• 我的订阅
  • 头条热搜
微软修复73个安全漏洞和2个零日漏洞
...5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披...……更多
微软升级推出publishapi,增强开发者账户安全性
...可以动态生成API密钥,从而减少了静态凭据在代码或其他漏洞中被暴露的风险。这些API密钥不是以密钥本身的形式,而是以哈希的形式存储在微软的数据库中,从而进一步遏制API密钥泄露带来的影响。微软为了进一步提高安全性...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的C...……更多
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破,日前就被发现了两个漏洞,编号为CVE-202-1017、CVE-2023-1018,它们可以在操作完成后多写入或者读取2个字节,如果被黑客...……更多
微软总裁因在华业务受到美国会议员尖锐质疑
...控微软未能解决一个已知的安全问题——被称为GoldenSAML漏洞,俄罗斯黑客后来在SolarWinds漏洞事件中利用了这个漏洞。对此,史密斯表示,微软只是SolarWinds漏洞的受害者之一,该漏洞是由俄罗斯政府支持的复杂黑客实施的,SAML...……更多
苹果m系列芯片出现新的安全漏洞
...最新报道,研究人员在苹果M系列芯片中发现了一项新的安全漏洞。这个漏洞源于硬件优化功能——数据内存依赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DMP有时会错误地混淆密钥等敏感数据内...……更多
...类活动的“第五空间”。但新空间也有自己的“烦恼”,漏洞作为网络硬件、软件或协议策略上的缺陷,一直是网络空间的短板。找到这些漏洞,正是威努特天津研发中心主任王方立的特长。不久前,记者在天津滨海—中关村科...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
ios16.3和ipados16.3更新功能值得了解
...新解决了Safari、天气、邮件、屏幕时间、内核等的一长串安全漏洞。其他新功能知道我们遗漏的iOS16.3中的一项新功能吗?请在下面的评论中告诉我们。 ……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
微软修复49项安全漏洞
...日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-207……更多
微软windows操作系统遭遇严重安全漏洞
微软的Windows操作系统近日遭到了一起严重的安全漏洞事件。该漏洞编号为CVE-2024-38063,被国内的安全公司赛博昆仑旗下的昆仑实验室发现,并且其评估风险度达到了9.8分(满分为10分)。该漏洞存在于Windows的TCP/IP网络堆栈中,...……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最大的,我们将额外提供 400 万美元(IT之家备注:...……更多
...tIdentity、Microsoft365、MicrosoftDynamics365和PowerPlatform等服务的安全漏洞研究报告,活动时间从11月19日持续至明年1月19日。为鼓励参与,微软为特定类型漏洞提供高达50%至100%的奖金翻倍激励,主要涉及远程代码执行或AI方面的“推理.……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
谷歌发现可绕过微软smartscreen安全漏洞
...isGroup在最新发布的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于该漏洞,翻译谷歌博...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备
...消息,来自 NinjaLab 的托马斯・罗什(Thomas Roche)报告新安全漏洞,并设计了 EUCLEAK 侧信道攻击,可以克隆 YubiKey FIDO 密钥。罗什在使用英飞凌(Infineon) SLE78 安全微控制器的 FIDO 设备(如 Yubico 的 YubiKey 5 系……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
...微软首席安全研究员JonathanBarOr还发现了一个名为Achilles的安全漏洞,攻击者可以利用该漏洞绕过Gatekeeper对不受信任应用的限制,以此来部署恶意软件。他还发现了另一个名为powerdir的漏洞,可以让攻击者绕过TCC来访问用户的受保...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持...……更多
为什么说无密码技术是身份认证的未来?
...某个东西的发出者。传统身份容易被盗用,容易根据系统漏洞被仿冒,甚至dba都可以篡改数据库。而DID只要守住自己的私钥,没有对内容签名,全网都可以轻松验假。因此,相对于传统的的基于PKI的身份体系,基于区块链的DID数...……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
IT之家 12 月 20 日消息,微软于今年 7 月发现了一个 macOS 漏洞,可以绕过 Gatekeeper 安全机制执行恶意软件。苹果公司在收到微软的报告之后,在本月 13 日发布的 macOS 13(Ventura)、macOS 12.6.2(Monterey)和 macOS 1.7.2(……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
告别短信验证码?世界密码日前夕 谷歌开启无密码登录
...用Passkey登录的成功率已经高于传统的密码登录方式。但漏洞可能依旧存在,谷歌表示,希望尽可能多地发现并解决这些问题,这样规模较小的组织就可以更有信心地部署Passkey。“我们有机会改变用户对登录的看法。”布兰德说...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
无法修复、攻击成本200美元amdzen2/3处理器漏洞曝光
...家近日发布报告,称AMD平台上的可信平台模块(TPM)存在漏洞,通过恶意TPM电源短路攻击方式,完全访问加密数据。这意味着包括专门依赖TPM的密码管理工具 BitLocker在内,黑客可以完全破坏任何应用程序或加密。研究人员报告...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...统计,苹果公司的 iOS 和 macOS 系统中 60%-70% 的漏洞是内存安全漏洞。微软在 2019 年的一次会议上透露,从 2006 年到 2018 年,其发现的 70% 的漏洞都是因内存安全问题造成的。据 Google 估计, Chrome 中存在了类似比例的内存安全漏洞...……更多
更多关于科技的资讯:
华硕Z890 RO姬主板上手:一键超频太好用了
华硕前段时间发布了ROG STRIX Z890-H GAMING WIFI S RO姬主板(以下简称华硕Z890 RO姬主板)
2025-01-11 00:21:00
DXO影像之王!曝华为Pura 70 Ultra红色版本月上市
快科技1月11日消息,博主定焦数码暗示,华为Pura 70 Ultra将在本月中旬推出红、黑新配色,Pura 70 Pro新增银
2025-01-11 00:21:00
苹果官网上架iPhone 15 Pro Max官翻版:售价近万元
快科技1月11日消息,据媒体报道,苹果法国、德国、意大利、西班牙官网上架了官翻版iPhone 15 Pro系列机型。以苹果法国官网为例
2025-01-11 00:51:00
本文转自:人民日报张可新如今,乘坐高铁已成为人们日常出行的重要方式。从热带海滨到北方草原,从戈壁沙漠到崇山峻岭,中国高铁成为一道亮丽的风景
2025-01-11 06:34:00
量子计算,未来不可限“量”(瞰前沿)
本文转自:人民日报郭光灿图①:超导量子计算机“本源悟空”。孙 超摄图②:量子芯片封装盒。本报记者 徐 靖摄图③:科研人员在量子芯片生产线操作
2025-01-11 06:34:00
1月10日,山西(太原)2025人工智能驱动创新发展大会暨科技成果展在并举行。来自省内外的人工智能领域专家学者、企业负责人齐聚一堂
2025-01-11 06:54:00
诺基亚智能手机彻底终结!HMD官网下架所有机型:停产退市
快科技1月11日消息,诺基亚又一次宣告死亡,智能手机时代彻底终结。今年初,HMD宣布将推出自有品牌HMD手机,而诺基亚智能手机将被放弃
2025-01-11 07:21:00
韩国重新定义老年人:欲将老年人门槛升至70岁
1月11日消息,韩国已打算将老年人的门槛提升至70岁了。韩国政府部门10日说,该国近期将就老年人最低年龄标准展开讨论,以应对人口老龄化相关问题
2025-01-11 07:21:00
黄子韬送出30辆车:每辆售价超12万
1月10日消息,据媒体报道,黄子韬在直播间送出30台车,车型为宝骏云海纯电500km续航款,官方售价123800元,抽中的用户享有汽车的使用权
2025-01-10 23:51:00
卓易科技荣获第十四届公益节2024科技企业社会责任奖
2025年1月9日至10日,由数央网、数央公益联合众媒体共同举办的第十四届公益节暨2024ESG影响力年会在北京举行。大会活动主题为“共筑可持续发展未来”
2025-01-10 21:19:00
可持续发展获《时代周刊》认可,药明康德做对了什么?
近日,知名媒体《时代周刊》(TIME)联合全球顶尖商业数据平台Statista重磅发布了2025年全球最佳公司榜单(World’s Best Companies in Sustainable Growth 2025)
2025-01-10 21:30:00
用户错选地点支付3600元天价车费 哈啰顺风车:司机已将车费提现
快科技1月10日消息,据报道,深圳的刘女士向媒体反映,去年12月25日,她弟弟因急事回家,从广东深圳市打了一辆哈啰顺风车
2025-01-10 21:51:00
女子花4.5万买羽绒服:穿4天就起毛 门店称“顾客穿着不当”
1月10日消息,据媒体报道,台州一名女士称,她花4万多买了一件LV羽绒服,才穿了四天,就出现多处起毛的情况。门店回应称是顾客穿着不当
2025-01-10 22:51:00
比亚迪全新性能怪兽汉L登场:马力超千匹 单颗电机功率580kW
快科技1月10日消息,今日晚间,工信部公布了新一批新车申报目录,比亚迪全新旗舰轿车汉L现身其中。动力系统是汉L的最大亮点
2025-01-10 22:51:00
桐梓:以旧换新引领消费市场“焕新”
多彩贵州网讯 促销费,惠民生。2024年以来,随着以旧换新工作的不断推进,桐梓县消费市场活力持续释放,不仅有力推动了居民绿色消费
2025-01-10 23:04:00