• 我的订阅
  • 头条热搜
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破,日前就被发现了两个漏洞,编号为CVE-202-1017、CVE-2023-1018,它们可以在操作完成后多写入或者读取2个字节,如果被黑客...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
10月14日消息,命令行工具curl近日曝出两个漏洞,追踪编号分别为CVE-2023-38545和CVE-2023-38546,其中前者漏洞等级为“关键”,其破坏力不亚于Log4j。CVE-2023-38545,一个影响libcurl库和curl工具的高严重性漏洞;CVE-2023-38546,一……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
IT之家 12 月 20 日消息,微软于今年 7 月发现了一个 macOS 漏洞,可以绕过 Gatekeeper 安全机制执行恶意软件。苹果公司在收到微软的报告之后,在本月 13 日发布的 macOS 13(Ventura)、macOS 12.6.2(Monterey)和 macOS 1.7.2(……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
...s当中运行Linux子系统,以满足用户的双系统需求。微软修漏洞,Linux躺枪此次事件中受到波及的,是Windows+Linux的双系统用户。安装更新后,这些用户在启动Linux时会发生报错,提示“出现严重错误”。Verifying shim SBAT data failed: Secu...……更多
微软修复49项安全漏洞
...息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-20700……更多
微软修复73个安全漏洞和2个零日漏洞
...5,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披露问...……更多
微软windows操作系统遭遇严重安全漏洞
微软的Windows操作系统近日遭到了一起严重的安全漏洞事件。该漏洞编号为CVE-2024-38063,被国内的安全公司赛博昆仑旗下的昆仑实验室发现,并且其评估风险度达到了9.8分(满分为10分)。该漏洞存在于Windows的TCP/IP网络堆栈中,...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
微软承认windows10设备无法正常运行照片等应用
...ahmoudGSaleh)随后证实,导致这个问题的原因是,一个存在漏洞的VisualC++库(VCLibs)软件包。IT之家注:他是MSVC(MicrosoftVisualC++)的首席软件工程经理。他表示:VisualC++团队已确认该问题是照片应用程序和其他应用程序所依赖的vcl...……更多
...将网络故障归咎于其网络安全平台内容配置更新中的一个漏洞。该公司表示,这个漏洞允许将“有问题的内容数据”部署到客户电脑上,引发了“意外异常”,从而导致Windows操作系统崩溃。作为新预防措施的一部分,“众击”...……更多
微软为surfacelaptopgo3推出5月固件更新
...公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞。修复了设备连接到SurfaceDock2时闪烁或屏幕闪烁的问题。改进了设备与Wi-Fi的连接,并解决了设备处于待机状态时蓝牙配对的问题。解决与Wi...……更多
微软修补cve-2023-4863漏洞
...软件及WebpImageExtensions扩展程序,以修补Chromium的两个零日漏洞CVE-2023-4863与CVE-2023-5217。▲图源微软IT之家经过查询得知,谷歌已经在9月11日修补Chrome浏览器上的CVE-2023-4863漏洞,并在9月27日修补另一个CVE-202……更多
微软为win10/win11发布新补丁
...特尔第6代酷睿处理器和XeonE处理器中,存在MMIO陈旧数据漏洞。微软今天发布了一套新的安全补丁,在 Win10 和 Win11 系统中修复上述安全漏洞。成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中(例如存...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...案,为它们提供了显著增强的保护,以防止操作系统中的漏洞,并防止利用恶意攻击试图破坏保护。VBS 强制实施限制,以保护重要的系统和操作系统资源,或保护安全资产(如经过身份验证的用户凭据)。 其中一个安全解决方...……更多
windows11系统资源占用率过高?微软回应
...竟然是微软自家服务“CrossDeviceService”(跨设备服务)出现漏洞导致CPU占用率过高。有细心的网友通过任务管理器发现了这一问题,并于微软论坛上发起相关帖子,该帖很快得到众多用户响应,目前已有超过46人表示遇到同样的问...……更多
微软发布windowsinsider更新内容:新增功能
...响代码完整性模块(ci.dll)的问题。此更新包括对Windows内核漏洞驱动程序阻止列表文件DriverSiPolicy.p7b的季度更改。它增加了面临自带漏洞驱动程序(BYOVD)攻击风险的驱动程序列表。此更新会影响统一可扩展固件接口(UEFI)安全启动系...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
微软build204更新:影响远程桌面客户端
...因此,基于TPM的方案停止工作。此更新包括对Windows内核漏洞驱动程序阻止列表文件DriverSiPolicy.p7b的季度更改,增加了面临自带漏洞驱动程序(BYOVD)攻击风险的驱动程序列表。 此更新会影响统一可扩展固件接口(UEFI)安全启动系统...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
微软强制用户!用Win11必须先注册登录账号
...过登录过程,但最新的Windows 11安装程序已经封堵了这一漏洞,现在必须输入有效的Microsoft账户和密码才能继续安装。微软此举也引发了用户对个人隐私和数据安全的担忧,因为强制登录Microsoft账户可能意味着用户的个人信息和...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
微软kb5034441更新1个月,仍没有修复补丁出炉
...发布了KB5034441更新,重点修复了追踪编号为CVE-2024-20666的漏洞,该漏洞可以绕过BitLocker加密,访问加密数据。不过想要修复该漏洞,需要足够大容量的Windows恢复分区(WinRE),一旦大小不足以支持更新,用户应该会看到“Windows恢...……更多
微软发布surfacepro5月固件更新:防止设备过热
...tel-SA-00929:某些英特尔®处理器的BIOS固件中存在竞争条件漏洞,授权用户可能会通过本地访问的方式提升权限。Intel-SA-00950:某些英特尔®处理器指令序列可能导致意外行为,经身份验证的用户可能会通过本地访问的方式提升权...……更多
win10ltsc企业版有哪些优势?
...新应该是值得被鼓励的,因为有时候更新可以修补系统的漏洞、更好的防御病毒,还能让系统发挥更好的性能,所以就需要不断完善。但是三天两头地更新,难免会影响日常的使用。 考虑到许多人不赞同关闭windows10的自动更新...……更多
更多关于科技的资讯:
iPhone 16交货时间缩短,成近年最不受欢迎一代
2024年9月26日,摩根士丹利在研报中指出,iPhone16的交货时间较前几代产品明显缩短,这说明该产品的受欢迎程度可能不及预期
2024-09-26 20:20:00
星纪魅族举办AI生态发布会,AI 手机、智能穿戴设备登场
9月25日消息,在今日举办的星纪魅族AI生态发布会上,星纪魅族科技有限公司展示了其在智能手机、智能穿戴设备和智能汽车领域的最新产品
2024-09-26 20:21:00
一加13保密壳背板外观曝光,或采用苹果同款长焦方案
9月26日消息,继此前一加中国区总裁李杰透露一加13即将上市后,业内也开始传出这台新机的更多信息。数码博主@数码闲聊站发文展示了一加13的保密壳背板外观
2024-09-26 20:21:00
比苹果还薄!高管晒出vivo小屏旗舰新机照片
近日,vivo产品经理韩伯啸在微博中晒出了一组图片,为网传了许久的vivo“小屏旗舰”手机,从微博显示的机型名称可以得知
2024-09-26 20:21:00
魅族 Lucky 08评测:兼具高颜值的旗舰级AI手机
近年来,AI技术愈发火热,诸多智能手机厂商都纷纷在手机内集成AI大模型相关技术。魅族则直接推出了一款AI手机——魅族Lucky08
2024-09-26 20:21:00
为了一个边框投入上亿,OPPO真是下血本
大家还记得iPhone16系列正式发布之后,刘作虎晒出一张图片。当时行业猜测这是OPPOFindX8系列中某款机型与iPhone16Pro系列的R角对比图
2024-09-26 20:21:00
Redmi Note 14 Pro进水保修,王腾玩大了
按照行业惯例支持防水的手机,一旦进水之后厂家都是不保修的。这也引起很多用户的不满,甚至有iPhone用户为此来起诉苹果
2024-09-26 20:21:00
解释vivo X200,顺手捧了一下小米14,蓝厂格局真大
10月份的旗舰非常有意思,目前只有vivoX200系列确认了发布日期,但是官方却一点都不预热。反而是还没有确认发布日期的OPPOFindX8系列
2024-09-26 20:22:00
摩根士丹利发报告,iPhone 16系列销量不如预期
不知道大家发现没有今年iPhone16系列的热度远远不如前几年,现在已经几乎看不到讨论iPhone16系列的,即使有也是关于iPhone16系列销量不如预期的
2024-09-26 20:23:00
刺激!小米15、荣耀Maigc7都在抢骁龙8Gen 4首发
现在已经确认联发科天玑9400将在10月9日正式发布,vivoX200系列将在10月14日正式发布,全球首发联发科天玑9400
2024-09-26 20:23:00
vivo OriginOS5官方自爆,这四个界面信息量巨大
都知道vivo在10月份会很忙,但率先出现的并不是vivoX200系列,而是OriginOS5.0操作系统。根据官方的信息vivo2024开发者大会将在10月10日举行
2024-09-26 20:23:00
Redmi K80系列电池容量曝光,王腾够狠
不知道大家发现这一波关于高通骁龙8Gen4机型的讨论之中,除了主品牌的机型之外iQOO13、一加13等子品牌的机型也在不断爆料之中
2024-09-26 20:23:00
vivo与郑钦文达成合作,蓝厂小屏旗舰命名确认
大家都知道今年vivoX20系列共有三款机型,除了标准版与Pro之外还有一个小屏旗舰。这是新加的机型,如何命名成为行业关注的焦点所在
2024-09-26 20:23:00
Redmi发布会有创新,王腾不请媒体和粉丝
常规的新机发布会,各品牌都会邀请媒体和粉丝到现场参加。特别是会邀请很多媒体进行报道,即使是线上的发布会,也会邀请一些重量级的媒体到现场
2024-09-26 20:23:00
推动算力交易,赋能产业发展
本文转自:人民日报海外版贵州打造面向全国的算力保障基地:推动算力交易,赋能产业发展本报记者 陈隽逸《 人民日报海外版 》( 2024年09月27日 第 08 版)贵州贵阳大数据科创城一角
2024-09-27 05:00:00