• 我的订阅
  • 头条热搜
CISA 漏洞目录“再添”七个安全漏洞
...全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务组件,攻击者就可以执行...……更多
昨夜今晨:苹果头显Vision Pro存在内核安全漏洞 小米汽车SU7上市前首撞
...24年2月5日 驱动中国昨夜今晨苹果Vision Pro被曝存在内核级安全漏洞在苹果Vision Pro发布次日,安全研究团队即揭示了该设备操作系统中的一个重大内核安全漏洞。此漏洞可能为越狱行为和恶意软件侵入敞开大门,已证实存在黑客...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
降级系统应用会带来风险,安卓5月安全补丁堵住漏洞
...定的安全隐患。因为旧版本的应用可能存在已经被修复的漏洞,如果被黑客利用,就可能导致手机被入侵或者数据被泄露。为了解决这个问题,谷歌为安卓系统最新发布了5月份的安全补丁,修复了一个编号为CVE-2023-21116的漏洞,...……更多
winrar被爆出严重安全漏洞
...有着不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
谷歌Chrome浏览器更新存在严重安全漏洞
昨天,谷歌为桌面平台的Chrome浏览器更新了20.0.6099.234/235版本。这些更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-20...……更多
...隔了21天。苹果表示,macOSVentura13.2.1修复了WebKit中的一个安全漏洞,该漏洞已被攻击者“积极利用”。简单来说,这个漏洞可能会让恶意网页内容导致任意代码执行。这一漏洞同样也会影响旧版macOS用户,因此苹果还发布了适用...……更多
英特尔发布41份安全公告:涉及90多个漏洞
...90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞。英特尔在NeuralCompressor中发现的安全漏洞危险程度最高,在CVSS评分中获得了10.0的“满分”,这是可以...……更多
谷歌发布 Chrome 118:修复 20 处安全漏洞
...于今天推出了Chrome118浏览器稳定版更新,重点修复了20个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新版本如下:适用于Mac和Linux的Chrome:118.0.5993.70适用于Windows的Chrome:118.0.5993.70和118.0.5993.71适用于……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
苹果推送ios16.3.1版本更新:修补系统漏洞
...新通知。据了解,本次iOS16.3.1的更新主要修补系统存在的漏洞,同时优化相关功能。具体来看,iOS16.3.1修复了“App正在使用iCloud时,iCloud设置可能无响应或错误显示”、“App正在使用iCloud时,iCloud设置可能无响应或错误显示”、...……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
... 6 月发布报告,称发现了一个非常复杂、高端的 iMessage 漏洞,将其命名为“Operation Triangulation”,可以植入恶意程序,收集麦克风录音、照片、地理位置等数据。卡巴斯基的网络安全专家深入剖析后发现,现有证据表明该漏洞于...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
Chrome出高危漏洞敦促30亿用户更新
...技4月17日获悉,近日,谷歌发现Chrome浏览器存在一个严重安全漏洞。根据谷歌威胁分析组(TAG)的报告,该漏洞已经被发现有黑客利用的情况,并被定为“高”级别问题。目前,谷歌针对漏洞紧急发布了112.0.5615.121版本更新补丁...……更多
arm发布maligpu驱动程序中存在漏洞
...,Arm于10月2日发布安全公告,表示MaliGPU驱动程序中存在漏洞,现有证据表明已经有黑客利用该漏洞发起攻击。该漏洞目前追踪编号为CVE-2023-4211,由Google威胁分析小组(TAG)和ProjectZero的研究人员发现,随后报告给了Arm公司。目...……更多
博通发布安全公告:修复四项安全漏洞
...推出MwareWorkstation17.5.2和Fusion13.5.2版本,主要修复了四项安全漏洞。在这些漏洞中,最严重的是被评为“重大”级别的CVE-2024-22267,该漏洞的CVSS风险评分为9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“UseAfterFree”类型……更多
英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
...,CNMO从外媒了解到,英特尔悄悄修补了一个未披露的CPU安全漏洞,这个漏洞可以追溯到Coffee Lake。不过,除了新的微代码修复了一个未公开的安全问题外,更新日志并没有深入说明其他细节。英特尔该问题是由Phoronix发现的,他...……更多
三星5月安全更新解决45个安全漏洞
...的安全公告,我们了解到这次5月的安全更新共解决了45个安全漏洞,这些漏洞先前存在于软件版本中。在这批修复中,谷歌贡献了33项补丁,这些补丁普遍适用于所有安卓设备。值得注意的是,这之中有3个漏洞被评定为“严重”...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的C...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...司在其iPhone12系列设备中隐藏了一个名为\"LeftoverLocals\"的安全漏洞,这个漏洞已经存在了4年之久。近日,苹果承认该漏洞可能影响到iPhone12和M2MacBookAir。这个安全漏洞可以通过访问GPU中未清除的残留数据来利用。拥有设备本地访...……更多
微软修复73个安全漏洞和2个零日漏洞
...5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披...……更多
印度政府警告安卓手机用户注意严重漏洞
...近日有外媒报道称,印度政府警告安卓手机用户注意严重漏洞。该警报针对使用Android11、12、12L和13的用户,目前不同版本的Android系统中均发现了多个漏洞。据报道,印度电子和信息技术部(MeitY)下属的印度计算机应急响应小...……更多
爱速特推送surveillancecenter应用漏洞
...控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检测到的严重漏洞,该...……更多
ubuntu发行版更新linux内核,修复17个安全漏洞
...Ubuntu发行版,发布了Linux内核安全更新,累计修复了17个安全漏洞。本次更新适用于Ubuntu22.10、Ubuntu22.04LTS和Ubuntu20.04LTS用户,其中3个漏洞影响所有Ubuntu版本。附这3个主要漏洞如下:CVE-2023-1281:存在于流量控制索引(TCIN……更多
开源代码托管平台gitlab修复1个高危漏洞
...码托管平台GitLab昨日发布公告,修复了1个高危和6个中危漏洞,并敦促用户尽快升级到最新版本。本次公告的高危漏洞追踪编号为CVE-2024-4835,存在于VS代码编辑器(WebIDE)中,攻击者利用该漏洞使用跨站脚本(XSS)可以完全接管...……更多
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
名为“vdohney”的网络专家近日在密码管理工具KeePass中发现漏洞,追踪编号为CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是KeePass官方目前并未修复这个漏洞,好消息是黑客无法通过利用此漏洞远程提取密码。安全专...……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...他问题。更新说明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中的用户访问其他用户的通知。目前还不清楚这个更新是否...……更多
更多关于科技的资讯:
OPPO Reno12系列主打一个听劝!O粉活动正式重启!
5月23日,备受瞩目的OPPOReno12系列手机终于和大家见面了,不论是具有潮流感的外观设计,还是强劲的性能与游戏体验
2024-05-30 19:02:00
不怕下雨和出汗 OPPO Reno12系列湿手也能正常触控
许多手机在下雨或者手湿的情况下无法正常触控屏幕,这主要是由于水对电容触控屏幕的影响,电容触控屏幕通过检测人体的电荷来实现触控操作
2024-05-30 19:03:00
标准版也配备2X长焦镜头 OPPO Reno12拍照体验
出色的拍照功能是不少人青睐OPPOReno系列的一大原因,无论是拍摄风光、记录生活还是自拍等都有非常优秀的表现。近日,OPPOReno12系列终于正式发布
2024-05-30 19:03:00
AI手机的正确打开方式!OPPO Reno12 AI功能评测
今年的手机圈,AI是个绕不开的词,几乎各家都在标榜自己的产品是“AI手机”,但体验上却大同小异,唯一让人觉得出圈的好像就是春节期间OPPO的AI消除功能
2024-05-30 19:03:00
杀疯了!1分钟完成100页PPT,天工AI人工智能速成法!
AI之风日渐盛行,没尝试过一款AI都不敢说自己是个社会职场人。但看似产品丰富多样的AI产品市场背后,却藏着许多坑。一些核心功能付费也就不提了
2024-05-30 19:04:00
硬刚iPhone16!华为Mate 70系列细节曝光
近期,有博主披露了华为Mate70系列的最新动向,该旗舰系列或将迎来双版本屏幕设计,为消费者提供更加多元的选择。与Mate60系列相似
2024-05-30 19:04:00
轻松拯救废片 用OPPO Reno12 Pro拍出绝美人像
如今,大家对于人像照片的要求更高,不仅要具备优秀的美颜效果,同时照片质感也要真实,这种既要又要的体验也在促使手机厂商不断更新人像算法
2024-05-30 19:05:00
OPPO Reno12 PRO内外皆惊艳不容错过
OPPORenoPRO系列多年来一直是3K价位手机市场上的明星机型。在全新的OPPOReno12PRO上面,OPPO依旧赋予了它强大的产品力
2024-05-30 19:05:00
Costco南京首店开业,爱马仕包秒空
本文经授权转载自时代财经APP(ID:tf-app)作者:张雪梅南京开市客开业首日。(图/受访者供图Jenny酱@小红书)5月28日
2024-05-30 22:37:00
TCL多款新品Mini LED电视开启618开门红活动
作为国内电视行业领军企业,TCL得益于在技术研发和产品创新的持续布局,近年来在市场表现上十分突出。定位主流、高端、旗舰的三个Mini LED电视家族
2024-05-30 19:06:00
英特尔GTC科技体验中心开幕:开启一场科技与艺术之旅
5月29日,位于北京市东城区环球贸易中心的英特尔GTC(GlobalTradeCenter)科技体验中心(以下简称“科技体验中心”)正式开幕
2024-05-30 19:06:00
Reno12系列即将于5月31日开售,科技与美学的双重革新
OPPO于日前发布了这款科技潮品——Reno12系列,包括Reno12和Reno12Pro两款机型。新机不仅继承了Reno系列一贯的年轻
2024-05-30 19:06:00
618大促季性价之选,vivo Y200系列千元越级新体验
在智能手机市场日益激烈的竞争中,vivoY200系列以其独特的魅力和出色的性能,成为了千元机市场的新秀。随着618的到来
2024-05-30 19:06:00
时尚与实力之选,vivo Y200系列轻薄耐摔续航出众
随着618大促的临近,众多手机品牌和型号纷纷推出优惠活动,为消费者提供了绝佳的购买时机。其中在千元价位,新近发布的vivoY200成为值得购买的人气选择
2024-05-30 19:06:00
AMD下一代移动处理器要改名?锐龙AI 300系列蓄势待发
去年年底,AMD发布了锐龙8040系列移动处理器,延续了前代的CPU/GPU架构,升级了NPU的算力,提升并不算大。而按照之前的规划
2024-05-30 19:07:00