• 我的订阅
  • 头条热搜
perforcehelixcoreserver曝出4个漏洞
12月19日消息,PerforceHelixCoreServer近日曝出4个漏洞,其中1个评为“关键”漏洞。IT之家注:PerforceHelixCoreServer是一个被游戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
微软承认Azure存在开放授权漏洞
...日,微软承认其旗下Azure云服务中存在开放授权(OAuth)漏洞。黑客可以利用该漏洞,使用他人的Azure账号登录第三方网站。这一漏洞已被安全软件公司Descope研究人员命名为“nOAuth”,并表示存在于Azure云服务的Active Directory中。...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备,追踪编号为CVE-2023-45866。这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝...……更多
开源软件对网络安全的影响
...全环境可能会伤害客户,造成威胁参与者可以利用的安全漏洞。根据X-Force威胁情报指数,恶意行为者的网络攻击处于历史最高水平,仅勒索软件就占攻击的23%。与此同时,运营技术基础设施攻击增加了2000%。这种令人担忧的发展...……更多
微软为surfacelaptopgo3推出5月固件更新
...公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞。修复了设备连接到SurfaceDock2时闪烁或屏幕闪烁的问题。改进了设备与Wi-Fi的连接,并解决了设备处于待机状态时蓝牙配对的问题。解决与Wi...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
mobilehacker演示零点击蓝牙漏洞破坏力
...,在一台尚未安装补丁的安卓手机上,演示了零点击蓝牙漏洞的破坏力。该零点击蓝牙漏洞追踪编号为CVE-2023-45866、CVE-2024-21306和CVE-2024-0230,影响苹果iOS和macOS、谷歌安卓以及微软Windows系统。IT之家附上目前各大系统修复情况如...……更多
微软发布 KB5025175 更新
...PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用该漏洞,可以访问用户设备上的敏感数据。附微软官方更...……更多
微软发布surfacepro5月固件更新:防止设备过热
...tel-SA-00929:某些英特尔®处理器的BIOS固件中存在竞争条件漏洞,授权用户可能会通过本地访问的方式提升权限。Intel-SA-00950:某些英特尔®处理器指令序列可能导致意外行为,经身份验证的用户可能会通过本地访问的方式提升权...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
...硬件系统外最重要的就是操作系统,系统自身若存在安全漏洞,易受到攻击,则对用户信息安全是致命性的缺陷。因此,操作系统的安全、稳定是最关键的。在操作系统存在安全漏洞的情况下,如果有黑客入侵,将会造成系统重...……更多
微软发布dcom强化更新
...布式组件对象模型(DCOM)的安全功能绕过(CVE-2021-26414)漏洞。微软今天发布提醒,表示将于下月在 Win10、Win11 和WindowsServer上默认启用DCOM增强。根据微软官方定制的时间表,将于2023年3月14日默认启用DCOM强化更改,用户无法禁...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...案,为它们提供了显著增强的保护,以防止操作系统中的漏洞,并防止利用恶意攻击试图破坏保护。VBS 强制实施限制,以保护重要的系统和操作系统资源,或保护安全资产(如经过身份验证的用户凭据)。 其中一个安全解决方...……更多
NASA网站曝严重漏洞,或将沦为黑客钓鱼网站?
...航天局(NASA)天体生物学专用网站存在一个严重的安全漏洞,可能通过伪装带有NASA名称的危险URL来诱骗用户访问恶意网站。太空旅行无疑是危险的。然而,在访问NASA网站的时候也有可能如此。Cybernews研究团队发现了一个NASA天...……更多
windows系统有必要激活吗?
...相关功能会更加全面,且可以享受微软提供的更新、修复漏洞等服务,在条件允许的情况下,建议激活。激活Windows系统是否可以验证系统版本?答案是“否定”的。无论是老版本系统,还是新版本系统,之所以增加激活程序,...……更多
微软发布windowsinsider更新内容:新增功能
...响代码完整性模块(ci.dll)的问题。此更新包括对Windows内核漏洞驱动程序阻止列表文件DriverSiPolicy.p7b的季度更改。它增加了面临自带漏洞驱动程序(BYOVD)攻击风险的驱动程序列表。此更新会影响统一可扩展固件接口(UEFI)安全启动系...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...安全方面 几乎打遍天下无敌手。一直以来,内存安全的漏洞是多个企业与开发者颇为头疼的难题。此前,CSDN 也报道过,根据长期关注内存漏洞的开发者 @LazyFishBarrel 的统计,苹果公司的 iOS 和 macOS 系统中 60%-70% 的漏洞是内存安...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
微软修补cve-2023-4863漏洞
...软件及WebpImageExtensions扩展程序,以修补Chromium的两个零日漏洞CVE-2023-4863与CVE-2023-5217。▲图源微软IT之家经过查询得知,谷歌已经在9月11日修补Chrome浏览器上的CVE-2023-4863漏洞,并在9月27日修补另一个CVE-202……更多
facebook被爆存在安全漏洞
...近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证。研究员GtmMänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的情况下,就能绕过基于SMS的...……更多
微软承认windows10设备无法正常运行照片等应用
...ahmoudGSaleh)随后证实,导致这个问题的原因是,一个存在漏洞的VisualC++库(VCLibs)软件包。IT之家注:他是MSVC(MicrosoftVisualC++)的首席软件工程经理。他表示:VisualC++团队已确认该问题是照片应用程序和其他应用程序所依赖的vcl...……更多
去年9月安全漏洞至今仍能复现!微软被指应对漏洞敷衍
...官网发布公告,表示自己在去年9月就向微软提交的安全漏洞,至今仍然能够稳定复现。根据报告内容,在去年9月22日,Aqua向微软MSRC提交了WindowsPowerShellGallery中存在的一系列安全漏洞。这些漏洞主要集中在欺骗和伪造方面,可能...……更多
微软修复73个安全漏洞和2个零日漏洞
...5,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披露问...……更多
...和64位的Office2016/2013版本发布了6月更新,修复了一些安全漏洞。在此附上主要更新内容如下:Excel2016:微软发布了KB5002405更新,主要修复了MicrosoftExcel远程代码执行漏洞。要了解有关这些漏洞的更多信息,请参阅以下安全公告:Mic...……更多
微软修复49项安全漏洞
...息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-20700……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
更多关于科技的资讯:
本文转自:桂林日报 十年寒窗磨一剑,今朝出鞘试锋芒。2024高考来临,中国移动广西桂林分公司持续践行央企担当,全力以赴
2024-06-07 10:49:00
潮流的风,终于吹到了新中式
2024年最火爆的话题,当属新中式。从年初春晚舞台汉服四美凭传统服饰强势刷屏,到泉州簪花掀起了一波又一波的跟风潮流,再到前两天各种中式变妆火爆内外网
2024-06-07 10:38:00
iphone17pro系列全新升级四棱镜技术曝光
近日,苹果公司再次以其技术创新的实力震撼了全球消费者,首次曝光了iPhone17Pro系列全新升级的长焦镜头四棱镜技术
2024-06-07 10:51:00
中山大学中山眼科中心与华为合作发布chatzoc
6月6日消息,今天是第29个全国爱眼日,中山大学中山眼科中心与华为公司携手合作,共同发布了一款基于人工智能技术研究构建的眼科大模型ChatZOC
2024-06-07 10:34:00
iphone手机掉电快怎么办?
iPhone手机掉电快可能是很多iPhone用户经常会遇到的问题之一,而且这种情况通常会给用户带来不便和困扰。在日常生活中
2024-06-07 10:49:00
真我gtneo6云曦限定礼盒开售,包含一台灵犀紫配色手机
6月6日消息,真我预告,真我GTNeo6云曦限定礼盒将在明天开启最后一波销售,售价是2699元,售完即止。据悉,真我GTNeo6云曦限定礼盒内包含一台灵犀紫配色手机
2024-06-07 10:37:00
小米6a硅胶数据线发售,提供三种时尚配色选项
6月6日消息,小米公司最新推出了一款6A硅胶数据线,全长达2米,采用USB-A口转USB-C口的设计。该数据线提供粉色
2024-06-07 10:35:00
苹果ios和ipados新系统更新,有哪些亮点?
亲爱的果粉们,是不是已经迫不及待想要探索iOS和iPadOS的最新系统了?今天,就让我们一起揭开这些新系统的神秘面纱,看看它们有哪些令人瞩目的看点和让人哭笑不得的吐槽吧
2024-06-07 10:50:00
黄宁烨 柳州工学院本文针对集团化公司面临的降本增效需求,提出了一套完整的管理体系构建方案。分析了集团化公司降本增效的现状及面临的主要问题
2024-06-07 10:53:00
铭瑄发布全新概念显卡背板
6月6日消息,亚洲最大的电脑展——台北Computex2024盛大开幕,铭瑄科技此次也参与了展出,并发布了一系列新品。其中
2024-06-07 10:41:00
2024款丰田威兰达高性能版上市,共推出3款车型
6月6日消息,2024款广汽丰田威兰达高性能版上市,共推出3款车型,官方指导价区间为26.78-30.18万元,起售价比自家大哥汉兰达(24
2024-06-07 10:38:00
大众首款纯电动suvid.unyx北京车展亮相
6月6日消息,据媒体报道,大众汽车(安徽)有限公司即将在6月底推出其首款纯电动SUV车型ID.UNYX。这款紧凑型轿跑SUV已在北京车展上首次亮相
2024-06-07 10:40:00
苹果ios18即将正式发布,siri彻底蜕变
随着6月11日凌晨的临近,全球科技爱好者屏息以待,苹果公司即将揭开iOS18神秘面纱的那一刻。这一版本的iOS不仅是对过往的一次超越
2024-06-07 10:51:00
vivos19pro全面升级全新东方美学设计
如今,琳琅满目的手机市场中,大多数手机都同质化严重。用户选购新机时,更是难以选定一款更合适自己的新手机,而在vivoS系列全新发布的vivoS19Pro上
2024-06-07 10:53:00
微信的膨胀,是否反映了app功能冗余的问题?
微信,这款日常生活中不可或缺的社交软件,如今体积庞大得让人难以忽视。6月6日,一位软件科技博主通过逆向工程解析微信安装包
2024-06-07 10:54:00