• 我的订阅
  • 头条热搜
联想为thinkpadx13s发布bios1.47更新
...这些漏洞主要包括:CVE-2022-40516,CVE-2022-40517,CVE-2022-40520:高通公司报告了高通BIOS中的几个基于堆栈的缓冲区溢出漏洞,这些漏洞让本地攻击者获取权限,导致内存损坏。CVE-2022-40518,CVE-2022-40519:高通公司报告了高通BI……更多
高通修复影响64款高通芯片零日漏洞
...国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该漏洞发起攻击。该漏洞可以让攻击者通过运行恶意代码来控制设备,为避免进一步利用,高通尚未分享确切的详细信息。据悉,此次受影响的芯片包括骁龙8Ge...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...用后释放错误,可能导致内存损坏。一旦内存损坏,就为攻击者开辟了通往系统内部的通道。这就好比给黑客留了个后门,让他们可以轻松地入侵设备,窃取用户的个人信息、企业的商业机密等。对于普通消费者来说,手机是我...……更多
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD控制器,从而触发缓冲区溢出。在计算机技术中,缓冲区溢出是一种典型的软件缺陷,当程序尝试向内存缓冲区写入...……更多
苹果发布ios/ipados17.0.3更新
...mini及后续机型CVE-2023-42824漏洞存在于XNU漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了CVE-2023-5217的零日漏洞,是由开源libvpx视频编解码器库的VP8编码中的堆缓冲区溢出导致的,攻击者利用该漏洞可以自行...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上执行任意代码。该漏洞由安全研究公司Eclypsium发现,并在联想ThinkPad X1 Carbon第7代和X1 Yoga第4代设备上得到确认。Phoenix公司已于4月发布警告,而联...……更多
looneytunables漏洞曝光:可攻击linux发行版
...响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制造缓冲区溢出,可以获得root权限。攻击者可以使用由ld.so动态加载程序制作的GLIBC_TUNABLES环境变量触发,使用SUID权限安装文件时候,能以root权限执行...……更多
微软发现严重安全漏洞
...rver。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过发送特制的IPv6数据包来远程入侵设备,并执行任意代码。这个漏洞是由国内安全创业公司赛博昆仑旗下的昆仑实验室发现的。实验室负责人肖伟表示,这...……更多
数百万安卓手机面临高通骁龙漏洞风险,怎么解?
高通公司发布了一份文件,介绍了一个影响许多搭载骁龙的安卓智能手机的漏洞。这就是所谓的“Zero-Day”零日漏洞。基本上,这意味着安全漏洞在公司修复之前就被发现和利用了。该漏洞的官方定义为CVE-2024-43047,该漏洞存在...……更多
高通骁龙xelite核显adrenox1评测
...,AdrenoX1的DRAM带宽也优于竞争对手。另外值得称赞的是,高通公司还根据实际情况灵活地将其GMEM块用作本地内存、渲染缓存或平铺渲染缓冲区,进一步提升了使用体验。不过AdrenoX1的缓存带宽较低,延迟也很一般。相对于Adreno非...……更多
印度政府警告安卓手机用户注意严重漏洞
...些系统漏洞被利用的话,可能会产生严重的后果,比如让攻击者运行任何代码、获得更多控制权、访问重要数据,甚至扰乱系统的工作方式。这使得用户更容易受到电信欺诈和数据泄露等威胁。 ……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...为可以做到无声无息,完全破坏了5G的安全机制。此外,攻击者还可以利用这些漏洞发送网络钓鱼信息,诱导用户点击恶意网站,甚至在假冒的社交媒体登录页面上获取用户凭据。更令人担忧的是,攻击者可以轻易地将用户从5G...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...i、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统...……更多
AirPods用户尽快升级!苹果发布固件修复漏洞:攻击者可强行连接耳机
...新主要是修复安全漏洞。据苹果披露的信息,该漏洞允许攻击者在蓝牙连接范围内伪造设备信息,进而强行连接耳机并播放内容。通常情况下如果漏洞已经被黑客利用,则苹果会在安全文档里说明,但此次苹果并未提到这部分内...……更多
三星5月安全更新解决45个安全漏洞
...,其余11个则属于“中等”等级。这批漏洞中,有的能让攻击者规避手机的激活流程,有的则能让他们未经适当验证就进入安全文件夹。部分漏洞可让攻击者窥探当前应用中的数据,有的甚至能在无授权情况下拍照。更有个别漏...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读取特权数据”。该漏洞编号为CVE-2024-23769,早在2023年10月就有报告,其CVSS评分达到7.3,被认为是高风险漏洞。简而言之,攻击者在使用运行三星Magician软件8.0.0版...……更多
苹果ios17.6修复内核问题
...被标记为CVE-2024-27863和CVE-2024-40788。第一个漏洞可能会让攻击者确定内核内存布局,第二个漏洞可能会让黑客能够导致系统意外关闭。另一个值得注意的系统修复是关于Siri的,如果不解决,访问手机的攻击者可以使用苹果的个人...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...没有安全更新。该漏洞与Windows的WiFi驱动程序有关,允许攻击者在与目标设备连接到同一WiFi网络时,无需任何用户交互即可远程执行代码。这意味着,无论是在公共场所如机场、咖啡店,还是办公环境中,只要攻击者能够接入目...……更多
.mallox勒索病毒的保护措施
...严重的后果之一。当企业受到.mallox勒索病毒的攻击时,攻击者可能不仅仅是加密数据,还可能窃取受害者的敏感数据,这可能导致以下问题:身份盗窃:如果攻击者窃取了用户的个人信息,例如姓名、地址、社会安全号码等,...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙控键盘,包括普通版、2021款、带数字键盘版、带TouchID版以...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...Windows内核权限提升漏洞,在CVEv3得分为7.8。微软表示本地攻击者利用该漏洞,在不需要用户交互的低复杂性攻击下,可以提升获得SYSTEM的权限。微软表示:“黑客要利用这个漏洞,首先必须登录系统。然后,攻击者可以运行一个...……更多
谷歌披露严重安全漏洞
...露了一个严重的安全漏洞(CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“高危漏洞”。据福布斯报道,此漏洞的严...……更多
...松:这种被做了手脚的设备得到了使用之后,它就会成为攻击者的一个突破口。攻击者可以利用它的漏洞,可以利用它的后门,在我们不知道的情况下进入到我们的内网。国家计算机病毒应急处理中心高级工程师 杜振华:它主...……更多
苹果推送多项操作系统更新 解决潜在安全漏洞提升防护
...已经在某些设备上被恶意利用。JavaCore的漏洞可能会允许攻击者通过处理恶意的网页内容来执行任意的代码。而WebKit的漏洞则可能导致跨站脚本攻击的发生。苹果表示,这两个问题在基于Intel的Mac系统上已经被积极利用。尽管目...……更多
bitdefender披露ios“快捷指令”漏洞
...联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。TCC的英文是Transparency,Consent,andControl,本质上说不是“权限”,而是在原来的传统操作系统的用户权限之...……更多
Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
...代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2024-47076、CVE-2024-47175和CVE-2024-47177。该漏洞主要存在于Unix打印..……更多
爱速特推送surveillancecenter应用漏洞
...即将SurveillanceCenter监控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检...……更多
谷歌发布攻击英特尔cpu的“pathfinder”手法
...据悉,Pathfinder主要利用了现代CPU的分支预测机制,允许攻击者读取和操纵分支预测器(ConditionalBranchPredictor)的关键组件,从而实现“重建程序控制流历史记录”,同时发起高分辨率Spectre攻击。IT之家注意到,相关论文同时提到...……更多
谷歌紧急发布 Chrome 浏览器更新,修复 V8 引擎高危类型混乱漏洞
...128.0.6613.84 此前版本中,存在 V8 引擎类型混乱问题,远程攻击者可通过精心制作的 HTML 页面发起堆破坏(heap corruption)攻击。”微软威胁情报中心(MSTIC)和微软安全响应中心(MSRC)于 2024 年 8 月 19 日发现并报告了该漏洞。谷...……更多
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...件支持周期内。“Sinkclose”漏洞的特殊之处在于,它允许攻击者在系统管理模式(SMM)中执行恶意代码。SMM是CPU的一种特殊工作模式,负责高级电源管理和操作系统独立功能。由于SMM的隐蔽性,恶意软件可以在该模式下运行而不被...……更多
更多关于科技的资讯:
让手机、PC、汽车、AIoT等“终端”都用好AI,搞定统一生态这事太重要了
2024年无疑是端侧AI爆发的一年,因此产业也通常将今年看作是“端侧AI元年”。当下,AI大模型在终端细分赛道展现出的强大生命力
2024-12-12 09:41:00
NeurIPS 2024最佳论文开奖!北大字节NUS夺冠,Ilya连续三年获奖
【新智元导读】NeurIPS 2024最佳论文终于正式揭晓了!今年,来自北大字节,以及新加坡国立大学等机构的团队摘得桂冠
2024-12-12 09:41:00
华为Mate70Pro+再见了!16GB+512GB突降2850元,卫星通信+麒麟芯片
“华为,华为,你为何如此秀?”——一位围观双十二促销的路人如是说。华为Mate60 Pro+作为华为家族的高端产品,过去可是售价高企
2024-12-12 09:41:00
从濒死到全球市值第一,英伟达30多年逆袭传奇!
【新智元导读】从一家濒临破产的公司,英伟达最终走向全球市值第一。这不仅仅是一个传奇的商业故事,更是黄仁勋用行动诠释绝地反击的「教科书」
2024-12-12 09:42:00
诺奖青睐AI的这一年,这些人工智能公司&人物&产品值得关注
AI时代浪潮,在2024年奔涌到哪里了?当站在岁末年终来回顾,这依然是人工智能高歌猛进的一年,甚至代表人类科学最高荣誉的诺贝尔奖
2024-12-12 09:42:00
7000mAh大电池真能用两天?真我Neo7上手一周,这几点不吐不快
12月11日下午,真我全新独立Neo系列首款产品Neo7正式发布,12+256GB起售版本为2099元(首销减100)
2024-12-12 09:42:00
今天,ChatGPT升级为生产力工具:Canvas全量开放,人+AI协作模式
这就是大模型最好的应用方式?今天是 OpenAI 十二天连更的第四天,OpenAI 准备革新的是生产力。是的,就是 OpenAI 在 10 月份宣布的「ChatGPT 写作和编程新方式」
2024-12-12 09:43:00
OpenAI员工意外泄露下一代ChatGPT!网友:故意的还是不小心的?
OpenAI员工发推介绍今天发布的新功能,结果意外泄露了未发布的模型?在Reddit上,被列文虎克附体的网友发现,OpenAI研究员Karina Nguyen展示的新功能界面中出现了一个陌生的名字——ChatGPT ε(第五个希腊字母
2024-12-12 09:46:00
新一代音乐手机!vivo Y300三扬声器超强外放:音量提升600%
快科技12月11日消息,今日,vivo宣布,vivo Y300将于12月16日发布,主打“超强外放”。vivo Y300除了手机听筒
2024-12-12 09:49:00
首个免费多模态大模型API:GLM-4V-Flash上线智谱开放平台
继 8 月语言模型 GLM-4-Flash 免费后,我们秉承技术领先、技术普惠的理念,在今天上线备受期待的第一款免费的多模态模型——GLM-4V-Flash
2024-12-12 09:49:00
微信上线新功能!网友:不用拉群了
来源:微信派版权归作者所有,如有侵权请及时联系微信发文称,将上线两个新功能,一起来看↓↓想发就发位置不变,容量加倍“最近转发”大扩容
2024-12-12 09:49:00
谷歌Willow芯片锋芒毕露,“悟空芯”能接招不?还有更强的吗?
谷歌最新的量子芯片 Willow正式亮相,也算是惊艳全场了!美国不少科技大佬,如马斯克和openai的sam 奥特曼都为其点赞了
2024-12-12 09:50:00
后置三扬+3D音频+6500大电池轻薄机身,vivo新一代音乐手机登场!
之前小智给大家推荐过一款定位很鲜明的千元机,它就是vivo Y300 Pro,它是首款在1500元档内搭载高端的等深微曲面屏的手机
2024-12-12 09:51:00
真我Neo7测评:7000mAh电池续航无双,是时候告别充电宝了!
realme真我一直是能够给人带来惊喜的手机品牌,毕竟“敢越级”的口号可不是随便喊喊。在真我GT5 Pro、GT7 Pro连续两款旗舰手机站稳高端质价比市场之后
2024-12-12 09:52:00
广汽、特斯拉、小鹏纷纷布局!车企跨界角逐人形机器人赛道
车企正不断在机器人领域发力。日前,2024年明珠湾国际气候投融资大会在广州南沙举行,广汽集团自主研发的第二代具身智能机器人在此期间亮相
2024-12-12 09:52:00