• 我的订阅
  • 头条热搜
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破,日前就被发现了两个漏洞,编号为CVE-202-1017、CVE-2023-1018,它们可以在操作完成后多写入或者读取2个字节,如果被黑客...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
10月14日消息,命令行工具curl近日曝出两个漏洞,追踪编号分别为CVE-2023-38545和CVE-2023-38546,其中前者漏洞等级为“关键”,其破坏力不亚于Log4j。CVE-2023-38545,一个影响libcurl库和curl工具的高严重性漏洞;CVE-2023-38546,一……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
微软发布 KB5025175 更新
...PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用该漏洞,可以访问用户设备上的敏感数据。附微软官方更...……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
IT之家 12 月 20 日消息,微软于今年 7 月发现了一个 macOS 漏洞,可以绕过 Gatekeeper 安全机制执行恶意软件。苹果公司在收到微软的报告之后,在本月 13 日发布的 macOS 13(Ventura)、macOS 12.6.2(Monterey)和 macOS 1.7.2(……更多
微软修复49项安全漏洞
...息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-20700……更多
微软修复73个安全漏洞和2个零日漏洞
...5,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披露问...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...安全方面 几乎打遍天下无敌手。一直以来,内存安全的漏洞是多个企业与开发者颇为头疼的难题。此前,CSDN 也报道过,根据长期关注内存漏洞的开发者 @LazyFishBarrel 的统计,苹果公司的 iOS 和 macOS 系统中 60%-70% 的漏洞是内存安...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
微软承认windows10设备无法正常运行照片等应用
...ahmoudGSaleh)随后证实,导致这个问题的原因是,一个存在漏洞的VisualC++库(VCLibs)软件包。IT之家注:他是MSVC(MicrosoftVisualC++)的首席软件工程经理。他表示:VisualC++团队已确认该问题是照片应用程序和其他应用程序所依赖的vcl...……更多
微软修补cve-2023-4863漏洞
...软件及WebpImageExtensions扩展程序,以修补Chromium的两个零日漏洞CVE-2023-4863与CVE-2023-5217。▲图源微软IT之家经过查询得知,谷歌已经在9月11日修补Chrome浏览器上的CVE-2023-4863漏洞,并在9月27日修补另一个CVE-202……更多
微软为win10/win11发布新补丁
...特尔第6代酷睿处理器和XeonE处理器中,存在MMIO陈旧数据漏洞。微软今天发布了一套新的安全补丁,在 Win10 和 Win11 系统中修复上述安全漏洞。成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中(例如存...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...案,为它们提供了显著增强的保护,以防止操作系统中的漏洞,并防止利用恶意攻击试图破坏保护。VBS 强制实施限制,以保护重要的系统和操作系统资源,或保护安全资产(如经过身份验证的用户凭据)。 其中一个安全解决方...……更多
微软发布windowsinsider更新内容:新增功能
...响代码完整性模块(ci.dll)的问题。此更新包括对Windows内核漏洞驱动程序阻止列表文件DriverSiPolicy.p7b的季度更改。它增加了面临自带漏洞驱动程序(BYOVD)攻击风险的驱动程序列表。此更新会影响统一可扩展固件接口(UEFI)安全启动系...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
微软build204更新:影响远程桌面客户端
...因此,基于TPM的方案停止工作。此更新包括对Windows内核漏洞驱动程序阻止列表文件DriverSiPolicy.p7b的季度更改,增加了面临自带漏洞驱动程序(BYOVD)攻击风险的驱动程序列表。 此更新会影响统一可扩展固件接口(UEFI)安全启动系统...……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
微软kb5034441更新1个月,仍没有修复补丁出炉
...发布了KB5034441更新,重点修复了追踪编号为CVE-2024-20666的漏洞,该漏洞可以绕过BitLocker加密,访问加密数据。不过想要修复该漏洞,需要足够大容量的Windows恢复分区(WinRE),一旦大小不足以支持更新,用户应该会看到“Windows恢...……更多
win10ltsc企业版有哪些优势?
...新应该是值得被鼓励的,因为有时候更新可以修补系统的漏洞、更好的防御病毒,还能让系统发挥更好的性能,所以就需要不断完善。但是三天两头地更新,难免会影响日常的使用。 考虑到许多人不赞同关闭windows10的自动更新...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
微软面向surfacelaptop4推送新固件更新
...频效果、修复USB-C充电问题、提升系统稳定性、修补安全漏洞等。SurfaceLaptop5更新日志:修复了使用杜比格式文件时导致应用程序崩溃的音质问题,提升整体音频质量。增强了音频系统的稳定性和可靠性,确保流畅的音频播放和...……更多
谷歌发现可绕过微软smartscreen安全漏洞
...p在最新发布的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于该漏洞,翻译谷歌博文内...……更多
微软修复win10、win11系统中的“关键”漏洞
...布安全更新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户...……更多
微软win10version1507推送补丁
...面向多个 Win10、Win11 系统发布补丁,修复了MMIO陈旧数据漏洞。微软今天再次面向初代Win10(Version1507)、WindowsServer2016发布更新,修复了上述漏洞。附微软安全公告中描述如下:处理器MMIO陈旧数据漏洞是一类可以暴露数据的内存...……更多
perforcehelixcoreserver曝出4个漏洞
12月19日消息,PerforceHelixCoreServer近日曝出4个漏洞,其中1个评为“关键”漏洞。IT之家注:PerforceHelixCoreServer是一个被游戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这...……更多
微软承认 Win11/10 存在“65000”BitLocker 加密问题
...是 Windows 10(22H2、21H2 和 LTSC 2019)均存在。据介绍,这个漏洞与 BitLocker CSP 加密报告有关,而企业用户需要使用 CSP 来管理 PC 和设备的加密内容。 根据微软的说法,在移动设备管理(MDM)的 Intune 的“需要设备加密”设置中,...……更多
微软发布修复补丁后再开放sketchup
...,网络安全公司Zscaler近日发现了Microsoft365套件中的117处漏洞,而这些漏洞均存在于SketchUp中。微软随后发布了相应的修复补丁,但研究人员测试之后,发现依然可以绕过修复补丁,执行相应的攻击操作。微软为此暂时在Microsoft365...……更多
更多关于科技的资讯:
打造全球煤炭科技第一品牌!中国煤科在2024年中国品牌博览会上广受关注
本文转自:新华网5月10日,2024年中国品牌日活动在上海举行。集团公司受邀参加本次博览会并设专场品牌展。在中国煤炭科工集团有限公司展台
2024-05-11 15:43:00
典型威海 劳动榜样丨以匠心精神实现“小数点后三个9”
陈乃彰 通讯员 夏丽萍 威海报道近日,2024年庆祝“五一”国际劳动节暨全国五一劳动奖和全国工人先锋号表彰大会,山东省庆祝“五一”国际劳动节暨省五一劳动奖获得者表彰大会相继召开
2024-05-11 15:43:00
坚持制造强国初心,上海电气打造品牌“金名片”
本文转自:中国新闻网5月10日,中国迎来第八个“中国品牌日”,由国家发改委联合相关部门主办的2024年中国品牌日活动在上海启幕
2024-05-11 17:09:00
喜报!连续三年入选“好品山东”品牌名单,浪潮质量品牌建设再创佳绩!
5月11日,“好客山东 好品山东”共建工作现场观摩会暨 2024 中国品牌日(山东)活动在潍坊举行,会上为第三批“好品山东”品牌代表颁发授权书
2024-05-11 17:57:00
逐新提质丨江苏无锡:向“新”而行,打造小微特机器人产业发展新高地
5月8日,2024年中国小微特机器人大赛暨小微特机器人创新发展大会在无锡举行,众多小微特机器人展示的“黑科技”令人耳目一新
2024-05-11 18:28:00
新款华为matebook14开启预售活动,性能迎来进化
5月7日,华为在海外举办了一场发布会面向全球发布了MateBookXPro、华为WATCHFit等多款新品,并且新款华为MateBook14也迎来首秀
2024-05-11 18:53:00
荣耀200系列渲染图曝光,定位为“荣耀年度旗舰”
荣耀200系列在近期频频曝光,结合各方消息来看,新机很有可能会在不久后正式发布。5月11日,CNNO从线下渠道获悉,荣耀200系列已开启线下预订
2024-05-11 18:55:00
安卓15即将上线,这些新功能你都知道吗?
安卓12带来重大更新后,近来的安卓13与14则稍显平淡,没有太多重大更新。尽管距离安卓15的正式登场还有数月之遥,但随着开发者预览版和测试版陆续放出
2024-05-11 18:56:00
迪丽热巴有可能将成为联想和摩托罗拉的代言人
5月11日,CNMO注意到,#迪丽热巴联想#这一话题在微博上引起了较大的关注。截至发稿前,相关话题的阅读量超过1200万
2024-05-11 18:58:00
一加13不会配备后置方形相机模组
近日,关于一加手机可能为其即将推出的一加13采用方形相机模组的传闻引起了广泛关注。不过有爆料者表示,一加13不会配备后置方形相机模组
2024-05-11 19:03:00
突发!世界级投资大佬离世
当地时间周五,西蒙斯基金会(SimonsFoundation)宣布,该基金会联合创始人詹姆斯·哈里斯·西蒙斯(JamesHarrisSimons)周五在纽约去世
2024-05-11 19:19:00
雷克沙展台报道,三防存储卡新品模型
一年一度的P&E展会开幕了,全称为第二十五届中国国际照相机械影像器材与技术博览会,地点在北京展览馆,时间是5月10-13日
2024-05-11 19:25:00
恒锋泓业:安全与智能并行 以科技防患于未然引领厨房安全革新
在快速发展的新时代浪潮中,燃气作为厨房中“必不可少”的能源,其安全使用越来越受到社会各界的广泛关注。传统的厨房燃气使用方式存在诸多安全隐患
2024-05-11 19:28:00
兰帕全光谱护眼台灯 用科技防控青少年近视
青少年近视居高不下的问题,不仅仅影响个人的健康和生活,还会增加社会成本、降低综合竞争力;同时,随着征兵对视力要求的逐渐放宽
2024-05-11 19:31:00
微软发力手游市场,xbox移动商店即将上架
日前,Xbox总裁SarahBond在一次公开演讲中透露,Xbox移动商店将于七月份推出。微软旗下的《糖果传奇》、《我的世界》等第一方游戏将会出现在Xbox移动商店中
2024-05-11 19:42:00