• 我的订阅
  • 头条热搜
微软为win10/win11发布新补丁
...序,才能利用这些漏洞。这些漏洞包括:CVE-2022-21123-共享缓冲区数据读取(SBDR)CVE-2022-21125-共享缓冲区数据采样(SBDS)CVE-2022-21127-特殊寄存器缓冲区数据采样更新(SRBDS更新)CVE-2022-21166-设备寄存器部分写入(DRPW)附……更多
微软win10version1507推送补丁
...部分,可提供多种公共服务. 恶意访问者可能使用非核心缓冲区和映射寄存器从同一物理核心内或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源...……更多
微软发布修复补丁后再开放sketchup
...了另外97个漏洞,涉及越界写入(out-of-boundswrite)、堆栈缓冲区溢出等等。 ……更多
法国网络安全公司公布pixiefailuefi漏洞
...子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-45229缓冲区溢出漏洞:CVE-2023-45230、CVE-2023-45234、CVE-2023-45235越界读取漏洞:CVE-2023-45231循环漏洞:CVE-2023-45232、CVE-2023-45233TCP序列号预测漏洞……更多
英特尔修补大量sgx安全漏洞
...Extensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁。据介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了31条警告,其中包括5条CVE风险。在这五个风...……更多
微软修补cve-2023-4863漏洞
...并在9月27日修补另一个CVE-2023-5217漏洞,前者为WebP的堆积缓冲区溢位漏洞,后者则是VP8编码函数库libvpx中的堆积缓冲区溢位漏洞,两个漏洞据称都已经被黑客利用。据悉,只要含有Chromium的软件,都受到这两个漏洞的影响,而根...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...篇博客中进一步分析表示,内存的一个重要部分是可怕的缓冲区溢出攻击,该攻击自 1970 年代以来一直存在。这是指写入缓冲区的数据溢出并覆盖了附近的内存。当系统的内存以这种方式被篡改时,就会导致各种形式的利用。尽...……更多
微软kb5034441更新1个月,仍没有修复补丁出炉
微软似乎遇到了比较棘手的难题,KB5034441更新导致的WinRE问题已过去1个月时间,至今仍未公布有效的修复补丁。IT之家此前报道,微软今年1月面向Windows10系统用户,发布了KB5034441更新,重点修复了追踪编号为CVE-2024-20666的漏洞,...……更多
英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
...题是由Phoronix发现的,他指出,这个安全问题没有进入 \"补丁星期二 \"的名单。\"补丁星期二 \"是一个俗称,指的是在每个月的第二个星期二发布补丁的公司。英特尔给出的唯一解释是,这是“[INTEL-SA-NA]的安全更新”,\"SA \"的缩...……更多
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
快科技6月21日消息,据媒体报道,近日,微软发布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core...……更多
微软为surfacelaptopgo3推出5月固件更新
5月20日消息,微软为SurfaceLaptopGo3笔记本电脑推出5月固件更新,适用于运行Windows1022H2及更新版本系统的设备。解决了与英特尔安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...不会可写。这样,即使存在允许恶意软件试图修改内存的缓冲区溢出等漏洞,也无法修改可执行代码页,并且修改后的内存也无法执行。 ……更多
微软无奈计划淘汰诊断工具msdt
MSDT(MicrosoftSupportDiagnosticTool)是微软为Windows开发的一款支持部门诊断工具,它用于在系统出现问题后,需要发送到微软支持部门的信息,帮助微软定位并解决问题。但根据Stardock工程师RafaelRivera对Win11Build25276预览版的数据挖……更多
微软edge浏览器109正式版发布:最后一个与win7/8.
...1月13日消息,在谷歌向稳定版频道发布Chrome109的几天后,微软今天发布了MicrosoftEdge109稳定版。值得注意的是,Edge109是最后一个与 Windows7 和Windows8.1兼容的网络浏览器版本,微软在2023年1月的补丁星期二终止了对这两个操作系统的...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上执行任意代码。该漏洞由安全研究公司Eclypsium发现,并在联想ThinkPad X1 Carbon第7代..……更多
微软发布surfacepro5月固件更新:防止设备过热
5月16日消息,微软为第七代SurfacePro发布了新的固件更新,这也是最后一款采用60Hz显示屏和较宽边框的SurfacePro机型。IT之家注意到,此次2024年5月固件更新带来了安全更新以及底层改善,旨在防止设备过热并提升能效。最新版本...……更多
win10最新kb5026361补丁惹祸端:蓝屏死机
本月早些时候微软发布了KB5026361更新,用于修复 Windows10 系统的一些安全漏洞。然而,这个更新似乎也带来了一些问题。据Reddit和微软反馈中心的用户反映,安装了最新更新后,Windows10系统出现了各种问题。其中最常见的问题是...……更多
微软win11/10directstorage1.2发布
..._DESTINATION_TEXTURE_REGION。修复了将未压缩数据从内存传输到缓冲区时出现的调度问题。性能提升将GPU解压缩后的副本移动到速度更快的GPU的计算队列中。游戏方面,支持 DirectStorage的作品还不是很多,数得上的只有1月推出的《Forspo...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已...……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
谷歌发现可绕过微软smartscreen安全漏洞
...歌安全团队ThreatAnalysisGroup在最新发布的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于...……更多
微软修复win10、win11系统中的“关键”漏洞
12月30日消息,微软今天发布安全更新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
...年10月11日发布8.4.0版本更新,已经修复了上述两个漏洞。微软Win10、Win11系统默认附带curl,而10月11日是微软的补丁星期二活动日,因此此前推测本月累积更新会包含8.4.0新版本,不过用户在升级之后,发现依然停留在过时的curl版...……更多
微软发布outlook远程代码执行漏洞感叹号
2月16日消息,微软近日发布安全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。Elastic Security 于今年 6 月 6 日发现了上传到 VirusTotal 的一个样本(sccm-upd……更多
向日葵漏洞防护案例:软件厂商如何保障安全
...洞在我们日常工作中,常见的电脑软件漏洞有以下几种1.缓冲区溢出漏洞缓冲区溢出漏洞是最常见的漏洞之一,它因为程序在读取数据时没有对数据大小进行有效检查,导致内存中越界;攻击者通过这种方法可以注入恶意代码或...……更多
微软提醒surfacepro7不再推送固件更新
2月20日消息,微软上月停止支持SurfacePro(第五代)之后,近日再次发出提醒,表示将于2024年2月28日停止支持SurfacePro7,不再为其推送新的固件更新。IT之家注:SurfacePro7于2019年发布,使用英特尔第10代酷睿处理器,最高选配16GBRA...……更多
2023 Pwn2Own黑客大赛收官
...旗下TippingPoint的项目组ZDI(ZeroDayInitiative)主办。谷歌、微软、苹果、Adobe等互联网和软件巨头都对此比赛提供支持,通过黑客攻击挑战来完善自身产品。对安全研究人员来说,如果能在Pwn2Own上获奖,就象征着其安全研究水平已...……更多
win10ltsc企业版有哪些优势?
...,又叫win10企业版长期服务版本,江湖号称\"老坛酸菜\",微软官方从未对外宣传过。 由于是企业长期服务版,因此微软没有大规模普及。为什么呢?作为企业版系统,自然要比正版许可证便宜。并且它不支持office365、应用商店...……更多
更多关于科技的资讯:
《剑星》全球销量破百万 有意推出PC端版本
据媒体报道,《剑星》厂商Shift Up在当地时间6月25日举行的IPO发布会上正式宣布, 本作全球销量正式突破100万份
2024-06-25 16:36:00
浙大录取通知书亮相:借鉴《四库全书》装帧 还藏了盏“灯”
快科技6月25日消息,浙江大学官方晒出了2024年本科录取通知书,一起来围观下。今年的本科录取通知书以长画卷的形式铺开录取通知书
2024-06-25 16:21:00
8999元 联想YOGA Air 14c AI元启翻转本发布:新一代天工铰链
快科技6月25日消息,联想YOGA Air 14c AI元启翻转本今日正式发布,首发8999元。据悉,新款笔记本搭载酷睿Ultra 7 155H处理器
2024-06-25 16:21:00
5月SUV销量完整版榜单公布:自主品牌前十占六、问界M9一枝独秀
快科技6月25日消息,近日,中汽数研发布了“2024年5月SUV销量完整版”榜单,前十名中自主品牌占据了六名,其中均价55万的问界M9更是一枝独秀
2024-06-25 16:21:00
装保网2023年终总结,不断更新创新发展模式洞悉市场变化!
时光荏苒,新岁将至回首2023努力有迹可循成长稳扎稳打这一年充满希望追逐梦想装保网稳中有进依靠全体装保人的努力以及商家业主的支持和信赖书写了企业发展的新篇章关键词01
2024-06-25 16:15:00
女子不知浙江高速拖车免费 事故后网上找拖车被骗650元
快科技6月25日消息,据国内媒体报道,一女车主在浙江高速上发生道路交通事故后,不知道浙江高速拖车免费,被骗走了650元拖车费
2024-06-25 16:36:00
装保网靠不靠谱?出单即签单,装企不用再卷价格也能爆单咨询!
装保网是客户在互联网上寻求家装服务的优选平台。在装修用户以及合作装修公司最关注的方面,表现都的很出色。首先对装修用户的保障方面
2024-06-25 16:17:00
800V技术上车!极氪CX1E伪装车曝光:年内首发
快科技6月25日消息,最近,一组极氪CX1E的谍照在社交平台上曝光,这款SUV基于与极氪007相同的平台,预计会搭载800伏高压技术
2024-06-25 16:36:00
与奥运同行、与五环同辉——云奥数字运动会启动仪式在京举行
2024年6月23日中国广电体育赛事频道战略合作暨云奥数字运动会启动仪式在北京国家奥林匹克体育中心盛大召开。此次活动以“与奥运同行
2024-06-25 16:24:00
喜报丨装保网荣获“国家高新技术企业”认定!
不久前,全国高新技术企业认定管理工作领导小组办公室发布了《对厦门市认定机构2023年认定报备的第一批高新技术企业拟进行备案的公示》
2024-06-25 16:33:00
麦克风哪个品牌音质最好,领夹麦克风十大品牌排行榜
随着科技的不断进步,无线领夹麦克风在各类场合都展现出强大实力。无论是直播、采访还是教学,无线领夹麦克风都成为媒体人创作的重要工具
2024-06-25 16:27:00
曾毓群回应卷王称呼:宁德时代最不做的就是价格竞争
快科技6月25日消息,在今天的夏季达沃斯论坛上,宁德时代董事长曾毓群对外界给予的“卷王”称呼进行了回应。曾毓群表示:“不存在什么叫卷王
2024-06-25 16:36:00
曲面屏+大电池只要1399元!moto S50 Neo图赏
快科技6月25日消息,今天下午,moto S50 Neo正式发布,起售价只要1399元。现在这款手机已经来到我们评测室
2024-06-25 16:36:00
中国移动联合国际运营商启动“牵手计划”新合作
6月25日,在2024年世界移动通信大会(MWC上海)期间,中国移动举办了以“牵手与共,智赴未来”为主题的“牵手计划”(hi-HProgram)全球合作伙伴大会
2024-06-25 16:45:00
OnePark海外版亮相MWC上海全球合作伙伴大会 开启海外园区发展新里程
6月25日,2024年世界移动通信大会·上海(MWC上海)中国移动牵手计划全球运营商合作伙伴大会在上海隆重开幕。本次大会以“凝心聚力
2024-06-25 17:15:00