• 我的订阅
  • 头条热搜
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...8 月 20 日消息,网络安全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已...……更多
接近满分漏洞!已有黑客利用Outlook漏洞攻击:打开邮件就会触发
...有美国联邦机构必须在3周内完成系统补丁部署,以修复微软Outlook中存在的高危远程代码执行漏洞。该漏洞编号为CVE-2024-21413,由安全专家Haifei Li在2024年1月发现并通报给微软,漏洞评分9.8分(满分10分)。微软已于2024年2月发布...……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
IT之家 11 月 19 日消息,微软宣布将举办一场名为“零日探索”(Zero Day Quest)的线下黑客大会,旨在鼓励研究人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(To...……更多
微软修复49项安全漏洞
1月12日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-2……更多
2024 常见 macOS 恶意软件洞察:勒索软件、木马仍占主导地位
...限来保护用户隐私。不过最新研究报告指出 TCC 框架存在漏洞,而且黑客越来越多地利用社交工程等手段,将开发人员和工程师等企业用户作为攻击目标。 ……更多
微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复
...利用该漏洞,成功攻破了安装最新更新的 Windows 11 系统。微软已在 2024 年 6 月的补丁星期二发布了修复补丁,漏洞利用的概念验证代码于今年 10 月在 GitHub 上公开。 Adobe ColdFusion 漏洞 (CVE-2024-20767)该漏洞追踪编号为 CVE-20……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
IT之家 12 月 20 日消息,微软于今年 7 月发现了一个 macOS 漏洞,可以绕过 Gatekeeper 安全机制执行恶意软件。苹果公司在收到微软的报告之后,在本月 13 日发布的 macOS 13(Ventura)、macOS 12.6.2(Monterey)和 macOS 1.7.2(……更多
据称《漫威争锋》存在“重大安全漏洞”
...最受欢迎的多人游戏之一《漫威争锋》存在着“巨大安全漏洞”。据称,该漏洞可以让黑客访问玩家的 PC 和 PS5。在报告中,开发人员使用了“远程代码执行热修修补系统”,但是当代码被执行时,“游戏不会验证”命令是否来...……更多
Mac比Windows PC更安全吗 未必
...前Windows设备大规模蓝屏的情况出现,但此前也曾有安全漏洞和各类恶意软件曝光,用户特别是企业层面客户还是需要提升警惕性。在Malwarebytes发布的2025年恶意软件现状报告中指出,针对Mac的恶意软件越来越多、攻击手段也越来...……更多
安全专家称微软Copilot+新功能“回顾”存严重安全隐患
IT之家 6 月 4 日消息,微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。然而,一些用户担...……更多
外媒:黑客正使用虚拟键盘记录器破解iphone密码
近日,从外媒了解到,有黑客正使用虚拟键盘记录器破解iPhone,这可能会导致用户的密码等个人隐私泄露。外媒报道称,有黑客找到了一种使用第三方键盘绕过iPhon安全性的方法。根据英国网络安全公司CertoSoftware的一份报告,...……更多
苹果ios17.6修复内核问题
...入解析具体细节,因为它希望用户能够在黑客圈了解所有漏洞之前进行更新。一旦所有漏洞被曝光,黑客将更容易利用这些漏洞,这对于内核漏洞来说尤其令人担忧。当然,苹果也确实提供了一些有关漏洞的信息,因此我们可以...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。Elastic Security 于今年 6 月 6 日发现了上传到 VirusTotal 的一个样本(sccm-upd……更多
2024年枣庄市网络安全事件处置典型案例发布
...案例一:滕州某国有企业官方网站及0A系统存在文件上传漏洞,存在植入有害信息和页面篡改风险。迅速组织应急处置小组对资产与网络路径进行梳理,定位漏洞位置,组织技术人员进行处置,对木马文件进行删除,并开启网站...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...来讲,就是主打封闭安全的 iPhone ,不仅被攻击者发现了漏洞成功入侵,完全控制整个手机。更加抽象的是入侵的还是知名杀毒软件卡巴斯基团队成员的 iPhone 。。。这年头系统被攻击的事情本来就少见,更何况被攻击的还是封...……更多
苹果Vision Pro遭黑客入侵 攻击导致设备内核崩溃
...内,一名安全研究人员声称已经为visionOS创建了一个内核漏洞,为潜在的越狱和恶意软件创建开辟了道路。报道称,苹果新硬件的首次发布通常伴随着安全研究人员和恶意软件开发人员的“淘金热”,他们致力于攻入苹果的操作...……更多
Sinkclose高危漏洞曝出!影响几乎所有AMD处理器
...on大会上,安全研究人员揭露了一个名为\"Sinkclose\"的高危漏洞。该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线等。\"Sinkclose\"漏洞允许攻...……更多
微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具
8月11日消息,据Futurism报道,安全研究人员近日揭示微软内置于Windows系统的CopilotAI可被轻松操控泄露企业敏感数据,甚至变身强大的钓鱼攻击工具。IT之家注意到,安全公司Zenity联合创始人兼CTOMichaelBargury在拉斯维加斯黑帽安全...……更多
福祸相依:苹果 Mac 在企业环境使用量增长,但招致更复杂的攻击
...限来保护用户隐私。不过最新研究报告指出 TCC 框架存在漏洞,而且黑客越来越多地利用社交工程等手段,将开发人员和工程师等企业用户作为攻击目标。 TCC 框架此前版本中,黑客可以通过访问和修改 TCC.db文件获得秘密权限。...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...接到互联网上,以便进行监控和控制。黑客可以通过网络漏洞或恶意软件,远程掌控这些控制系统,从而实施破坏行为。 黑客还可以利用特定的硬件设备来窃取谷歌卫星的数据。在这个过程中,他们可能使用无线电频率窃听设...……更多
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...快讯】近期,AMD处理器被曝出存在一个名为“Sinkclose”的漏洞安全,漏洞波及自2006年以来推出的多数AMD处理器,针对这一漏洞,AMD官方已经予以确认,并已启动针对部分受影响芯片的安全更新工作,但是部分老旧产品,包括Ryzen...……更多
2023 Pwn2Own黑客大赛收官
...旗下TippingPoint的项目组ZDI(ZeroDayInitiative)主办。谷歌、微软、苹果、Adobe等互联网和软件巨头都对此比赛提供支持,通过黑客攻击挑战来完善自身产品。对安全研究人员来说,如果能在Pwn2Own上获奖,就象征着其安全研究水平已...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
法国网络安全公司公布pixiefailuefi漏洞
...客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDKII开发环境中,由9项子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-4522...……更多
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代...……更多
更多关于科技的资讯:
《黑神话》立功!Steam中国玩家激增:简体中文用户占比已突破50%
根据Automaton的消息称,在上个月V社发布了最新的Steam硬件和软件调查,结果显示:截至2025年2月,简体中文用户数量增加了20
2025-03-08 13:45:00
酒蒙子有救了!女子植入戒酒芯片称酒就像白开水
快科技3月8日消息,对于嗜酒如命的人而言,戒酒属实是个老大难的问题,不过随着科技的发展,一切皆有可能。据“成都市第四人民医院”官方报道
2025-03-08 14:15:00
何小鹏在央视采访中表示:机器人是汽车发展下一个形态之一
快科技3月8日消息,全国人大代表、小鹏汽车董事长何小鹏在接受央视采访时,深入探讨了智能网联新能源汽车及智能机器人的未来发展趋势
2025-03-08 14:45:00
女生每天自驾110公里跨市上班:是时候换台纯电车了
快科技3月8日消息,你能忍受最长的通勤距离是多远?有私家车的话每天跑100公里可能还行,但如果时间长度拉到10年呢?在河南荥阳
2025-03-08 14:45:00
小男孩如愿坐上小米SU7 Ultra 冲回家拿车模送车主
快科技3月8日消息,在这个看似平常的早晨,汽车博主@臧智渊却收获了一份意想不到的温暖与感动。当他的小米SU7 Ultra临时停在二环路边时
2025-03-08 14:45:00
犯罪片《最暖的归途》立项:《第二十条》同编剧
快科技3月8日消息,据灯塔专业版备案信息库,电影《最暖的归途》立项备案,备案单位北京光线影业有限公司、最高人民检察院影视中心
2025-03-08 15:15:00
小红书快成为新一代的App Store了
不是哥们,现在的开发者都这么野吗?老差友都知道,咱公众号时不时分享一些好玩、有趣的小软件。这些 App 我能第一时间知道
2025-03-08 15:15:00
最快300km/h!不少小米SU7 Ultra车主晒狂飙速度 雷军是否该限速
快科技3月8日消息,随着越来越多用户提车小米SU7 Ultra,那么上路后感受它的速度就是必不可少的操作了。已经有不少小米SU7 Ultra车主在社交媒体上晒视频
2025-03-08 15:45:00
超《复联3》近在咫尺!《哪吒2》票房破147亿
快科技3月8日消息,根据网络平台数据显示,全球动画电影票房榜冠军《哪吒之魔童闹海》总票房已突破147亿元人民币。目前,该片在全球票房排名中位列第7位
2025-03-08 15:45:00
一种“低成本”就能让心情变好的方式 真的推荐你试试!
让我们想象这样一个场景:结束了一天的忙碌,疲惫的你回到家中,满心渴望着将白天繁杂的工作以及烦恼统统抛诸脑后。于是,你抱起编织篮子
2025-03-08 16:15:00
姚明建议“息屏24小时”登热搜第一:24小时内不用手机
快科技3月8日消息,全国两会期间,全国人大代表姚明提出了一项引人关注的建议:在未成年人中开展“息屏24小时”行动。这一提议鼓励家长与学校共同参与
2025-03-08 16:15:00
卢伟冰:小米15 Ultra销量非常不错 平销期是上代2倍
快科技3月8日消息,小米15 Ultra于3月3日在中国市场正式发售,起售价为6499元。令人瞩目的是,其首销日销量较上一代同期增长了超过50%
2025-03-08 16:45:00
iPhone 16e游戏性能实测:牙膏版A18到底表现如何
随着苹果iPhone 16系列的发布,iPhone 16e作为其中的一员,凭借其轻薄设计、超长续航和AI生态等特性,吸引了众多消费者的关注
2025-03-08 17:15:00
中医有多厉害:杭州一女孩求中医后 1年身高增长21.6厘米
快科技3月8日消息,“中医要有点自信,5000年的东西不是谁能否就否得了的,还是靠疗效说明机理研制更多的好药,慢慢大家就会信任它
2025-03-08 17:45:00
每天4杯咖啡 25岁女孩确诊骨质疏松 弯个腰骨折了
快科技3月8日消息,弯腰捡个衣服,竟然闪到腰了,谁能想到竟然发生在25岁年轻人身上。据报道,日前,一位25岁女子到浙江宁波一家综合医院骨科就诊
2025-03-08 18:45:00