• 我的订阅
  • 头条热搜
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...软件魔术师 Magician的Windows版更新8.0.1版本,解决一项高危漏洞问题。根据美国国家标准与技术研究院NIST相关网页的介绍,适用于Windows系统的三星Magician软件8.0.0版本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读...……更多
...上周向员工宣布了这一决定,目的是在早期版本出现大量漏洞后,帮助维持质量控制。他们补充称,工程师现在的任务不是增加新功能,而是修复缺陷,并提高软件的性能。古尔曼写道,最新一轮软件开发进行得不太顺利。在查...……更多
苹果用户注意,苹果宣布关闭iOS 17.0.3版本签名验证
...版本会带来新的功能和改进,同时也会修复已知的问题和漏洞。如果用户一直使用较旧的软件版本,可能会面临安全风险和性能问题。因此,苹果公司建议用户尽可能地升级到最新的可用版本。对于当前的iPhone用户来说,iOS17.1...……更多
英特尔推送微码更新以修复高危漏洞
...周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”,代号为CVE-2023-23583,与受影响的CPU如何处理改变运行软件指令行为的前缀有关,几乎所有10代及更新的...……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
爱速特推送surveillancecenter应用漏洞
...控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检测到的严重漏洞,该...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
winrar被爆出严重安全漏洞
...不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示破坏...……更多
游戏乱象调查:防沉迷为何仍失防?
...那么,手机账号是否有安全锁,来防止未成年人利用这一漏洞呢?记者注意到,虽然一些手机厂商在游戏中设定了青少年模式,然而在实际操作中却十分复杂,苹果手机需另行设置儿童账号,不少国内品牌手机则是需要在系统自...……更多
谷歌chrome浏览器119稳定版更新:修复15个漏洞
...歌今天推出了Chrome浏览器119稳定版更新,共计修复了15个漏洞,并引入了部分新功能和变化。目前适用于各系统的最新版本如下:Linux和macOS:119.0.6045.105Windows:119.0.6045.105或119.0.6045.106安卓:119.0.6045.66根据谷歌……更多
苹果关闭ios17.0.3验证通道
...缺陷的结果。iOS16.6.1发布于9月8日,主要修复了一个安全漏洞,苹果表示已经有证据表明已经被黑客利用。iOS17发布于9月19日,苹果为“电话”、“信息”和FaceTime通话带来更新;“待机显示”为充电时将iPhone横屏放置带来全屏体...……更多
苹果16.6系统建议更新吗?非常值得更新
...近,苹果官网的更新日志显示,iOS16.6版本主要修复了16个漏洞,这些修复的缺陷涵盖了内核、FindMy、WebKit和AppleNeuralEngine等类别。其中,苹果公司表示其中两个漏洞可能已经被积极地利用。这意味着这两个漏洞可能会被黑客利用...……更多
perforcehelixcoreserver曝出4个漏洞
12月19日消息,PerforceHelixCoreServer近日曝出4个漏洞,其中1个评为“关键”漏洞。IT之家注:PerforceHelixCoreServer是一个被游戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这...……更多
微软修复73个安全漏洞和2个零日漏洞
...5,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披露问...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
10月14日消息,命令行工具curl近日曝出两个漏洞,追踪编号分别为CVE-2023-38545和CVE-2023-38546,其中前者漏洞等级为“关键”,其破坏力不亚于Log4j。CVE-2023-38545,一个影响libcurl库和curl工具的高严重性漏洞;CVE-2023-38546,一……更多
ios17.3.1正式版即将到来,果粉们还愿意降级吗?
...。而苹果关闭签名验证通道也是有一定的原有,比如安全漏洞与补丁是关闭签名验证通道的重要考量,以及技术支持与资源分配也是苹果考虑关闭签名验证通道的因素。同时,鼓励用户保持其操作系统的最新状态也是苹果关闭签...……更多
苹果发布ios/ipados17.0.3更新
...的过热问题之外,还修复了追踪编号为CVE-2023-42824的安全漏洞。IT之家查询苹果安全支持页面,在此附上受影响机型如下:iPhoneXs及后续iPhone机型第二代12.9英寸iPadPro及后续机型、10.5英寸iPadPro、11推出第一代iPadPro及后续机型、第...……更多
口令攻击方式弱口令是常见的安全漏洞,存在极大的危害。如何治理弱口令、防范口令攻击,是安全运营工作的重点领域。为了针对性采取防范措施,需要了解口令攻击手段。本文将介绍几种常见的口令攻击方式。一、字典攻...……更多
苹果iOS 17.3正式版发布:修复诸多安全漏洞
...删除歌曲。值得注意的是,iOS 17.3还修复了15个高危安全漏洞,许多漏洞可能导致用户数据被第三方应用程序访问。其中一个漏洞存在于“Mail Search”,第三方应用程序可以访问用户信息。因此,苹果建议所有iPhone用户安装新版本...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...案,为它们提供了显著增强的保护,以防止操作系统中的漏洞,并防止利用恶意攻击试图破坏保护。VBS 强制实施限制,以保护重要的系统和操作系统资源,或保护安全资产(如经过身份验证的用户凭据)。 其中一个安全解决方...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-2024-0518存在类型混乱漏洞,是由ChaMd5-H1团队的研究人员GanjianZhou报告……更多
漏洞扫描技术是一类重要的网络安全技术。通过漏洞扫描,安全人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客...……更多
mozillathunderbird102.6.0发布更新
...推出了 Thunderbird102.6.0 版本更新。本次更新修复了7处安全漏洞,这些漏洞均标记为“High”(高),是仅次于“critical”(关键)级别的漏洞。……更多
2022-12-15 20:21更新
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
国家安全部:如何防范境外网络勒索攻击
...速判明境外攻击源头,清除木马病毒程序,修复技术安全漏洞,全面恢复了该企业的正常生产经营。 为从源头消除风险隐患,国家安全机关进一步调查发现,除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对我境...……更多
...次更新将为用户带来更出色的使用体验,并通过改进iPhone漏洞的同时提供更多软件体验选择。 ……更多
卡巴斯基监测一个恶意软件平台
...并具备类似蠕虫的传播功能,并衍生创建了EternalBlueSMBv1漏洞。卡巴斯基表示尚不清楚StripedFly是否用于创收或网络间谍活动,复杂程度表明这是一种APT(高级持续威胁)恶意软件。根据该恶意软件的编译器时间戳,已知最早的具...……更多
更多关于科技的资讯:
小米汽车推送澎湃os1.2.8,新增“车外唤醒防御”功能
据网友反馈,小米汽车已经开始推送澎湃OS1.2.8,更新内容包括:优化多项智能辅助驾驶使用体验新增“车外唤醒防御”功能
2024-08-23 01:11:00
华为畅享60x跌破1000元,价格便宜让人不敢相
如果说在智能手机的世界里,有一款手机可以毫不犹豫地称为“续航之王”,那非华为畅享60X莫属了。它的上市价可是2000多元
2024-08-23 01:18:00
腾讯会议新增17种语言翻译,支持电话入会
8月22日消息,腾讯会议今日公布多项新功能,包括17种语言翻译升级上线、支持电话入会、可切换深色模式等。IT之家整理如下
2024-08-23 01:22:00
压货加盟商 百果园高端路线不好走
百果园的高端水果还能卖出去吗?8月22日,在财报电话会中,百果园高管坦言受高端化战略影响,百果园的营销投入加大,影响了今年上半年公司收入和利润表现
2024-08-23 01:22:00
8月22日,2024世界机器人大会进入第二天,人形机器人展台依然摩肩接踵,加速进化展台举行了机器人足球赛,逐际动力展台上的全尺寸机器人CL-2秀了一把搬运能力
2024-08-23 01:22:00
2027年底或2028年苹果首款可折叠产品量产
8月22日消息,郭明錤今日对其5月一份分析报告进行了更新。他表示,苹果首款可折叠产品“全屏折叠MacBook”量产从2026上半年推迟到2027年底或2028年
2024-08-23 01:23:00
台电s50系列移动固态硬盘上架京东,采用提手式藏线设计
8月22日消息,台电科技旗下S50系列移动固态硬盘已于昨日发布,512GB和1TB容量版本已上架京东开售(2TB版暂未开售)
2024-08-23 01:30:00
2025款摩托罗拉Moto G Power 5G渲染图发布
8月22日消息,科技媒体91Mobile今天(8月22日)发布博文,分享了2025款摩托罗拉MotoGPower5G手机的渲染图
2024-08-23 01:43:00
荣耀200系列新机曝光:支持5g网络
今年5月份,荣耀在国内推出了新机荣耀200系列,其包括标准版和Pro版两款机型。近日,根据外媒报道,荣耀似乎正准备推出另一款该系列新机型——荣耀200Smart
2024-08-23 01:45:00
微软xboxseriesx主机将于10月15日发布
8月22日,CNMO了解到,微软宣布两款全新的XboxSeriesX主机以及一款XboxSeriesS主机,将于10月15日正式发布
2024-08-23 01:46:00
2024年第二季全球新能源汽车销量达到376.9万辆
TrendForce集邦咨询最新汽车研究显示,2024年第二季全球新能源汽车(含纯电动车、插电混合式电动车、氢燃料电池车)销量达到376
2024-08-23 01:52:00
阿维塔012完成全球首次亮相,全球限量700台
8月21日晚,CNMO了解到,阿维塔璀璨之夜正式举行,阿维塔012在此完成了全球首次亮相,并宣布预售价格为70万元,全球限量700台
2024-08-23 01:58:00
真我13pro+的影像体验
尽管没有明确定义,但“有潜望式方案的手机,拍照一定不会太差”在过去已经是手机行业的基本共识。相较于普通的手机相机,潜望式长焦不仅仅意味着更高的硬件成本
2024-08-23 01:59:00
华为供应商欧菲光整出来一套位移式新连续变焦影像方案
8月22日,有数码博主爆料称,华为供应商欧菲光整出来一套位移式新连续变焦影像方案。按照他的说法,这套装置采用连续光变的机械结构
2024-08-23 02:07:00
华为harmonyosnext微信适配工作完成
CNMO近日从数码博主处获悉,华为纯血鸿蒙(HarmonyOSNEXT)的微信适配工作目前已经完成大部分,大家可以期待正式版的到来
2024-08-23 02:07:00