• 我的订阅
  • 头条热搜
微软修复73个安全漏洞和2个零日漏洞
...5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披...……更多
微软升级推出publishapi,增强开发者账户安全性
...可以动态生成API密钥,从而减少了静态凭据在代码或其他漏洞中被暴露的风险。这些API密钥不是以密钥本身的形式,而是以哈希的形式存储在微软的数据库中,从而进一步遏制API密钥泄露带来的影响。微软为了进一步提高安全性...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的C...……更多
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破,日前就被发现了两个漏洞,编号为CVE-202-1017、CVE-2023-1018,它们可以在操作完成后多写入或者读取2个字节,如果被黑客...……更多
微软总裁因在华业务受到美国会议员尖锐质疑
...控微软未能解决一个已知的安全问题——被称为GoldenSAML漏洞,俄罗斯黑客后来在SolarWinds漏洞事件中利用了这个漏洞。对此,史密斯表示,微软只是SolarWinds漏洞的受害者之一,该漏洞是由俄罗斯政府支持的复杂黑客实施的,SAML...……更多
苹果m系列芯片出现新的安全漏洞
...最新报道,研究人员在苹果M系列芯片中发现了一项新的安全漏洞。这个漏洞源于硬件优化功能——数据内存依赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DMP有时会错误地混淆密钥等敏感数据内...……更多
...类活动的“第五空间”。但新空间也有自己的“烦恼”,漏洞作为网络硬件、软件或协议策略上的缺陷,一直是网络空间的短板。找到这些漏洞,正是威努特天津研发中心主任王方立的特长。不久前,记者在天津滨海—中关村科...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
ios16.3和ipados16.3更新功能值得了解
...新解决了Safari、天气、邮件、屏幕时间、内核等的一长串安全漏洞。其他新功能知道我们遗漏的iOS16.3中的一项新功能吗?请在下面的评论中告诉我们。 ……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
微软修复49项安全漏洞
...日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-207……更多
微软windows操作系统遭遇严重安全漏洞
微软的Windows操作系统近日遭到了一起严重的安全漏洞事件。该漏洞编号为CVE-2024-38063,被国内的安全公司赛博昆仑旗下的昆仑实验室发现,并且其评估风险度达到了9.8分(满分为10分)。该漏洞存在于Windows的TCP/IP网络堆栈中,...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
谷歌发现可绕过微软smartscreen安全漏洞
...isGroup在最新发布的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于该漏洞,翻译谷歌博...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备
...消息,来自 NinjaLab 的托马斯・罗什(Thomas Roche)报告新安全漏洞,并设计了 EUCLEAK 侧信道攻击,可以克隆 YubiKey FIDO 密钥。罗什在使用英飞凌(Infineon) SLE78 安全微控制器的 FIDO 设备(如 Yubico 的 YubiKey 5 系……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
...微软首席安全研究员JonathanBarOr还发现了一个名为Achilles的安全漏洞,攻击者可以利用该漏洞绕过Gatekeeper对不受信任应用的限制,以此来部署恶意软件。他还发现了另一个名为powerdir的漏洞,可以让攻击者绕过TCC来访问用户的受保...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持...……更多
为什么说无密码技术是身份认证的未来?
...某个东西的发出者。传统身份容易被盗用,容易根据系统漏洞被仿冒,甚至dba都可以篡改数据库。而DID只要守住自己的私钥,没有对内容签名,全网都可以轻松验假。因此,相对于传统的的基于PKI的身份体系,基于区块链的DID数...……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
IT之家 12 月 20 日消息,微软于今年 7 月发现了一个 macOS 漏洞,可以绕过 Gatekeeper 安全机制执行恶意软件。苹果公司在收到微软的报告之后,在本月 13 日发布的 macOS 13(Ventura)、macOS 12.6.2(Monterey)和 macOS 1.7.2(……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
告别短信验证码?世界密码日前夕 谷歌开启无密码登录
...用Passkey登录的成功率已经高于传统的密码登录方式。但漏洞可能依旧存在,谷歌表示,希望尽可能多地发现并解决这些问题,这样规模较小的组织就可以更有信心地部署Passkey。“我们有机会改变用户对登录的看法。”布兰德说...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
无法修复、攻击成本200美元amdzen2/3处理器漏洞曝光
...家近日发布报告,称AMD平台上的可信平台模块(TPM)存在漏洞,通过恶意TPM电源短路攻击方式,完全访问加密数据。这意味着包括专门依赖TPM的密码管理工具 BitLocker在内,黑客可以完全破坏任何应用程序或加密。研究人员报告...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...统计,苹果公司的 iOS 和 macOS 系统中 60%-70% 的漏洞是内存安全漏洞。微软在 2019 年的一次会议上透露,从 2006 年到 2018 年,其发现的 70% 的漏洞都是因内存安全问题造成的。据 Google 估计, Chrome 中存在了类似比例的内存安全漏洞...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮...……更多
更多关于科技的资讯:
卢伟冰返场直播定档11月9日:首次回应为何不发小米15销量战报
快科技11月7日消息,小米官方今天宣布,卢伟冰返场直播将在11月9日20:00开启。据介绍,此次卢伟冰将回应为何不发小米15销量战报
2024-11-07 17:42:00
共谋数智未来,奥看科技合作伙伴大会圆满落幕!
11月5日,奥看科技合作伙伴大会在南京成功举办。此次大会以“奥视天下,看践未来”为主题,旨在携手合作伙伴,在数智化转型的浪潮中
2024-11-07 17:46:00
天玑9400扛大旗,安卓又赢苹果
随着旗舰芯片的正式发布,多款年度旗舰手机相继上市,数码圈的热度也水涨船高。而今年的“科技春晚”毫无意外地再次聚焦安卓阵营
2024-11-07 17:46:00
比亚迪前三季度研发投入超333亿 拿下A股第一
快科技11月7日消息,今天比亚迪官方宣布,在A股的5300多家上市公司中,前三季度研发投入,比亚迪再次排名第一!比亚迪集团品牌及公关处总经理李云飞表示
2024-11-07 18:12:00
荣耀Magic7明天首销!荣耀顶住压力 512GB版没涨价 4999元
快科技11月7日消息,荣耀商城显示,荣耀Magic7将于明天正式发售,起售价是4499元(12GB+256GB)。值得注意的是
2024-11-07 18:12:00
全球唯一!深圳市获2024世界智慧城市大奖:腾讯功不可没
快科技11月7日消息,据腾讯官方公众号,在西班牙巴塞罗那揭晓的2024年度“世界智慧城市大奖”中,深圳市荣获“城市大奖”
2024-11-07 18:12:00
近日,老牌国货品牌“蜂花”在其官方账号上转载了一幅漫画,题为《看清什么是真假闺蜜》,内容含大量夸张对比的词句,被网友质疑刻意丑化女性
2024-11-07 18:17:00
长顺:“以旧换新”掀热潮 “政企双惠”激活力
本文转自:人民网-贵州频道“双十一”到来之际,以家电换“智”、汽车换“能”、家装厨卫“焕新”为引领的长顺以旧换新活动开展正盛
2024-11-07 18:22:00
组图|河北滦南:专利技术赋能现代农机发展
图为工人正在组装收割机割台。连日来,河北省滦南县鑫万达实业股份有限公司车间内,工人们忙着生产大型农用收割机割台。这款产品应用该公司多项专利技术
2024-11-07 18:34:00
丰宁满族自治县举行采摘式烤全羊品牌推介活动。该县深化农文旅产业融合,持续挖掘非遗文化美食元素,助力构建农文旅消费新场景
2024-11-07 18:36:00
近日,深蓝航天董事长霍亮在接受中新经纬专访时指出,未来5至10年,太空旅游项目来回的“船票”可能只要2万至3万元。来源:中新经纬编辑:徐世明广告等商务合作,请点击这里未经过正式授
2024-11-07 18:39:00
女子轻断食一天吃10个鸡蛋 专家提醒:不一定适用所有人
快科技11月7日消息,据报道,杭州一女子在网上分享自己轻断食经验,一天只吃10个鸡蛋,引发关注。据悉,该网友为保持身材体重
2024-11-07 18:42:00
苹果MacBook Pro经典设计回顾 听说2026年要大变
苹果打算在2025年给MacBook Pro来个大变样,不过别指望会有大刀阔斧的变化。苹果习惯每年对MacBook Pro做点小改动
2024-11-07 18:42:00
课程开发效率提升70%是一种什么样的体验?
笔者跟某技师学院王老师认识有段时间了,之前王老师几乎天天加班,整天忙得不可开交。最近交流时,发现王老师状态好了很多,我很好奇
2024-11-07 18:45:00
单身的你看过来!海口将启动单身消费季活动 大量优惠折扣来袭
南海网11月7日消息(记者 王子遥)记者从海口市商务局获悉,为抢抓“双十一”消费节点,营造消费氛围,海口市商务局以单身消费为主题
2024-11-07 18:53:00