• 我的订阅
  • 头条热搜
联想为thinkpadx13s发布bios1.47更新
...这些漏洞主要包括:CVE-2022-40516,CVE-2022-40517,CVE-2022-40520:高通公司报告了高通BIOS中的几个基于堆栈的缓冲区溢出漏洞,这些漏洞让本地攻击者获取权限,导致内存损坏。CVE-2022-40518,CVE-2022-40519:高通公司报告了高通BI……更多
高通修复影响64款高通芯片零日漏洞
...国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该漏洞发起攻击。该漏洞可以让攻击者通过运行恶意代码来控制设备,为避免进一步利用,高通尚未分享确切的详细信息。据悉,此次受影响的芯片包括骁龙8Ge...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...用后释放错误,可能导致内存损坏。一旦内存损坏,就为攻击者开辟了通往系统内部的通道。这就好比给黑客留了个后门,让他们可以轻松地入侵设备,窃取用户的个人信息、企业的商业机密等。对于普通消费者来说,手机是我...……更多
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD控制器,从而触发缓冲区溢出。在计算机技术中,缓冲区溢出是一种典型的软件缺陷,当程序尝试向内存缓冲区写入...……更多
微软为win10/win11发布新补丁
...0 和 Win11 系统中修复上述安全漏洞。成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中(例如存在于某些云服务配置中),这些漏洞可能允许一个虚拟机不正确地访问另一个虚拟机中的信息。在非浏览...……更多
苹果发布ios/ipados17.0.3更新
...mini及后续机型CVE-2023-42824漏洞存在于XNU漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了CVE-2023-5217的零日漏洞,是由开源libvpx视频编解码器库的VP8编码中的堆缓冲区溢出导致的,攻击者利用该漏洞可以自行...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
...数据时没有对数据大小进行有效检查,导致内存中越界;攻击者通过这种方法可以注入恶意代码或修改程序行为,使其产生意料不到的结果,或者完全掌控计算机系统。2. SQL注入漏洞SQL注入漏洞是一种通过在Web应用程序输入表单...……更多
受影响的路由器漏洞
...了下面。预览这个漏洞属于一个预认证缓冲区溢出漏洞,攻击者可以通过这个漏洞轻松地对路由器实现攻击,而不用获得访问权限和需要用户的操作。网件强烈建议正在使用这些路由器的用户进行更新,否则该漏洞会一直存在。...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上执行任意代码。该漏洞由安全研究公司Eclypsium发现,并在联想ThinkPad X1 Carbon第7代和X1 Yoga第4代设备上得到确认。Phoenix公司已于4月发布警告,而联...……更多
looneytunables漏洞曝光:可攻击linux发行版
...响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制造缓冲区溢出,可以获得root权限。攻击者可以使用由ld.so动态加载程序制作的GLIBC_TUNABLES环境变量触发,使用SUID权限安装文件时候,能以root权限执行...……更多
微软发现严重安全漏洞
...rver。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过发送特制的IPv6数据包来远程入侵设备,并执行任意代码。这个漏洞是由国内安全创业公司赛博昆仑旗下的昆仑实验室发现的。实验室负责人肖伟表示,这...……更多
数百万安卓手机面临高通骁龙漏洞风险,怎么解?
高通公司发布了一份文件,介绍了一个影响许多搭载骁龙的安卓智能手机的漏洞。这就是所谓的“Zero-Day”零日漏洞。基本上,这意味着安全漏洞在公司修复之前就被发现和利用了。该漏洞的官方定义为CVE-2024-43047,该漏洞存在...……更多
高通骁龙xelite核显adrenox1评测
...,AdrenoX1的DRAM带宽也优于竞争对手。另外值得称赞的是,高通公司还根据实际情况灵活地将其GMEM块用作本地内存、渲染缓存或平铺渲染缓冲区,进一步提升了使用体验。不过AdrenoX1的缓存带宽较低,延迟也很一般。相对于Adreno非...……更多
印度政府警告安卓手机用户注意严重漏洞
...些系统漏洞被利用的话,可能会产生严重的后果,比如让攻击者运行任何代码、获得更多控制权、访问重要数据,甚至扰乱系统的工作方式。这使得用户更容易受到电信欺诈和数据泄露等威胁。 ……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...为可以做到无声无息,完全破坏了5G的安全机制。此外,攻击者还可以利用这些漏洞发送网络钓鱼信息,诱导用户点击恶意网站,甚至在假冒的社交媒体登录页面上获取用户凭据。更令人担忧的是,攻击者可以轻易地将用户从5G...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...i、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统...……更多
openwrt更新服务漏洞cvss评分高达9.3
...告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143),攻击者可利用该漏洞污染固件镜像,向用户推送恶意固件。安全研究员RyotaK在家庭实验室路由器升级过程中,发现了OpenWrt更新服务中的漏洞,CVSS评分高达9.3,编号为CVE-2024-...……更多
AirPods用户尽快升级!苹果发布固件修复漏洞:攻击者可强行连接耳机
...新主要是修复安全漏洞。据苹果披露的信息,该漏洞允许攻击者在蓝牙连接范围内伪造设备信息,进而强行连接耳机并播放内容。通常情况下如果漏洞已经被黑客利用,则苹果会在安全文档里说明,但此次苹果并未提到这部分内...……更多
三星5月安全更新解决45个安全漏洞
...,其余11个则属于“中等”等级。这批漏洞中,有的能让攻击者规避手机的激活流程,有的则能让他们未经适当验证就进入安全文件夹。部分漏洞可让攻击者窥探当前应用中的数据,有的甚至能在无授权情况下拍照。更有个别漏...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读取特权数据”。该漏洞编号为CVE-2024-23769,早在2023年10月就有报告,其CVSS评分达到7.3,被认为是高风险漏洞。简而言之,攻击者在使用运行三星Magician软件8.0.0版...……更多
微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复
...任的指针取消引用漏洞,整个过程不需要用户交互,本地攻击者可以获取系统权限。受影响组件为 Microsoft 内核流服务 (MSKSSRV.SYS),DEVCORE 研究团队在 Pwn2Own 2024 黑客大赛上利用该漏洞,成功攻破了安装最新更新的 Windows 11 系统。...……更多
苹果ios17.6修复内核问题
...被标记为CVE-2024-27863和CVE-2024-40788。第一个漏洞可能会让攻击者确定内核内存布局,第二个漏洞可能会让黑客能够导致系统意外关闭。另一个值得注意的系统修复是关于Siri的,如果不解决,访问手机的攻击者可以使用苹果的个人...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...没有安全更新。该漏洞与Windows的WiFi驱动程序有关,允许攻击者在与目标设备连接到同一WiFi网络时,无需任何用户交互即可远程执行代码。这意味着,无论是在公共场所如机场、咖啡店,还是办公环境中,只要攻击者能够接入目...……更多
.mallox勒索病毒的保护措施
...严重的后果之一。当企业受到.mallox勒索病毒的攻击时,攻击者可能不仅仅是加密数据,还可能窃取受害者的敏感数据,这可能导致以下问题:身份盗窃:如果攻击者窃取了用户的个人信息,例如姓名、地址、社会安全号码等,...……更多
速度手动更新!7-Zip发现高危漏洞:可绕过Windows安全功能
...工具7-Zip被曝出一个高危漏洞(CVE-2025-0411),该漏洞允许攻击者绕过Windows的安全功能“网络标记”(Mark of the Web),从而在用户解压恶意文件时执行恶意代码。自2022年6月起,7-Zip从22.00版本开始支持MotW功能,会自动为从下载的...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙控键盘,包括普通版、2021款、带数字键盘版、带TouchID版以...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...Windows内核权限提升漏洞,在CVEv3得分为7.8。微软表示本地攻击者利用该漏洞,在不需要用户交互的低复杂性攻击下,可以提升获得SYSTEM的权限。微软表示:“黑客要利用这个漏洞,首先必须登录系统。然后,攻击者可以运行一个...……更多
谷歌披露严重安全漏洞
...露了一个严重的安全漏洞(CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“高危漏洞”。据福布斯报道,此漏洞的严...……更多
...松:这种被做了手脚的设备得到了使用之后,它就会成为攻击者的一个突破口。攻击者可以利用它的漏洞,可以利用它的后门,在我们不知道的情况下进入到我们的内网。国家计算机病毒应急处理中心高级工程师 杜振华:它主...……更多
尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用
...rojectSend的r1605版本中发现了一个不适当的授权检查,允许攻击者执行敏感操作,最终允许在托管应用程序的服务器上执行任意PHP代码。如果攻击者上传了Web Shell则可以在分享站点的/uploads/files/找到它并执行,这有可能会造成服务...……更多
更多关于科技的资讯:
苹果面临集体诉讼:被指以\
快科技2月28日消息,7名购买了Apple Watch Ultra 2、SE和Series 9的消费者向加州圣荷西联邦地方法院提起诉讼
2025-02-28 19:07:00
快科技2月28日消息,据媒体综合报道,近日,一陕西网友反映,近几个月,其父亲打赏女主播花光了27万多元,如今父亲已被自己母亲赶出家门
2025-02-28 19:07:00
警惕!“银联会议”App诈骗来袭:远程操控转账
快科技2月28日消息,据报道,一款名叫“银联会议”的App来袭,这是一款诈骗软件,已有多人被骗。2025年2月6日下午
2025-02-28 19:07:00
工信部:驾驶员未规范使用驾驶辅助功能的 车辆应具备禁止激活限制策略
快科技2月28日消息,工信部今日发布《智能网联汽车产品准入、召回及软件在线升级管理与技术指南》。《指南》中明确提出,企业应明确行车辅助功能的明确系统边界
2025-02-28 19:07:00
冰泉SPA级软毛牙刷大促:18支19.9元包邮
天猫冰泉旗舰店,冰泉宽幅软毛牙刷15支日常售价59.9元,下单领取40元冲量券+送3支(*赠品商品卡片可见),实付19
2025-02-28 19:07:00
NeoNova®经导管二尖瓣夹系统 NMPA获批上市
NeoNova®经导管二尖瓣夹系统NMPA获批上市2025年2月8日,远大医药(0512.HK)携手臻亿医疗全资子公司端佑医疗科技推出的NeoNova®经导管二尖瓣夹系统获国家药品监督管理局(NMPA)批准在国内上市
2025-02-28 19:15:00
京东物流与圣农集团达成战略合作,携手打造数字化供应链新生态
2月27日,京东物流与福建圣农控股集团有限公司(以下简称“圣农集团”)正式签署战略合作协议。双方将充分发挥各自优势,围绕供应链效能优化
2025-02-28 19:21:00
莲花集团CEO疑回应小米:弯道快的只有莲花和保时捷
快科技2月28日消息,今日,莲花集团CEO冯擎峰微博发文,称“对赛道的敬畏并不是电机与马力的单纯堆积,大马力与直线加速已然唾手可得
2025-02-28 19:37:00
5.75mm史无前例!传音发布全球最薄智能手机:神似iPhone 17 Air
快科技2月28日消息,赶在MWC召开之前,传音发布全球最薄智能手机Tecno Spark Slim,其厚度只有5.75mm
2025-02-28 19:37:00
52.99万元卖爆!小米SU7 Ultra海报点亮102个城市地标
快科技2月28日消息,今天,小米汽车官方晒出小米SU7 Ultra线下海报,这张海报登上全国22个省、102城地标大屏
2025-02-28 19:37:00
自动驾驶出租车再破局!曹操出行上线自动驾驶
快科技2月28日消息,今日,曹操出行举办曹操智行自动驾驶平台上线仪式,宣布已成功构建国内首个“F立方”全域自研闭环智驾生态
2025-02-28 19:37:00
2025汉诺威金属加工世界巡回发布会在成都举行
2月28日,2025汉诺威金属加工世界(EMO Hannover)巡回发布会在成都举行。德国汉诺威展览公司董事局主席柯克勒博士
2025-02-28 19:52:00
吃完饭就犯困或是疾病信号:警惕4种病
快科技2月28日消息,据媒体报道,对多数人来说,吃饱犯困是正常的生理现象,因为进食后血糖水平、激素水平、神经调节机制会发生一系列变化
2025-02-28 20:07:00
日产战神GT-R祝贺小米SU7 Ultra上市:致敬这个电的时代!
快科技2月28日消息,就在刚刚,东风日产代表一代传奇神车GT-R发布了贺词,祝贺小米SU7 Ultra成功上市。日产汽车表示
2025-02-28 20:07:00
官旗抄底:霸王侧柏叶洗发水29元/瓶(500ml)
霸王侧柏叶洗发水500ml标价为300元,下单领取271元优惠券,到手价为29元。购买链接:天猫(券后29元)专利发酵侧柏叶原萃
2025-02-28 20:07:00