。黑...……更多
反作弊志愿者建议:《Apex》ALGS选手需尽快重装系统
...媒体上发出警告,称“目前在《Apex英雄》中存在一种RCE漏洞被滥用。目前还不确定这是游戏本身的问题还是反作弊软件(EasyAnti-Cheat)的问题。”反作弊志愿者们建议玩家不要玩任何由EasyAnti-Cheat保护的游戏,或任何EA的游戏,...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
微软 Surface Laptop 4/5 获固件更新:修复音频、充电等问题
IT之家 4 月 28 日消息,微软近日面向 Surface Laptop 4(AMD 处理器版本)和 Surface Laptop 5 推送了新固件更新,此次 4 月份固件更新旨在改善音频效果、修复 USB-C 充电问题、提升系统稳定性、修补安全漏洞等。Surface Laptop 5 更新日志……更多
更多关于科技的资讯:
日前,知名电池解决方案供应商柯锐世接受媒体访谈,其全球配套业务客户、产品及工程副总裁兼总经理Federico Morales-Zimmermann出席了沟通会
2024-05-27 20:50:00
大皖新闻讯 记者5月27日从蚌埠市市场监督管理局获悉,为巩固打击传销工作成果,持续保持对传销违法活动高压严打态势,自即日起
2024-05-27 17:59:00
首届燕郊铭泰Dream潮聚漫风2024文化嘉年华圆满举行
5月25日-26日,首届燕郊铭泰Dream潮聚漫风2024文化嘉年华在铭泰Dream文创科技园圆满举行。铭泰Dream文创科技园是铭泰集团精心策划和运营的首个文创园区
2024-05-27 18:00:00
人保财险下关支公司全员积极参与 筑牢网络安全防线
江南时报讯 近日,为落实省公司关于做好“数字金融”大文章的要求,配合市公司开展“重安全 强能力 科技大练兵”网络安全宣传周的活动
2024-05-27 18:12:00
零售行业差旅费报销管理方案(软件)探究
在零售企业日益激烈的市场竞争中,业务的灵活性和零散性特点决定了其对差旅费管理提出了更高的要求。特别应对即将到来的618购物节
2024-05-27 18:15:00
中国江苏网5月27日连云港讯 当下,工业智能化已经成为推动经济增长的新动力,江苏三是工业智能科技有限公司的“AI工业智能机器人自动化及系统解决方案项目”成功落地灌南
2024-05-27 18:29:00
5月27日,2024清华五道口全球金融论坛开幕。北京大学国家发展研究院院长黄益平称,今年4月我们在北大国发院接待美国财政部部长耶伦
2024-05-27 19:21:00
高调亮相进博会山东招商路演,酷尔斯进军更广阔的市场
5月27日,第七届中国国际进口博览会招商路演活动在山东泰安东岳山庄隆重举办。进口博览局、山东省商务厅及泰安市人民政府相关领导
2024-05-27 19:22:00
美出你自己丨南京米兰柏羽举行品牌升级发布会
5月26日,“美出你自己”南京米兰柏羽品牌升级发布会仪式在南京举行。南京米兰柏羽向阳而生,热烈奔涌,秉承“生命如此美妙”发展理念开启创造关于“美”的故事
2024-05-27 19:31:00
在金融消费市场中,客户的声音是宝贵的反馈,而客诉问题更是金融机构必须正视并妥善处理的关键环节。哈尔滨哈银消费金融有限责任公司(以下简称“哈银消费金融”)深刻认识到客诉问题的重要性
2024-05-27 19:59:00
IDC最新报告发布丨坤前计算机:低迷市场中的“稳”与“进”
2024年4月,国际数据公司(IDC)发布了最新的《2023H2中国加速服务器跟踪》报告和《2023H2中国边缘计算服务器跟踪》报告
2024-05-27 20:00:00
Kiwa(琦威)水务再显实力,解读欧盟饮用水新指令
第28届中国国际厨房、卫浴设施展览会(Kitchen&BathChina)简称KBC,于5月中旬,在上海新国际博览中心拉开帷幕
2024-05-27 20:00:00
申请的商标名称相同或近似,如何解决!
最近遇到一些首次申请注册商标的主体,基本想的名称都是两个字或或者两个字加通用词,还有用的行业描述词或缺乏显著特征词,这样去申请注册商标
2024-05-27 20:34:00
转让商标时注意,相同和高近商标一并转让的
近日帮一个朋友做商标转让,说只转其中的几个,普推知产老杨开始看觉的很没问题,然后详细把每个商标查看了,发现在问题比较多
2024-05-27 20:35:00
荣登行业TOP1!海信璀璨509冰箱引领行业新潮流
据奥维2024年第20周数据显示,海信璀璨509真空魔方Pro全嵌冰箱,以其创新的真空保鲜技术和独特的魔方设计,登顶行业畅销榜TOP1
2024-05-27 20:54:00