• 我的订阅
  • 头条热搜
微软为win10/win11发布新补丁
...序,才能利用这些漏洞。这些漏洞包括:CVE-2022-21123-共享缓冲区数据读取(SBDR)CVE-2022-21125-共享缓冲区数据采样(SBDS)CVE-2022-21127-特殊寄存器缓冲区数据采样更新(SRBDS更新)CVE-2022-21166-设备寄存器部分写入(DRPW)附……更多
微软win10version1507推送补丁
...部分,可提供多种公共服务. 恶意访问者可能使用非核心缓冲区和映射寄存器从同一物理核心内或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源...……更多
微软发布修复补丁后再开放sketchup
...了另外97个漏洞,涉及越界写入(out-of-boundswrite)、堆栈缓冲区溢出等等。 ……更多
法国网络安全公司公布pixiefailuefi漏洞
...子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-45229缓冲区溢出漏洞:CVE-2023-45230、CVE-2023-45234、CVE-2023-45235越界读取漏洞:CVE-2023-45231循环漏洞:CVE-2023-45232、CVE-2023-45233TCP序列号预测漏洞……更多
英特尔修补大量sgx安全漏洞
...Extensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁。据介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了31条警告,其中包括5条CVE风险。在这五个风...……更多
微软修补cve-2023-4863漏洞
...并在9月27日修补另一个CVE-2023-5217漏洞,前者为WebP的堆积缓冲区溢位漏洞,后者则是VP8编码函数库libvpx中的堆积缓冲区溢位漏洞,两个漏洞据称都已经被黑客利用。据悉,只要含有Chromium的软件,都受到这两个漏洞的影响,而根...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...篇博客中进一步分析表示,内存的一个重要部分是可怕的缓冲区溢出攻击,该攻击自 1970 年代以来一直存在。这是指写入缓冲区的数据溢出并覆盖了附近的内存。当系统的内存以这种方式被篡改时,就会导致各种形式的利用。尽...……更多
微软kb5034441更新1个月,仍没有修复补丁出炉
微软似乎遇到了比较棘手的难题,KB5034441更新导致的WinRE问题已过去1个月时间,至今仍未公布有效的修复补丁。IT之家此前报道,微软今年1月面向Windows10系统用户,发布了KB5034441更新,重点修复了追踪编号为CVE-2024-20666的漏洞,...……更多
英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
...题是由Phoronix发现的,他指出,这个安全问题没有进入 \"补丁星期二 \"的名单。\"补丁星期二 \"是一个俗称,指的是在每个月的第二个星期二发布补丁的公司。英特尔给出的唯一解释是,这是“[INTEL-SA-NA]的安全更新”,\"SA \"的缩...……更多
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
快科技6月21日消息,据媒体报道,近日,微软发布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core...……更多
微软为surfacelaptopgo3推出5月固件更新
5月20日消息,微软为SurfaceLaptopGo3笔记本电脑推出5月固件更新,适用于运行Windows1022H2及更新版本系统的设备。解决了与英特尔安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...不会可写。这样,即使存在允许恶意软件试图修改内存的缓冲区溢出等漏洞,也无法修改可执行代码页,并且修改后的内存也无法执行。 ……更多
微软无奈计划淘汰诊断工具msdt
MSDT(MicrosoftSupportDiagnosticTool)是微软为Windows开发的一款支持部门诊断工具,它用于在系统出现问题后,需要发送到微软支持部门的信息,帮助微软定位并解决问题。但根据Stardock工程师RafaelRivera对Win11Build25276预览版的数据挖……更多
微软edge浏览器109正式版发布:最后一个与win7/8.
...1月13日消息,在谷歌向稳定版频道发布Chrome109的几天后,微软今天发布了MicrosoftEdge109稳定版。值得注意的是,Edge109是最后一个与 Windows7 和Windows8.1兼容的网络浏览器版本,微软在2023年1月的补丁星期二终止了对这两个操作系统的...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上执行任意代码。该漏洞由安全研究公司Eclypsium发现,并在联想ThinkPad X1 Carbon第7代..……更多
win10最新kb5026361补丁惹祸端:蓝屏死机
本月早些时候微软发布了KB5026361更新,用于修复 Windows10 系统的一些安全漏洞。然而,这个更新似乎也带来了一些问题。据Reddit和微软反馈中心的用户反映,安装了最新更新后,Windows10系统出现了各种问题。其中最常见的问题是...……更多
微软发布surfacepro5月固件更新:防止设备过热
5月16日消息,微软为第七代SurfacePro发布了新的固件更新,这也是最后一款采用60Hz显示屏和较宽边框的SurfacePro机型。IT之家注意到,此次2024年5月固件更新带来了安全更新以及底层改善,旨在防止设备过热并提升能效。最新版本...……更多
微软win11/10directstorage1.2发布
..._DESTINATION_TEXTURE_REGION。修复了将未压缩数据从内存传输到缓冲区时出现的调度问题。性能提升将GPU解压缩后的副本移动到速度更快的GPU的计算队列中。游戏方面,支持 DirectStorage的作品还不是很多,数得上的只有1月推出的《Forspo...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已...……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
谷歌发现可绕过微软smartscreen安全漏洞
...歌安全团队ThreatAnalysisGroup在最新发布的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于...……更多
微软修复win10、win11系统中的“关键”漏洞
12月30日消息,微软今天发布安全更新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
...年10月11日发布8.4.0版本更新,已经修复了上述两个漏洞。微软Win10、Win11系统默认附带curl,而10月11日是微软的补丁星期二活动日,因此此前推测本月累积更新会包含8.4.0新版本,不过用户在升级之后,发现依然停留在过时的curl版...……更多
微软发布outlook远程代码执行漏洞感叹号
2月16日消息,微软近日发布安全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。Elastic Security 于今年 6 月 6 日发现了上传到 VirusTotal 的一个样本(sccm-upd……更多
向日葵漏洞防护案例:软件厂商如何保障安全
...洞在我们日常工作中,常见的电脑软件漏洞有以下几种1.缓冲区溢出漏洞缓冲区溢出漏洞是最常见的漏洞之一,它因为程序在读取数据时没有对数据大小进行有效检查,导致内存中越界;攻击者通过这种方法可以注入恶意代码或...……更多
微软提醒surfacepro7不再推送固件更新
2月20日消息,微软上月停止支持SurfacePro(第五代)之后,近日再次发出提醒,表示将于2024年2月28日停止支持SurfacePro7,不再为其推送新的固件更新。IT之家注:SurfacePro7于2019年发布,使用英特尔第10代酷睿处理器,最高选配16GBRA...……更多
2023 Pwn2Own黑客大赛收官
...旗下TippingPoint的项目组ZDI(ZeroDayInitiative)主办。谷歌、微软、苹果、Adobe等互联网和软件巨头都对此比赛提供支持,通过黑客攻击挑战来完善自身产品。对安全研究人员来说,如果能在Pwn2Own上获奖,就象征着其安全研究水平已...……更多
win10ltsc企业版有哪些优势?
...,又叫win10企业版长期服务版本,江湖号称\"老坛酸菜\",微软官方从未对外宣传过。 由于是企业长期服务版,因此微软没有大规模普及。为什么呢?作为企业版系统,自然要比正版许可证便宜。并且它不支持office365、应用商店...……更多
更多关于科技的资讯:
无人驾驶汽车的成本可能并不比常规的有人网约车低
近日,萝卜快跑、无人驾驶等话题频频登上热搜。目前,武汉已经成为全球无人出租车第一大城。在ApolloDay2024上,百度官方宣布今年将在武汉投入1000辆萝卜快跑无人出租车
2024-07-11 21:47:00
骁龙8gen4芯片价格创新高
日前,据知情的数码博主透露,从目前得到的反馈来看,这款处理器在热量控制方面表现尚可,即便最终无法完全解决散热问题,各大手机厂商也有望通过增加VC(蒸汽室)散热技术和采用更多固态电池材料的方式
2024-07-11 21:48:00
倍思车载充气泵提供了多种充气模式
在现代快节奏的生活中,汽车作为日常出行的重要工具,其维护保养不容忽视,而轮胎作为汽车与地面接触的唯一部件,其气压状态直接影响到行车安全
2024-07-11 21:51:00
长安第四代cs75plus内外饰曝光,搭载1.5t发动机
7月11日,CNMO注意到,长安汽车董事长朱华荣公布了第四代CS75PLUS的内外饰。外观方面,第四代CS75PLUS的前脸造型尤为吸睛
2024-07-11 21:52:00
小米最新大杯工程机潜望镜换方案,支持ai超分算法
7月11日,据数码博主@数码闲聊站爆料,小米最新大杯工程机的潜望镜换方案了,变成了更强的IMX85X光变潜望长焦,而且支持最新AI大模型超分算法
2024-07-11 21:52:00
中国新能源汽车品牌销量榜小米汽车挺进前十
小米汽车旗下首款车型小米SU7于3月28日发布,起售价格为21.59万元人民币,自4月起正式驶入交付赛道,迅速赢得了市场认可
2024-07-11 21:53:00
redmi红米手机k70至尊版外观发布,焕然一新
7月11日,@Redmi红米手机公布K70至尊版外观,并带来全新配色「冰璃」。新机采用全新Deco设计,外观焕然一新;配合上高强度金属中框
2024-07-11 21:54:00
夸克迎来了全新版本,将搜索升级至“超级搜索框”
互联网时代,搜索已经成为了我们获取信息的主要途径之一。随着大模型时代的到来,搜索也开始发生了新的变化。CNMO注意到,近日
2024-07-11 21:56:00
iqooneo9spro+正式发布,内置大容量电池
7月11日晚,iQOONeo9SPro+将正式发布。新机除了蓝白素昂品配色外,还将提供灰色和白色两款经典配色。Neo9SPro+在核心配置上将搭载高通的旗舰级处理器骁龙8Gen3
2024-07-11 22:00:00
astropad宣布对其astropadstudio进行更新
7月11日,Astropad宣布对其AstropadStudio应用进行重大更新,引入了与今年早些时候发布的ApplePencilPro配套的新功能
2024-07-11 22:03:00
三星galaxys22在Geekbench基准测试平台亮相
近日,三星GalaxyS22在Geekbench基准测试平台上亮相,引人瞩目的是它已搭载了Android15系统,这标志着三星内部测试工作的深入
2024-07-11 22:05:00
如何挑选出既符合预算又性能卓越的中端机型
对于每一位游戏爱好者而言,拥有一款能够助力自己在虚拟战场上所向披靡的“神机”,无疑是提升游戏体验的关键所在。在琳琅满目的手机市场中
2024-07-11 22:06:00
一加ace3pro发布,颜值出色,游戏党千万不能错过
日前,一加全新性能手机一加Ace3Pro发布,不仅颜值出色,强大的性能更是“硬控”了我10分钟,游戏党千万不能错过。一加Ace3Pro外观设计上
2024-07-11 22:07:00
海信“战神套系”家电成2024kpl官方指定家电套系
在2024年王者荣耀职业联赛(KPL)夏季赛第二轮激战正酣之际,海信作为官方合作伙伴,不仅展示了其在传统体育赛事中的卓越表现
2024-07-11 22:13:00
极氪高管解释极氪7x命名规律
7月10日,极氪官方正式官宣了旗下又一新车型——极氪7X,不过这一名称却让不少关注极氪的网友感到不解。此前,极氪曾推出了001
2024-07-11 22:13:00