• 我的订阅
  • 头条热搜
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代...……更多
...重视程度不够,未及时升级维护相关系统,致使大量高危漏洞和高危端口长期存在,给黑客可乘之机。同时,相关系统使用人员和网民网络安全防护意识不足,日常使用的密码,经常是“123456”或“admin”等系统默认的、简单的...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
苹果ios16.3.1和macos13.2.1更新修复
...并不大。不过本次更新修复了已经被黑客利用攻击的一个漏洞,IT之家推荐用户尽快升级。根据苹果的官方更新日志,本次更新修复了存在于WebKit中的漏洞,允许恶意制作的Web内容来执行任意代码。苹果表示已经有证据表明,黑...……更多
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复...……更多
微软win10version1507推送补丁
微软于上月面向多个 Win10、Win11 系统发布补丁,修复了MMIO陈旧数据漏洞。微软今天再次面向初代Win10(Version1507)、WindowsServer2016发布更新,修复了上述漏洞。附微软安全公告中描述如下:处理器MMIO陈旧数据漏洞是一类可以暴露...……更多
智能手机再曝致命隐私漏洞 华为如何“独善其身”?
...子们淘金的“富矿”。在这样的情况下,手机内任何一个漏洞,都可能给用户造成巨大的财产损失,而这样的漏洞,又总以我们意想不到的方式存在。近日,隐私研究机构citizenlab发布安全报告显示,在其对9款主流手机云输入法...……更多
微软发布outlook远程代码执行漏洞感叹号
2月16日消息,微软近日发布安全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...消息,苹果公司发布多次补丁,缓解“幽灵”(Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为iLeakage的衍生漏洞,可以利用推测执行来提取密码和网站数据。“幽灵”(Spectre)芯片漏洞和“...……更多
思科IOS XE设备曝光10分满分漏洞
10月20日消息,思科IOSXE设备近日曝光10分满分漏洞,追踪编号为CVE-2023-20198,目前没有可用补丁或者解决方案,官方唯一建议是禁用所有面向互联网的系统上的HTTP服务器功能。IT之家注:IOSXE是思科为交换机、路由器等网络设备...……更多
bitdefender披露ios“快捷指令”漏洞
...近日发布博文,详细披露了iOS“快捷指令”应用中的高危漏洞,苹果已经于iOS17.3更新中修复了该漏洞。该漏洞追踪编号为CVE-2024-23204,CVSS评分定为7.5分(满分为10分),主要利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、...……更多
让APEX职业选手强制开挂的黑客声称自己没有恶意,只是为了好
...客攻击或多或少也是想迫使APEX的开发人员赶紧修复游戏漏洞,Destroyer2009没有直接说明他是如何实现强制选手开挂的,因为他想等到“一切都修复并恢复正常”后再公开具体细节。此外,Destroyer2009还特意提到了EA和游戏开发商Resp...……更多
公安部:黑客犯罪技术门槛降低,有小学生熟练使用黑客工具
...使用人工智能技术伪造人像和语音、利用区块链智能合约漏洞大量增发“虚拟货币”套取他人财产等新情况层出不穷。黑客犯罪日益突出主要表现在哪些方面?石铀表示,从公安机关近年侦办的案件来看,目前黑客犯罪有以下趋...……更多
...远程控制或监视用户。据网络安全公司iVerify披露,这一漏洞是在一家美国情报承包商的手机中发现的。这一隐藏的应用程序名为“Showcase.apk”,它通常处于休眠状态,但iVerify的研究人员成功在一台设备上启用了它,并认为有经...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
11月3日消息,微软总裁BradSmith在昨日介绍了微软的“未来安全倡议”(SecureFutureInitiative),其宣称微软将从三方面着手,以推动一个“安全的新世界”,包括着重基于AI的安全防御、强化基础软件工程,并推出更稳妥的国际规...……更多
微软总裁因在华业务受到美国会议员尖锐质疑
来源:俄罗斯卫星通讯社微软总裁兼首席法务官、副董事长布拉德·史密斯因微软公司在中国的存在遭到美国国会议员的尖锐质疑。据《南华早报》报道,自2015年起担任微软总裁的布拉德·史密斯(BradSmith)透露,中国只占微软...……更多
微软推出新工具:远程修复故障 Win10/Win11 设备
...科技媒体bleepingcomputer昨日(11月19日)发布博文,报道称微软发布了全新的“QuickMachineRecovery”功能,帮助IT管理员用WindowsUpdate的“定向修复”功能,远程修复无法启动的系统。背景IT之家援引新闻稿,2024年7月,CrowdStrikeFa……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客...……更多
国家安全部:如何防范境外网络勒索攻击
...速判明境外攻击源头,清除木马病毒程序,修复技术安全漏洞,全面恢复了该企业的正常生产经营。 为从源头消除风险隐患,国家安全机关进一步调查发现,除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对我境...……更多
博通发布安全公告:修复四项安全漏洞
...MwareWorkstation17.5.2和Fusion13.5.2版本,主要修复了四项安全漏洞。在这些漏洞中,最严重的是被评为“重大”级别的CVE-2024-22267,该漏洞的CVSS风险评分为9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“UseAfterFree”类型RA……更多
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
...为“vdohney”的网络专家近日在密码管理工具KeePass中发现漏洞,追踪编号为CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是KeePass官方目前并未修复这个漏洞,好消息是黑客无法通过利用此漏洞远程提取密码。安全专家...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...类型漏洞实施攻击的难度有所增加。例如,苹果、谷歌和微软等终端平台厂商的积极作为,在一定程度上降低了可被利用的零日漏洞的数量和类型。 ……更多
cve-2024-49039漏洞概念验证代码公开发布
...4日消息,科技媒体securityonline于12月2日发布博文,报道称微软于11月13日面向Windows10、Windows11发布累积更新,修复CVE-2024-49039漏洞后,该漏洞概念验证利用代码已被公开发布。IT之家注:CVE-2024-49039存在于Windows10和Wi……更多
...21天。苹果表示,macOSVentura13.2.1修复了WebKit中的一个安全漏洞,该漏洞已被攻击者“积极利用”。简单来说,这个漏洞可能会让恶意网页内容导致任意代码执行。这一漏洞同样也会影响旧版macOS用户,因此苹果还发布了适用于macOS...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
。微软的一次更新,却让Linux躺枪了。大量Linux用户称,安装了微软的更新后,自己的Linux系统无法启动了。受到微软更新影响的Linux用户,都是安装了Windows+Linux双系统。突如其来的无法启动,让不少用户焦急万分,急忙发帖寻...……更多
《Apex》比赛黑客事件主角:没有恶意 黑着玩的
...被毁掉。”至于为什么他没有私下联系重生或EA报告这个漏洞,Destroyer表示,这是因为他们不会对黑客或程序员私下汇报安全漏洞给予金钱奖励。 ……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
漏洞扫描技术是一类重要的网络安全技术。通过漏洞扫描,安全人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客...……更多
开源编程语言r存在恶意代码漏洞
...现开源编程语言R存在一项允许黑客执行恶意代码的重大漏洞CVE-2024-27322。该漏洞风险评级为8.8分,允许恶意文件在反序列化时执行任意代码。如果相关代码牵涉到软件包,则可能引发供应链攻击。IT之家注:序列化是将对象转化...……更多
更多关于科技的资讯:
真我Neo7评测:性能续航全都要 价格难以拒绝
真我GTNeo系列手机,曾经在技术的使用上非常激进,240W快充技术就是在该系列中首发的。而依靠超强的性能表现、相当给力的续航以及均衡配置和充满性价比的价格
2024-12-19 20:17:00
iPhone 17渲染图曝光:后摄模组变为条形跑道设计
随着时间逐渐接近2025年,关于苹果公司iPhone17系列手机的消息愈发引人关注,各类爆料层出不穷,让众多果粉和科技爱好者对这款尚未发布的手机充满了期待
2024-12-19 20:17:00
真我Neo7预售1小时销量提升887%:刷新系列纪录
2024年12月11日,真我举办新品发布会,正式发布了全新的真我Neo7系列手机,搭载价位段最强处理器天玑9300+、首发7000mAh泰坦电池
2024-12-19 20:17:00
一加Ace 5系列曝光:24GB+1TB顶配不会再有了
在智能手机市场中,一加Ace系列一直以其出色的性能和高性价比著称。最近,一加Ace5系列的存储配置被数码博主@数码闲聊站曝光
2024-12-19 20:17:00
纯血鸿蒙版微信,又又又更新了,华为又出大招!
2024年12月14日,华为的鸿蒙版微信迎来了又一波升级——1.0.2.42版本。这一次,华为不仅带来了大家期待已久的几个新功能
2024-12-19 20:18:00
传苹果推迟M4 Extreme研发 为其服务器芯片让路
苹果此前已经带来了用于Mac系列产品的多款M4系列芯片,包含M4,M4Pro和M4Max。不少玩家目前还在期待性能更强的M4Ultra乃至传闻当中的M4Extreme
2024-12-19 20:18:00
画质护眼全都要 荣耀GT绿洲护眼屏实测曝光
荣耀GT即将在12月16日发布,这款手机主打电竞级别的高性能体验,无论是设计还是配置,都透露出了这种趋势。而想要出色的电竞体验
2024-12-19 20:18:00
华为FreeClip耳夹耳机新增玫瑰金配色 海外已上线
12月15号消息,华为海外官网的FreeClip耳夹耳机新增了玫瑰金配色。此前FreeClip耳夹耳机发布后,提供了星空黑
2024-12-19 20:18:00
曝锐龙5 9600明年一月发布 同为65W或仅缩减频率
AMD在今年三季度就发布了全新的锐龙9000X系列处理器,对比往年节奏可以说是快了不少,同时锐龙9000X3D系列也是更早的发布以及上市
2024-12-19 20:19:00
真能赢RTX4060!英特尔锐炫B580显卡首发评测
距离英特尔上一次发布游戏显卡产品已经过去一年多的时间了。在如今这个英特尔看似风雨飘摇的时刻,英特尔却如期带来了代号“Battlemage”战斗法师的第二代锐炫游戏显卡
2024-12-19 20:19:00
OPPO A5 Pro邀请函整活 耐用战神防水又防冰
12月19日,我们收到OPPO寄来的一份礼物,这是OPPOA5Pro的邀请函。OPPO方面将在12月24日14:30举办新品发布会
2024-12-19 20:19:00
网传三星1月23日召开发布会:或将发布S25系列
随着2025年的脚步日益临近,手机市场再度迎来了新一轮的换机热潮,各大品牌的旗舰手机纷纷蓄势待发,其中备受瞩目的当属三星S25系列
2024-12-19 20:19:00
比Pro版便宜 苹果iPhone 17 Air价格899美元
据外媒报道称,苹果将在iPhone17系列阵容中,用iPhone17Air替代现有的Plus机型,成为苹果手机的全新成员之一
2024-12-19 20:19:00
博主辟谣iPhone 17摄像头变化:依然是三角形造型
近日,有外媒爆料称,iPhone17系列手机的镜头模组将变为条形跑道设计,横向排布三颗摄像头,与魅族17有些类似,对此
2024-12-19 20:20:00
入手荣耀Magic7的五大理由 扎实规格升级太可靠
荣耀Magic7是当下非常值得入手的一款旗舰手机,该机采用了荣耀MagicOS9.0系统,通过创造性的荣耀智能体打造了自动化的交互能力
2024-12-19 20:20:00