• 我的订阅
  • 头条热搜
微软为win10/win11发布新补丁
...序,才能利用这些漏洞。这些漏洞包括:CVE-2022-21123-共享缓冲区数据读取(SBDR)CVE-2022-21125-共享缓冲区数据采样(SBDS)CVE-2022-21127-特殊寄存器缓冲区数据采样更新(SRBDS更新)CVE-2022-21166-设备寄存器部分写入(DRPW)附……更多
微软win10version1507推送补丁
...部分,可提供多种公共服务. 恶意访问者可能使用非核心缓冲区和映射寄存器从同一物理核心内或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源...……更多
微软发布修复补丁后再开放sketchup
...了另外97个漏洞,涉及越界写入(out-of-boundswrite)、堆栈缓冲区溢出等等。 ……更多
法国网络安全公司公布pixiefailuefi漏洞
...子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-45229缓冲区溢出漏洞:CVE-2023-45230、CVE-2023-45234、CVE-2023-45235越界读取漏洞:CVE-2023-45231循环漏洞:CVE-2023-45232、CVE-2023-45233TCP序列号预测漏洞……更多
英特尔修补大量sgx安全漏洞
...Extensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁。据介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了31条警告,其中包括5条CVE风险。在这五个风...……更多
微软修补cve-2023-4863漏洞
...并在9月27日修补另一个CVE-2023-5217漏洞,前者为WebP的堆积缓冲区溢位漏洞,后者则是VP8编码函数库libvpx中的堆积缓冲区溢位漏洞,两个漏洞据称都已经被黑客利用。据悉,只要含有Chromium的软件,都受到这两个漏洞的影响,而根...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...篇博客中进一步分析表示,内存的一个重要部分是可怕的缓冲区溢出攻击,该攻击自 1970 年代以来一直存在。这是指写入缓冲区的数据溢出并覆盖了附近的内存。当系统的内存以这种方式被篡改时,就会导致各种形式的利用。尽...……更多
微软kb5034441更新1个月,仍没有修复补丁出炉
微软似乎遇到了比较棘手的难题,KB5034441更新导致的WinRE问题已过去1个月时间,至今仍未公布有效的修复补丁。IT之家此前报道,微软今年1月面向Windows10系统用户,发布了KB5034441更新,重点修复了追踪编号为CVE-2024-20666的漏洞,...……更多
英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
...题是由Phoronix发现的,他指出,这个安全问题没有进入 \"补丁星期二 \"的名单。\"补丁星期二 \"是一个俗称,指的是在每个月的第二个星期二发布补丁的公司。英特尔给出的唯一解释是,这是“[INTEL-SA-NA]的安全更新”,\"SA \"的缩...……更多
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代...……更多
微软为surfacelaptopgo3推出5月固件更新
5月20日消息,微软为SurfaceLaptopGo3笔记本电脑推出5月固件更新,适用于运行Windows1022H2及更新版本系统的设备。解决了与英特尔安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...不会可写。这样,即使存在允许恶意软件试图修改内存的缓冲区溢出等漏洞,也无法修改可执行代码页,并且修改后的内存也无法执行。 ……更多
微软无奈计划淘汰诊断工具msdt
MSDT(MicrosoftSupportDiagnosticTool)是微软为Windows开发的一款支持部门诊断工具,它用于在系统出现问题后,需要发送到微软支持部门的信息,帮助微软定位并解决问题。但根据Stardock工程师RafaelRivera对Win11Build25276预览版的数据挖……更多
微软edge浏览器109正式版发布:最后一个与win7/8.
...1月13日消息,在谷歌向稳定版频道发布Chrome109的几天后,微软今天发布了MicrosoftEdge109稳定版。值得注意的是,Edge109是最后一个与 Windows7 和Windows8.1兼容的网络浏览器版本,微软在2023年1月的补丁星期二终止了对这两个操作系统的...……更多
微软发布surfacepro5月固件更新:防止设备过热
5月16日消息,微软为第七代SurfacePro发布了新的固件更新,这也是最后一款采用60Hz显示屏和较宽边框的SurfacePro机型。IT之家注意到,此次2024年5月固件更新带来了安全更新以及底层改善,旨在防止设备过热并提升能效。最新版本...……更多
微软win11/10directstorage1.2发布
..._DESTINATION_TEXTURE_REGION。修复了将未压缩数据从内存传输到缓冲区时出现的调度问题。性能提升将GPU解压缩后的副本移动到速度更快的GPU的计算队列中。游戏方面,支持 DirectStorage的作品还不是很多,数得上的只有1月推出的《Forspo...……更多
win10最新kb5026361补丁惹祸端:蓝屏死机
本月早些时候微软发布了KB5026361更新,用于修复 Windows10 系统的一些安全漏洞。然而,这个更新似乎也带来了一些问题。据Reddit和微软反馈中心的用户反映,安装了最新更新后,Windows10系统出现了各种问题。其中最常见的问题是...……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已...……更多
谷歌发现可绕过微软smartscreen安全漏洞
...歌安全团队ThreatAnalysisGroup在最新发布的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于...……更多
微软修复win10、win11系统中的“关键”漏洞
12月30日消息,微软今天发布安全更新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
...年10月11日发布8.4.0版本更新,已经修复了上述两个漏洞。微软Win10、Win11系统默认附带curl,而10月11日是微软的补丁星期二活动日,因此此前推测本月累积更新会包含8.4.0新版本,不过用户在升级之后,发现依然停留在过时的curl版...……更多
微软发布outlook远程代码执行漏洞感叹号
2月16日消息,微软近日发布安全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
...洞在我们日常工作中,常见的电脑软件漏洞有以下几种1.缓冲区溢出漏洞缓冲区溢出漏洞是最常见的漏洞之一,它因为程序在读取数据时没有对数据大小进行有效检查,导致内存中越界;攻击者通过这种方法可以注入恶意代码或...……更多
微软提醒surfacepro7不再推送固件更新
2月20日消息,微软上月停止支持SurfacePro(第五代)之后,近日再次发出提醒,表示将于2024年2月28日停止支持SurfacePro7,不再为其推送新的固件更新。IT之家注:SurfacePro7于2019年发布,使用英特尔第10代酷睿处理器,最高选配16GBRA...……更多
2023 Pwn2Own黑客大赛收官
...旗下TippingPoint的项目组ZDI(ZeroDayInitiative)主办。谷歌、微软、苹果、Adobe等互联网和软件巨头都对此比赛提供支持,通过黑客攻击挑战来完善自身产品。对安全研究人员来说,如果能在Pwn2Own上获奖,就象征着其安全研究水平已...……更多
win10ltsc企业版有哪些优势?
...,又叫win10企业版长期服务版本,江湖号称\"老坛酸菜\",微软官方从未对外宣传过。 由于是企业长期服务版,因此微软没有大规模普及。为什么呢?作为企业版系统,自然要比正版许可证便宜。并且它不支持office365、应用商店...……更多
微软计划在2025年淘汰支持部门诊断工具msdt
...lRivera深入挖掘最新发布的 Win11 Build25276预览版更新,发现微软计划在2025年淘汰诊断工具MicrosoftSupportDiagnosticTool(MSDT)。小课堂:MicrosoftSupportDiagnosticTool(MSDT)中文名叫作微软支持部门诊断……更多
微软承认windows10设备无法正常运行照片等应用
微软工程师近期承认PopCnt措施导致Windows10设备无法正常运行照片等MicrosoftStore应用,并表示已经在研发修复补丁,会在未来的更新中修复。部分Windows10用户反馈,在旧处理器设备上打开MicrosoftStore之后,会跳出“FileSystemError(-21472……更多
降级系统应用会带来风险,安卓5月安全补丁堵住漏洞
...解决这个问题,谷歌为安卓系统最新发布了5月份的安全补丁,修复了一个编号为CVE-2023-21116的漏洞,这个漏洞允许用户在设备上降级到比预装版本更旧的应用版本,现在这个漏洞已被修复,用户已经无法再降级到比预装版本更旧...……更多
更多关于科技的资讯:
再见?!Apple ID
此前,外媒MacRumors报道称,苹果计划在今年将Apple ID更名为Apple Account。现在彭博社Mark Gurman证实了这一点
2024-05-29 15:06:00
OpenAI官宣下一代更接近AGI模型开始训练!成立新委员会把控 AI 安全
当地时间周二(5月28日),OpenAI发布公告称董事会成立一个负责把控AI开发方向的安全委员会,新委员会负责就所有OpenAI项目的关键安全决策提出建议
2024-05-29 15:08:00
iOS 18 AI新功能抢先看:10大实用功能将让iPhone更智慧
将于6月11日举办的WWDC 2024全球开发者大会上,苹果发布新一代iOS 18,不少iPhone用户好奇到底iOS 18会加入哪些AI功能应用?不管是macOS 15 或iOS 18 都将导入AI模型驱动和生成式AI技术作为核心主轴
2024-05-29 15:12:00
降价奏效了?4月iPhone中国出货量同比增长52%
过去几年,随着国产智能手机市场竞争越发激烈,创新力匮乏的iPhone对中国消费者的吸引力正逐步走低。2024年以来,苹果开始频频降价促销
2024-05-29 15:12:00
爱因斯坦又预测对了,科学家首次证实黑洞周围存在着坠落区
IT之家 5 月 28 日消息,牛津大学科学家领导的国际团队证实了爱因斯坦广义相对论中一个关于黑洞的关键预测,首次证明黑洞周围存在着一个“坠落区(plunging region)”
2024-05-29 15:15:00
美国第一季度智能手机“忠诚度”报告:谷歌Pixel用户黏性低于苹果与三星
5月28日消息,据分析公司Stocklytics最新一期“手机忠诚度”报告显示,2024年第一季度,该机构对美国10000名智能手机用户进行了调查
2024-05-29 15:15:00
库克向国产机发起“挑战”,iPhone15Pro再度跌价,比小米还便宜
iPhone价格的大幅下滑,暗示着什么?是用户消费能力的下降,还是对iPhone失去了兴趣?我觉得后者,也就是对iPhone失去了兴趣更为靠谱
2024-05-29 15:49:00
Macbook Air降到4799元,给Windows重力一击,满足八九年使用需求
苹果Mac电脑不适合用来打游戏,也是行业众所周知的事情,尽管在发布会上,苹果不断强调自研M芯片的性能多么强大,但能够在Mac系统上运行的游戏少之又少
2024-05-29 15:50:00
24GB+1TB+骁龙8Gen3,仅需4664元,冲上618四千档手机销量第三名
四千档这个价位段竞争激烈,因为它恰好是国内主流高端手机的价格,内有小米、荣耀、一加和vivo,外有苹果和三星。像小米14
2024-05-29 15:51:00
单反级写真镜头+12G+256G,降到1728元,冲上618千元机销量第二名
荣耀在今年的618大促中取得了亮眼的成绩,尤其是荣耀中端手机,荣耀90GT、荣耀X50和荣耀100三款手机,取得了1000-3000元价位段中超高的销量成绩
2024-05-29 15:52:00
618百元机销量第一名:1亿像素+120Hz+5000mAh,OLED手机仅796元
百元机的品质这些年有了巨大提升,买对了能轻松用两三年的时间,比如Redmi Note13这款手机就很棒!在正在进行的618大促中
2024-05-29 15:53:00
从8999元降到2888元,经典“远峰蓝”iPhone,从高端降级为中端
智能手机的配色每年都有新花样,相比国产手机来讲,苹果对于新配色的引入都十分低调和含蓄,没有过于夸张的配色或工艺,但苹果总是能够给人一种高端气质
2024-05-29 15:54:00
机器人登上戏剧舞台!AI合成台词,捕捉人类表情生成面部表情
40台投影仪打造出全景式投影空间,带来身临其境的体验。国内首部以未来人机共生时代为背景、以机器人为主要角色的机器人戏剧《巨物之城》
2024-05-29 16:56:00
天玑9400年底要“屠龙”?现在的发哥强得有点可怕
2024年第一季度已经过去,在这段时间里,手机市场暗流涌动。一方面,中国智能手机市场整体出货量约6926万台,同比增长6
2024-05-29 16:58:00
本文转自:法治网苏商银行是数据密集型的数字银行,在日常经营管理过程中形成了大量的数据沉淀。基于“研发立行”的特点,苏商银行自主研发了“数据资产管理系统”
2024-05-29 17:00:00