• 我的订阅
  • 头条热搜
perforcehelixcoreserver曝出4个漏洞
12月19日消息,PerforceHelixCoreServer近日曝出4个漏洞,其中1个评为“关键”漏洞。IT之家注:PerforceHelixCoreServer是一个被游戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备,追踪编号为CVE-2023-45866。这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝...……更多
微软为surfacelaptopgo3推出5月固件更新
...公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞。修复了设备连接到SurfaceDock2时闪烁或屏幕闪烁的问题。改进了设备与Wi-Fi的连接,并解决了设备处于待机状态时蓝牙配对的问题。解决与Wi...……更多
mobilehacker演示零点击蓝牙漏洞破坏力
...,在一台尚未安装补丁的安卓手机上,演示了零点击蓝牙漏洞的破坏力。该零点击蓝牙漏洞追踪编号为CVE-2023-45866、CVE-2024-21306和CVE-2024-0230,影响苹果iOS和macOS、谷歌安卓以及微软Windows系统。IT之家附上目前各大系统修复情况如...……更多
微软发布surfacepro5月固件更新:防止设备过热
...tel-SA-00929:某些英特尔®处理器的BIOS固件中存在竞争条件漏洞,授权用户可能会通过本地访问的方式提升权限。Intel-SA-00950:某些英特尔®处理器指令序列可能导致意外行为,经身份验证的用户可能会通过本地访问的方式提升权...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...案,为它们提供了显著增强的保护,以防止操作系统中的漏洞,并防止利用恶意攻击试图破坏保护。VBS 强制实施限制,以保护重要的系统和操作系统资源,或保护安全资产(如经过身份验证的用户凭据)。 其中一个安全解决方...……更多
微软发布windowsinsider更新内容:新增功能
...响代码完整性模块(ci.dll)的问题。此更新包括对Windows内核漏洞驱动程序阻止列表文件DriverSiPolicy.p7b的季度更改。它增加了面临自带漏洞驱动程序(BYOVD)攻击风险的驱动程序列表。此更新会影响统一可扩展固件接口(UEFI)安全启动系...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
微软修补cve-2023-4863漏洞
...软件及WebpImageExtensions扩展程序,以修补Chromium的两个零日漏洞CVE-2023-4863与CVE-2023-5217。▲图源微软IT之家经过查询得知,谷歌已经在9月11日修补Chrome浏览器上的CVE-2023-4863漏洞,并在9月27日修补另一个CVE-202……更多
微软承认windows10设备无法正常运行照片等应用
...ahmoudGSaleh)随后证实,导致这个问题的原因是,一个存在漏洞的VisualC++库(VCLibs)软件包。IT之家注:他是MSVC(MicrosoftVisualC++)的首席软件工程经理。他表示:VisualC++团队已确认该问题是照片应用程序和其他应用程序所依赖的vcl...……更多
微软修复73个安全漏洞和2个零日漏洞
...5,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披露问...……更多
微软修复49项安全漏洞
...息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-20700……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
三星5月安全更新解决45个安全漏洞
...全公告,我们了解到这次5月的安全更新共解决了45个安全漏洞,这些漏洞先前存在于软件版本中。在这批修复中,谷歌贡献了33项补丁,这些补丁普遍适用于所有安卓设备。值得注意的是,这之中有3个漏洞被评定为“严重”级别...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
10月14日消息,命令行工具curl近日曝出两个漏洞,追踪编号分别为CVE-2023-38545和CVE-2023-38546,其中前者漏洞等级为“关键”,其破坏力不亚于Log4j。CVE-2023-38545,一个影响libcurl库和curl工具的高严重性漏洞;CVE-2023-38546,一……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
微软修复win10、win11系统中的“关键”漏洞
...布安全更新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户...……更多
微软build204更新:影响远程桌面客户端
...因此,基于TPM的方案停止工作。此更新包括对Windows内核漏洞驱动程序阻止列表文件DriverSiPolicy.p7b的季度更改,增加了面临自带漏洞驱动程序(BYOVD)攻击风险的驱动程序列表。 此更新会影响统一可扩展固件接口(UEFI)安全启动系统...……更多
堵住免密支付的漏洞
...了手机丢失会造成财产损失之外,不法分子还可能会利用漏洞,盗刷账户上的资金。要想堵塞免密支付的漏洞,平台需要开通“快进快退”服务,方便用户及时关闭该项功能。而对那些简单的未经识别验证就“一键开通”“默认...……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
微软发布修复补丁后再开放sketchup
...,网络安全公司Zscaler近日发现了Microsoft365套件中的117处漏洞,而这些漏洞均存在于SketchUp中。微软随后发布了相应的修复补丁,但研究人员测试之后,发现依然可以绕过修复补丁,执行相应的攻击操作。微软为此暂时在Microsoft365...……更多
微软无奈计划淘汰诊断工具msdt
...。之所以如此,是因为MSDT目前存在Follina和DogWalk两个恶性漏洞,且均被黑客广泛利用,用于远程执行代码(RCE)。同时,微软并未及时修复MSDT存在的漏洞,到现在为止,也仅有一个漏洞获得了非官方的修复补丁。显然,在微软...……更多
费马小定理在区块链、元宇宙智能合约安全性问题和研究
...要作用。以下是一些可能的问题和研究方向:智能合约的漏洞利用:研究如何利用费马小定理或其他数学工具来发现和利用智能合约中的漏洞,以进行攻击或恶意活动。这涉及到对合约代码的深入分析和逆向工程,以及对区块链...……更多
微软edge浏览器109正式版发布:最后一个与win7/8.
...个问题与其它基于Chromium的浏览器相同。这两个Edge特有的漏洞的严重性评级为重要和中等。一个是远程代码执行漏洞(CVE-2023-21775),另一个是浏览器的权限提升漏洞(CVE-2023-21796)。其中一个Chromium安全问题的严重性评级为高,...……更多
更多关于科技的资讯:
京东工业携手浙江维派 共建包装机械设备行业数智供应链标杆
近日,京东工业与国内头部包装机械设备品牌浙江维派达成战略合作,浙江维派总经理周柯胜与京东工业相关负责人出席签约仪式并进行座谈交流
2025-01-17 20:28:00
• 秉持"以人为本"理念,江森自控凭借在人力资源战略和实践方面的出色表现,再次赢得杰出雇主调研机构的肯定1月16日,杰出雇主调研机构 (Top Employers Institute) 正式发布"中国杰出雇主2025"榜单
2025-01-17 20:36:00
全球知名专家学者齐聚深圳,国际给药趋势研讨会释放哪些讯息?
1月17日,由全球雾化科技龙头企业思摩尔旗下MOYAL岚至主办的“跨界视野下未来给药技术趋势研讨会”在深圳召开。本次会议深入探讨了未来给药的行业趋势与技术路径
2025-01-17 20:56:00
新突破!中国首套年产50万吨新一代瓶片装置投产
快科技1月17日消息,据报道,我国首套采用聚酯中黏工艺技术建设的50万吨/年瓶级切片装置在中国石化仪征化纤公司成功投产
2025-01-17 21:27:00
趵突泉锦鲤胖的跟猪一样 园区:再喂就噶了!
快科技1月17日消息,据媒体综合报道,近日,济南趵突泉的锦鲤要减肥冲上了热搜。据报道,在趵突泉景区海豹池,一个印有“锦鲤减肥中心”的指示牌被放置在了池内
2025-01-17 21:27:00
纯黑外观+铝合金背板!傲世ODYSSEY征途锐炫B570显卡图赏
快科技1月17日消息,Intel近期推出了其第二代锐炫独立显卡系列,首波亮相的型号为B580与B570。其中,B580已率先上市
2025-01-17 21:27:00
自主研制!东方风电120米海上风电叶片顺利完成测试
快科技1月17日消息,据“东方电气”官微发文,东方电气集团所属东方风电公司自主研发的120米海上风电叶片,凭借完全自主知识产权
2025-01-17 21:27:00
男子23.5万买捷豹新车却无法提车 4S店:合格证被押银行了
快科技1月17日消息,据报道,曹先生上个月在杭州运通和乔4s店买了一辆捷豹,车价23万5千元。曹先生介绍,4S店称预计1月10日交车
2025-01-17 21:27:00
颜值感受下!美国空姐发机舱内跳舞视频被开除引热议 才刚结束试用期
1月17日消息,近日,一段关于美国一名空姐因在机舱内跳舞而被开除的事件在网络上持续发酵。1月16日,这名空姐发布了一段众筹视频
2025-01-17 21:27:00
马斯克:加州莫斯兰丁发电站起火事故与特斯拉无关 Megapack运行良好
快科技1月17日消息,据报道,特斯拉CEO马斯克在社交平台发文称,美国加利福尼亚州莫斯兰丁发电站起火事故与特斯拉无关,其Megapack储能电池模块运行良好
2025-01-17 21:27:00
华为加大产能!Mate 70系列基本不加价卖了
快科技1月17日消息,上市已经有段时间的Mate 70系列,随着产能的增加,溢价率也在慢慢消失。现在,有数码博主曝光了华为Mate 70系列部分机型的渠道价格
2025-01-17 21:27:00
保护人体健康的防线!人体最大免疫器官竟是肠道
快科技1月17日消息,据了解,肠道是人体最大的免疫器官,它不仅仅是机体消化吸收的地方,而且时刻抵挡着大量的病菌的侵入。肠道黏膜面积超过400平方米
2025-01-17 21:27:00
“重庆特色伴手礼”点赞首日 这些品牌人气高
1月17日9时,重庆特色伴手礼品牌认定进入点赞第一天。100个候选当日哪些品牌人气高?快手、上游新闻分别发布首日“龙虎榜”——点赞排名前10品牌(截止时间为17日18时),一起来
2025-01-17 21:35:00
丰田子公司日野汽车同意就排放造假认罪:与美国达成117亿元和解协议
快科技1月17日消息,据报道,当地时间1月16日消息,丰田子公司日野汽车与美国政府,就发动机排放数据造假达成一项总额约16亿美元(约合人民币117亿元)的和解协议
2025-01-17 16:27:00
阿里巴巴内部调整:天猫精灵硬件团队与夸克融合 瞄准AI眼镜市场
快科技1月17日消息,天猫精灵硬件团队与夸克产品团队正在进行融合,这一举措预示着双方将共同探索包括AI眼镜在内的新兴硬件领域
2025-01-17 16:27:00