• 我的订阅
  • 头条热搜
联想为thinkpadx13s发布bios1.47更新
...这些漏洞主要包括:CVE-2022-40516,CVE-2022-40517,CVE-2022-40520:高通公司报告了高通BIOS中的几个基于堆栈的缓冲区溢出漏洞,这些漏洞让本地攻击者获取权限,导致内存损坏。CVE-2022-40518,CVE-2022-40519:高通公司报告了高通BI……更多
微软为win10/win11发布新补丁
...0 和 Win11 系统中修复上述安全漏洞。成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中(例如存在于某些云服务配置中),这些漏洞可能允许一个虚拟机不正确地访问另一个虚拟机中的信息。在非浏览...……更多
苹果发布ios/ipados17.0.3更新
...mini及后续机型CVE-2023-42824漏洞存在于XNU漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了CVE-2023-5217的零日漏洞,是由开源libvpx视频编解码器库的VP8编码中的堆缓冲区溢出导致的,攻击者利用该漏洞可以自行...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
...数据时没有对数据大小进行有效检查,导致内存中越界;攻击者通过这种方法可以注入恶意代码或修改程序行为,使其产生意料不到的结果,或者完全掌控计算机系统。2. SQL注入漏洞SQL注入漏洞是一种通过在Web应用程序输入表单...……更多
微软win10version1507推送补丁
...或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源中存在正确的云服务配置)可能会利用这些漏洞的漏洞攻击者可能跨域访问权限数据。在非浏览...……更多
受影响的路由器漏洞
...了下面。预览这个漏洞属于一个预认证缓冲区溢出漏洞,攻击者可以通过这个漏洞轻松地对路由器实现攻击,而不用获得访问权限和需要用户的操作。网件强烈建议正在使用这些路由器的用户进行更新,否则该漏洞会一直存在。...……更多
looneytunables漏洞曝光:可攻击linux发行版
...响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制造缓冲区溢出,可以获得root权限。攻击者可以使用由ld.so动态加载程序制作的GLIBC_TUNABLES环境变量触发,使用SUID权限安装文件时候,能以root权限执行...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...存中,充当计算机应用程序和硬件之间的媒介。如果一个攻击者成功地破坏了内核,他们就可以完全控制运行内核的设备,这无疑是最糟糕的结果。此外,这些问题不仅仅在 Windows 系统上会出现,MacOS、Linux 等系统也同样存在这...……更多
印度政府警告安卓手机用户注意严重漏洞
...些系统漏洞被利用的话,可能会产生严重的后果,比如让攻击者运行任何代码、获得更多控制权、访问重要数据,甚至扰乱系统的工作方式。这使得用户更容易受到电信欺诈和数据泄露等威胁。 ……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...i、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统...……更多
三星5月安全更新解决45个安全漏洞
...,其余11个则属于“中等”等级。这批漏洞中,有的能让攻击者规避手机的激活流程,有的则能让他们未经适当验证就进入安全文件夹。部分漏洞可让攻击者窥探当前应用中的数据,有的甚至能在无授权情况下拍照。更有个别漏...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读取特权数据”。该漏洞编号为CVE-2024-23769,早在2023年10月就有报告,其CVSS评分达到7.3,被认为是高风险漏洞。简而言之,攻击者在使用运行三星Magician软件8.0.0版...……更多
请尽快升级,苹果 iPhone / iPad 被曝漏洞
...近日发布博文,分享存在于iPhone上的ColdInvite漏洞,允许攻击者利用iOS系统中的已知ColdIntro漏洞。安全研究人员08tc3wbb在分析ColdIntro(追踪编号CVE-2022-32894,苹果已经于去年修复)漏洞的时候,发现了一些“有趣而神秘”的信息,...……更多
.mallox勒索病毒的保护措施
...严重的后果之一。当企业受到.mallox勒索病毒的攻击时,攻击者可能不仅仅是加密数据,还可能窃取受害者的敏感数据,这可能导致以下问题:身份盗窃:如果攻击者窃取了用户的个人信息,例如姓名、地址、社会安全号码等,...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙控键盘,包括普通版、2021款、带数字键盘版、带TouchID版以...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...Windows内核权限提升漏洞,在CVEv3得分为7.8。微软表示本地攻击者利用该漏洞,在不需要用户交互的低复杂性攻击下,可以提升获得SYSTEM的权限。微软表示:“黑客要利用这个漏洞,首先必须登录系统。然后,攻击者可以运行一个...……更多
bitdefender披露ios“快捷指令”漏洞
...联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。TCC的英文是Transparency,Consent,andControl,本质上说不是“权限”,而是在原来的传统操作系统的用户权限之...……更多
爱速特推送surveillancecenter应用漏洞
...即将SurveillanceCenter监控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检...……更多
ubuntu发行版更新linux内核,修复17个安全漏洞
...消引用CVE-2023-26545:存在于MPLS实现中的double-free漏洞本地攻击者可以利用上述漏洞,攻击Ubuntu22.10、Ubuntu22.04、Ubuntu20.04LTS发行版,导致拒绝服务(系统崩溃)或执行任意代码。 ……更多
谷歌发布攻击英特尔cpu的“pathfinder”手法
...据悉,Pathfinder主要利用了现代CPU的分支预测机制,允许攻击者读取和操纵分支预测器(ConditionalBranchPredictor)的关键组件,从而实现“重建程序控制流历史记录”,同时发起高分辨率Spectre攻击。IT之家注意到,相关论文同时提到...……更多
英特尔公布34个安全漏洞:涉及32款软件和2款固件
...。英特尔详细说明了驱动程序的20个单独漏洞,包括允许攻击者升级权限、执行拒绝服务攻击和窃取数据的漏洞,其中3个的危险等级是“高”。值得庆幸的是,Thunderbolt的安全漏洞大多数都需要本地访问,即需要物理或远程访问...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。TCC是一种保护特定涉及用户个人隐私信息的安全机制,本质上不是“权限”,而是访问控制的一层安全...……更多
英特尔发布41份安全公告:涉及90多个漏洞
...满分”,这是可以授予安全风险的最严重级别。据了解,攻击者利用NeuralCompressor当前版本之前的所有更新,提升权限并远程执行任意攻击。NeuralCompressor是一款优化人工智能语言模型、减小LLMs大小和提高LLMs速度的工具,不过大...……更多
...macOSVentura13.2.1修复了WebKit中的一个安全漏洞,该漏洞已被攻击者“积极利用”。简单来说,这个漏洞可能会让恶意网页内容导致任意代码执行。这一漏洞同样也会影响旧版macOS用户,因此苹果还发布了适用于macOSBigSur和macOSMonterey...……更多
微软修复win10、win11系统中的“关键”漏洞
...新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户浏览网页...……更多
微软修补cve-2023-4863漏洞
...并在9月27日修补另一个CVE-2023-5217漏洞,前者为WebP的堆积缓冲区溢位漏洞,后者则是VP8编码函数库libvpx中的堆积缓冲区溢位漏洞,两个漏洞据称都已经被黑客利用。据悉,只要含有Chromium的软件,都受到这两个漏洞的影响,而根...……更多
苹果ios/ipados更新修复siri等39个漏洞
...已经修复了2个漏洞。剩余一个漏洞存在于WebKit中,允许攻击者突破Web内容沙箱,苹果通过修改边界检查修复了这个问题。在苹果官方日志中还发现了一个对用户影响较大的漏洞,黑客如果能物理接触到你的设备,可以在锁屏界...……更多
热门ssh和telnet工具putty被曝安全漏洞
...曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大学的FabianBäumer和MarcusBrinkmann发现,存在...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
...。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境中执行意外的、潜在恶意的命令。根据CVSS基本评分...……更多
微软发布outlook远程代码执行漏洞感叹号
...esearch的安全专家HaifeiLi发现并报告,根据微软官方描述,攻击者可以在文档扩展名及其嵌入链接后插入感叹号,就能绕过安全程序获得文档的高级权限,包括编辑潜在的恶意\"保护视图\"文档。果文档中嵌入了带有http或https的超...……更多
更多关于科技的资讯:
2024“千帆出海”数字峰会微短剧出海及国际传播论坛成功举办
5月17日,“千帆出海”数字峰会之【微短剧出海及国际传播论坛】在香港成功举办。本场论坛是由文化和旅游部艺术发展中心、中国对外文化集团特别支援
2024-05-18 12:43:00
vivox100ultra支持3d视频拍摄
在近日(5月13日)举办的vivo发布会上,vivo官方正式宣布其旗舰机X100Ultra支持3D视频及3D照片拍摄功能
2024-05-18 13:49:00
千元机秒变旗舰体验!荣耀x60gt玩嗨了!
你们知道吗?荣耀手机家族里,X系列和GT系列可是销量担当!这次,荣耀X60GT这位新晋选手一登场,直接甩出了个大招!想当初我们还在讨论千元机能不能满足日常需求时
2024-05-18 13:50:00
红米这款“优质手机”被忽视了,价格一降再降
近段时间手机厂家发布的新机中数量最多的就是中低端产品:红米Turbo3、真我GTNeo6系列、OPPOA3Pro,这些手机12GB+256GB版本的首发价格都是1999元
2024-05-18 13:53:00
国产智能手机老大哥华为nova12,颜值高、大储存、长续航
对于男生来说,最头疼的是莫过于为另一半挑选合适的礼物了。随着520的即将到来,男生们又开始陷入了选择困难症。为了帮助男生们解决这个难题
2024-05-18 13:53:00
opporeno12全系标配等深四曲直屏开启普及风暴
这下好了,后面如果有厂商再出大曲屏手机可能要被说了,OPPOReno12全系标配等深四曲直屏,2000多就能享受旗舰体验
2024-05-18 13:54:00
vivox100spro配备联发科最新处理器,实现多项突破
vivo与联发科多年来一直紧密合作,为了让手机能更好释放性能,进行多维度深入调校,最近一段时间市场也验证了天玑版本的vivo旗舰手机在性能表现上十分给力
2024-05-18 13:54:00
iphone17系列设计革新:焕然一新
在科技界,苹果公司的每一步动作总能引起全球瞩目,尤其是在其标志性的iPhone产品线上。近日,知名供应链分析师JeffPu的一份新报告再次将焦点引向了未来——iPhone17系列
2024-05-18 13:55:00
荣耀200系列5月27日正式发布,外观设计独具匠心
荣耀手机官方已放出风声,全新的荣耀200系列将在5月27日正式与我们见面,现在全渠道预约的大幕已经拉开。这款新机,无论是外观设计还是内在配置
2024-05-18 13:57:00
雷军展示全新智能驾驶产品su7pro的首次亮相
5月18日上午,小米创始人雷军在一场连续三个半小时的直播中展示了全新智能驾驶产品SU7Pro的首次亮相。这辆车由上海世纪大道开往杭州
2024-05-18 13:58:00
谷歌优化安卓15系统,进入“打盹模式”速度快50%
5月18日消息,开发者米沙尔・拉赫曼(MishaalRahman)今日发布博文,表示谷歌优化了安卓15系统,进入“打盹模式”(DozeMode)的速度快了50%
2024-05-18 14:00:00
本文转自:新民晚报上海原创AI体育技战术大模型带来“专业”观赛体验本报讯(记者 郜阳)本月初,众多羽毛球爱好者通过电视及网络直播观看了2024年汤姆斯杯暨尤伯杯赛(汤尤杯)这一羽坛盛事
2024-05-18 14:30:00
建精细生命“密林” 寻重启健康密钥
本文转自:新民晚报建精细生命“密林” 寻重启健康密钥——上海交大团队创新仿生手性材料生命密码的掌管者大多具有经典的手性结构存在
2024-05-18 14:30:00
加强数据赋能 多方协同提升政企采购现代化水平
本文转自:人民网人民网北京5月18日电(记者许维娜)近日,第三届政企采购数字供应链生态大会在太原落下帷幕。本次大会以“链接·协同·再生”为主题
2024-05-18 15:29:00
我国科研团队研发出具有眼动追踪功能的隐形眼镜
本文转自:新华网新华社南京5月18日电(记者陈席元)记者从南京大学了解到,该校与南京航空航天大学、江苏省人民医院联合团队研发出一种具有眼动追踪功能的隐形眼镜
2024-05-18 15:49:00