• 我的订阅
  • 头条热搜
联想为thinkpadx13s发布bios1.47更新
...这些漏洞主要包括:CVE-2022-40516,CVE-2022-40517,CVE-2022-40520:高通公司报告了高通BIOS中的几个基于堆栈的缓冲区溢出漏洞,这些漏洞让本地攻击者获取权限,导致内存损坏。CVE-2022-40518,CVE-2022-40519:高通公司报告了高通BI……更多
苹果发布ios/ipados17.0.3更新
...mini及后续机型CVE-2023-42824漏洞存在于XNU漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了CVE-2023-5217的零日漏洞,是由开源libvpx视频编解码器库的VP8编码中的堆缓冲区溢出导致的,攻击者利用该漏洞可以自行...……更多
looneytunables漏洞曝光:可攻击linux发行版
...响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制造缓冲区溢出,可以获得root权限。攻击者可以使用由ld.so动态加载程序制作的GLIBC_TUNABLES环境变量触发,使用SUID权限安装文件时候,能以root权限执行...……更多
印度政府警告安卓手机用户注意严重漏洞
...些系统漏洞被利用的话,可能会产生严重的后果,比如让攻击者运行任何代码、获得更多控制权、访问重要数据,甚至扰乱系统的工作方式。这使得用户更容易受到电信欺诈和数据泄露等威胁。 ……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...i、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读取特权数据”。该漏洞编号为CVE-2024-23769,早在2023年10月就有报告,其CVSS评分达到7.3,被认为是高风险漏洞。简而言之,攻击者在使用运行三星Magician软件8.0.0版...……更多
.mallox勒索病毒的保护措施
...严重的后果之一。当企业受到.mallox勒索病毒的攻击时,攻击者可能不仅仅是加密数据,还可能窃取受害者的敏感数据,这可能导致以下问题:身份盗窃:如果攻击者窃取了用户的个人信息,例如姓名、地址、社会安全号码等,...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙控键盘,包括普通版、2021款、带数字键盘版、带TouchID版以...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...Windows内核权限提升漏洞,在CVEv3得分为7.8。微软表示本地攻击者利用该漏洞,在不需要用户交互的低复杂性攻击下,可以提升获得SYSTEM的权限。微软表示:“黑客要利用这个漏洞,首先必须登录系统。然后,攻击者可以运行一个...……更多
bitdefender披露ios“快捷指令”漏洞
...联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。TCC的英文是Transparency,Consent,andControl,本质上说不是“权限”,而是在原来的传统操作系统的用户权限之...……更多
爱速特推送surveillancecenter应用漏洞
...即将SurveillanceCenter监控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检...……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
...。英特尔详细说明了驱动程序的20个单独漏洞,包括允许攻击者升级权限、执行拒绝服务攻击和窃取数据的漏洞,其中3个的危险等级是“高”。值得庆幸的是,Thunderbolt的安全漏洞大多数都需要本地访问,即需要物理或远程访问...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。TCC是一种保护特定涉及用户个人隐私信息的安全机制,本质上不是“权限”,而是访问控制的一层安全...……更多
微软修补cve-2023-4863漏洞
...并在9月27日修补另一个CVE-2023-5217漏洞,前者为WebP的堆积缓冲区溢位漏洞,后者则是VP8编码函数库libvpx中的堆积缓冲区溢位漏洞,两个漏洞据称都已经被黑客利用。据悉,只要含有Chromium的软件,都受到这两个漏洞的影响,而根...……更多
微软修复win10、win11系统中的“关键”漏洞
...新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户浏览网页...……更多
微软发布outlook远程代码执行漏洞感叹号
...esearch的安全专家HaifeiLi发现并报告,根据微软官方描述,攻击者可以在文档扩展名及其嵌入链接后插入感叹号,就能绕过安全程序获得文档的高级权限,包括编辑潜在的恶意\"保护视图\"文档。果文档中嵌入了带有http或https的超...……更多
winrar被爆出严重安全漏洞
...没有及时更新,仍然处于危险之中。谷歌在文章中表示,攻击者的手法是将一个看似无害的文件(如PNG图片)放在一个压缩包中。由于Windows系统在处理带有空格的文件名时存在一个错误,导致WinRAR会执行压缩包中的恶意代码。...……更多
苹果更新 Mac 版库乐队,修复高危漏洞:被利用可执行任意代码
...。苹果公司表示该漏洞适用于 macOS Ventura 和 macOS Sonoma,攻击者可以利用该漏洞制作恶意文件,用户一旦点击打开就可能导致应用程序意外终止,严重可以执行任意代码。苹果表示为了保护客户的利益,在完成调查并提供补丁或...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝牙主机状态并配对虚假键盘,从而注入攻击以受害者的身份执行代码。Newlin表示,在后续的会议上将会展示完整的漏洞细节和概念验证脚本...……更多
mobilehacker演示零点击蓝牙漏洞破坏力
...如下:该漏洞是一种身份绕过漏洞,可以追溯到2012年,攻击者利用该漏洞,可以在未经用户确认的情况下,诱骗蓝牙主机状态,从而配对虚假键盘,注入攻击以受害者的身份执行代码。这个问题在安卓系统上尤为明显,虽然谷...……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中的用户访问其他用户的通知。目前还不清楚这个更新是否包含了三星之前...……更多
canonical发布重磅ubuntu内核安全更新
...IRC协议跟踪实现中发现的一个漏洞。该漏洞可能允许远程攻击者造成拒绝服务或绕过防火墙。除了运行Linux内核4.15的Ubuntu18.04LTS、Ubuntu16.04ESM和Ubuntu14.04ESM系统外,所有Ubuntu版本均受到影响。 ……更多
谷歌为 Chrome 桌面版推出更新
...这项CVE-2023-7024漏洞,该漏洞CVSSv3评分为9.8,是一个WebRTC缓冲区溢出漏洞,允许黑客破坏程序堆栈、远程执行恶意代码。据悉,谷歌今年已经为Chrome修复了八项零日漏洞,前七项中,有三项与浏览器的V8引擎有关,两项与Skia绘图...……更多
苹果 iOS 17.2 更新实测,明显遏制Flipper Zero攻击 iPhone效果
... iPhone 上创建大量 Apple TV 键盘弹出窗口,导致设备锁定,攻击者可以对 30 英尺半径内的所有 iPhone 进行拒绝服务(DoS)攻击。根据 ZDNet 报道,iPhone 升级 iOS 17.2 更新之后,虽然弹窗依然会出现,但是已经明显缓解攻击破坏力,不...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...,将麦克风录音、照片、地理位置和其他敏感数据传输到攻击者控制的服务器。尽管重新启动就能关闭这个漏洞,但攻击者只需在设备重新启动后向设备发送新的恶意iMessage文本,就能重新开启这个漏洞。期间完全不需要用户进...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...GPU中未清除的残留数据来利用。拥有设备本地访问权限的攻击者可以读取数据。研究人员成功地利用这个漏洞读取了与人工智能聊天机器人ChatGPT的对话内容。尽管如此,一些设备似乎已经修补了这个漏洞,例如苹果iPadAir3(A12)...……更多
...ok母公司Meta表示,不再对初代虚拟现实设备Quest1进行功能更新,还将取消Quest1的一些社交功能。但该公司表示,2024年之前还会向Quest1提供“重大错误修复和安全补丁”服务。Meta公司通过电子邮件向用户发送的通知显示,公司将...……更多
苹果visionpro头显更新进度条曝光
...onOS1.0.2版本更新,重点修复了存在于WebKit中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响VisionPro头显。此外代号信息还显示苹果正在开发visionOS2.0.x分支版本,有望在今年6月举办的WWDC2024开发者大会上亮相。 ……更多
外屏清晰度超预期,苹果 Vision Pro 头显更新固件时会显示进度条
... 1.0.2 版本更新,重点修复了存在于 WebKit 中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响 Vision Pro 头显。此外代号信息还显示苹果正在开发 visionOS 2.0.x分支版本,有望在今年 6 月举办的 WWDC 2024 开发者大会上亮相...……更多
苹果修复flipperzero电子多功能工具锁定iphone
...大量AppleTV键盘弹出窗口,导致设备锁定。FlipperZero能够对攻击者半径30英尺内的所有iPhone进行拒绝服务(DoS)攻击。重启‌iPhone‌能够解决这个问题,但这仍然是一个令人恼火的问题。在iOS17.2更新后,运行该软件的‌iPhone‌无法被X...……更多
更多关于科技的资讯:
向智能家居迈进!苹果明年将发布homeOS及两款大屏设备
快科技10月4日消息,苹果公司计划在明年推出搭载homeOS操作系统的大屏设备,这标志着苹果可能进一步扩展其在智能家居领域的布局
2024-10-04 13:06:00
被提起诉讼!博通试图将AT&T订阅VMware价格提高1050%
快科技10月4日消息,据媒体报道,AT&T近期针对其VMware许可协议对博通提起诉讼,声称有权获得两年的保证支持
2024-10-04 13:06:00
育碧困境并非《刺客信条:影》所致 《碧海黑帆》花掉了8.5亿美元
快科技10月4日消息,截止周四收盘,育碧股价10.67欧元,总市值13.9亿欧元。而在2018年,育碧股价曾高达95欧元
2024-10-04 13:36:00
可让安卓手机运行ChromeOS:曝谷歌已放弃Ferrochrome项目!
快科技10月4日消息,据媒体报道,谷歌已决定放弃Ferrochrome项目,该项目可让Pixel等部分安卓设备通过虚拟机技术一键运行ChromeOS系统
2024-10-04 14:37:00
苹果用户换机频率低于安卓:用户对iPhone 16系列反应冷淡
快科技10月4日消息,市场调研机构CIRP的最新报告显示,安卓用户在智能手机更新换代方面比苹果用户更为积极。调查发现,57%的安卓用户选择在两年内更换手机
2024-10-04 14:37:00
AMD板U套装京东促销:锐龙5 9600X折算仅1500元
快科技10月4日消息,AMD板U套装正参与京东平台促销活动,锐龙5 9600X + 微星B650M GAMING WIFI套装到手价仅为2399元
2024-10-04 15:07:00
灰尘、睫毛……进到眼睛里的异物 最后都去哪儿了啊
秋天到了,秋风凉了,国庆假期出门赏个秋景还是很美的,谁知你是风儿我是沙,进入眼睛泪哗哗。那么,进了眼睛的沙子、碎屑等异物都跑到哪去了呢
2024-10-04 08:06:00
9月安卓手机好评榜:OPPO Find N3夺冠 唯一超99%
快科技10月4日消息,安兔兔最新发布了9月份的安卓手机好评排行榜。这份榜单基于2024年9月1日至30日期间,用户在安兔兔评测APP中对自己手机的评价数据
2024-10-04 08:06:00
OPPO Find X8系列新技能:一键去除照片反光
快科技10月4日消息,OPPO公司为即将上市的Find X8系列手机增添了一项创新功能——AI去除照片反光。近日OPPO Find系列产品负责人公布了公司高管近日宣布
2024-10-04 08:36:00
骗了苹果250万美元!两名男子以假换新6000多部iPhone:被判刑近5年
快科技10月4日消息,美国哥伦比亚特区检察官办公室日前宣布,34岁的中国男子孙浩天(Haotian Sun,音译)和薛鹏飞( Pengfei Xue
2024-10-04 08:36:00
战斗民族果然彪悍!俄罗斯人用真人测试理想L9自动刹停
快科技10月4日消息,近日,一段俄罗斯人用真人测试理想L9自动刹停的视频在社交平台引发热议(视频中误标记为L7),让不少网友直呼“战斗民族果然彪悍”
2024-10-04 09:36:00
臻萃四重植物精粹:霸王生姜洗发水19元官方大促
天猫【霸王官方旗舰店】霸王生姜洗发水日常售价 54 元,下单立减 8.1 元,领取 26 元优惠券,到手价仅需 19.9 元 / 瓶
2024-10-04 10:06:00
在妈妈体内交配 吃掉妈妈逃出来 这种生殖方式震撼到我了
这种螨虫的事迹我是今天刚刚读到!很早以前,科学家观察到有一类螨虫的雄性在出生之前或者刚出生没多久就会死亡,它们除了死亡
2024-10-04 10:06:00
温和更甘润:徽六祁门红茶 30 克 5.3 元尝鲜冲量
中华老字号【徽六官方旗舰店】徽六 祁门红茶 30g 日常售价 15.3 元,下单可领 10 元限时券,到手价 5.3 元包邮
2024-10-04 10:06:00
快乐遛娃不断电,Babycare疯狂BB周带来亲子出行新方案
继今年“五一”亲子游热度暴涨后,“十一”黄金周再度掀起了亲子出游的新高潮。周边游,自驾游,打卡中小学课本上的风景名胜……如何让小朋友在出行途中保持“状态满格”呢?为此
2024-10-04 10:32:00