• 我的订阅
  • 头条热搜
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...软件魔术师 Magician的Windows版更新8.0.1版本,解决一项高危漏洞问题。根据美国国家标准与技术研究院NIST相关网页的介绍,适用于Windows系统的三星Magician软件8.0.0版本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读...……更多
...上周向员工宣布了这一决定,目的是在早期版本出现大量漏洞后,帮助维持质量控制。他们补充称,工程师现在的任务不是增加新功能,而是修复缺陷,并提高软件的性能。古尔曼写道,最新一轮软件开发进行得不太顺利。在查...……更多
苹果用户注意,苹果宣布关闭iOS 17.0.3版本签名验证
...版本会带来新的功能和改进,同时也会修复已知的问题和漏洞。如果用户一直使用较旧的软件版本,可能会面临安全风险和性能问题。因此,苹果公司建议用户尽可能地升级到最新的可用版本。对于当前的iPhone用户来说,iOS17.1...……更多
英特尔推送微码更新以修复高危漏洞
...周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”,代号为CVE-2023-23583,与受影响的CPU如何处理改变运行软件指令行为的前缀有关,几乎所有10代及更新的...……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
爱速特推送surveillancecenter应用漏洞
...控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检测到的严重漏洞,该...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
winrar被爆出严重安全漏洞
...不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示破坏...……更多
游戏乱象调查:防沉迷为何仍失防?
...那么,手机账号是否有安全锁,来防止未成年人利用这一漏洞呢?记者注意到,虽然一些手机厂商在游戏中设定了青少年模式,然而在实际操作中却十分复杂,苹果手机需另行设置儿童账号,不少国内品牌手机则是需要在系统自...……更多
谷歌chrome浏览器119稳定版更新:修复15个漏洞
...歌今天推出了Chrome浏览器119稳定版更新,共计修复了15个漏洞,并引入了部分新功能和变化。目前适用于各系统的最新版本如下:Linux和macOS:119.0.6045.105Windows:119.0.6045.105或119.0.6045.106安卓:119.0.6045.66根据谷歌……更多
苹果关闭ios17.0.3验证通道
...缺陷的结果。iOS16.6.1发布于9月8日,主要修复了一个安全漏洞,苹果表示已经有证据表明已经被黑客利用。iOS17发布于9月19日,苹果为“电话”、“信息”和FaceTime通话带来更新;“待机显示”为充电时将iPhone横屏放置带来全屏体...……更多
苹果16.6系统建议更新吗?非常值得更新
...近,苹果官网的更新日志显示,iOS16.6版本主要修复了16个漏洞,这些修复的缺陷涵盖了内核、FindMy、WebKit和AppleNeuralEngine等类别。其中,苹果公司表示其中两个漏洞可能已经被积极地利用。这意味着这两个漏洞可能会被黑客利用...……更多
perforcehelixcoreserver曝出4个漏洞
12月19日消息,PerforceHelixCoreServer近日曝出4个漏洞,其中1个评为“关键”漏洞。IT之家注:PerforceHelixCoreServer是一个被游戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这...……更多
微软修复73个安全漏洞和2个零日漏洞
...5,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披露问...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
10月14日消息,命令行工具curl近日曝出两个漏洞,追踪编号分别为CVE-2023-38545和CVE-2023-38546,其中前者漏洞等级为“关键”,其破坏力不亚于Log4j。CVE-2023-38545,一个影响libcurl库和curl工具的高严重性漏洞;CVE-2023-38546,一……更多
ios17.3.1正式版即将到来,果粉们还愿意降级吗?
...。而苹果关闭签名验证通道也是有一定的原有,比如安全漏洞与补丁是关闭签名验证通道的重要考量,以及技术支持与资源分配也是苹果考虑关闭签名验证通道的因素。同时,鼓励用户保持其操作系统的最新状态也是苹果关闭签...……更多
苹果发布ios/ipados17.0.3更新
...的过热问题之外,还修复了追踪编号为CVE-2023-42824的安全漏洞。IT之家查询苹果安全支持页面,在此附上受影响机型如下:iPhoneXs及后续iPhone机型第二代12.9英寸iPadPro及后续机型、10.5英寸iPadPro、11推出第一代iPadPro及后续机型、第...……更多
口令攻击方式弱口令是常见的安全漏洞,存在极大的危害。如何治理弱口令、防范口令攻击,是安全运营工作的重点领域。为了针对性采取防范措施,需要了解口令攻击手段。本文将介绍几种常见的口令攻击方式。一、字典攻...……更多
苹果iOS 17.3正式版发布:修复诸多安全漏洞
...删除歌曲。值得注意的是,iOS 17.3还修复了15个高危安全漏洞,许多漏洞可能导致用户数据被第三方应用程序访问。其中一个漏洞存在于“Mail Search”,第三方应用程序可以访问用户信息。因此,苹果建议所有iPhone用户安装新版本...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...案,为它们提供了显著增强的保护,以防止操作系统中的漏洞,并防止利用恶意攻击试图破坏保护。VBS 强制实施限制,以保护重要的系统和操作系统资源,或保护安全资产(如经过身份验证的用户凭据)。 其中一个安全解决方...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-2024-0518存在类型混乱漏洞,是由ChaMd5-H1团队的研究人员GanjianZhou报告……更多
漏洞扫描技术是一类重要的网络安全技术。通过漏洞扫描,安全人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客...……更多
mozillathunderbird102.6.0发布更新
...推出了 Thunderbird102.6.0 版本更新。本次更新修复了7处安全漏洞,这些漏洞均标记为“High”(高),是仅次于“critical”(关键)级别的漏洞。……更多
2022-12-15 20:21更新
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
国家安全部:如何防范境外网络勒索攻击
...速判明境外攻击源头,清除木马病毒程序,修复技术安全漏洞,全面恢复了该企业的正常生产经营。 为从源头消除风险隐患,国家安全机关进一步调查发现,除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对我境...……更多
...次更新将为用户带来更出色的使用体验,并通过改进iPhone漏洞的同时提供更多软件体验选择。 ……更多
卡巴斯基监测一个恶意软件平台
...并具备类似蠕虫的传播功能,并衍生创建了EternalBlueSMBv1漏洞。卡巴斯基表示尚不清楚StripedFly是否用于创收或网络间谍活动,复杂程度表明这是一种APT(高级持续威胁)恶意软件。根据该恶意软件的编译器时间戳,已知最早的具...……更多
更多关于科技的资讯:
英伟达助攻,鸿海台湾AI工厂12月生产、墨西哥明年初量产
鸿海今天宣布,与人工智能芯片大厂英伟达(NVIDIA)合作,打造下时代AI工厂(AI Factory),鸿海采用英伟达Omniverse平台
2024-11-20 09:44:00
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
IT之家 11 月 19 日消息,微软宣布将举办一场名为“零日探索”(Zero Day Quest)的线下黑客大会,旨在鼓励研究人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞
2024-11-20 09:45:00
努比亚Z70 Ultra影像规格公布,单反级机械快门键
努比亚Z70 Ultra手机将于11月21日发布。也就是说,后天大家就能够见到这一代全新的手机产品了。目前,努比亚手机官方关于这一代新机也陆续公布了不少新机细节相关的信息
2024-11-20 09:45:00
vivo S20系列镜头部分设计发布 采用类似巴黎饰钉装饰风格
【太平洋科技快讯】近日,vivo S20系列手机在vivo官网开启预约,这款新品将于11月28日正式发布。vivo产品副总裁欧阳伟峰在社交平台公布了S20系列手机镜头部分的设计图
2024-11-20 09:45:00
价值60亿美元!马斯克将所有AI服务器订单由超微电脑转向戴尔
11月19日消息,据外媒UDN报道,埃隆·马斯克 (Elon Musk) 的人工智能初创公司 xAI 已将其所有AI服务器订单从陷入困境的超微电脑(Supermicro)转移到了戴尔
2024-11-20 09:45:00
苹果推送多项操作系统更新 解决潜在安全漏洞提升防护
【CNMO科技消息】11月20日,苹果公司正式推送了iOS 18.1.1、iPadOS 18.1.1、visionOS 2
2024-11-20 09:46:00
余承东晒出华为Mate70 金丝银锦后盖材质很特别
【太平洋科技快讯】11月19日最新消息,华为余承东通过社交平台展示了华为Mate 70 Pro+的真机,这也是Mate 70系列手机的首次公开亮相
2024-11-20 09:46:00
最新一期十大热门手机榜单公布 国产机型占据一半席位
【CNMO科技消息】近日,CNMO注意到,外媒GSMArena发布了最新一周的十大热门手机排行榜,其中三星A55凭借其卓越的综合性能再度问鼎榜首
2024-11-20 09:46:00
机器人平台.手机域名助推机器人行业数字化转型
随着信息技术的飞速发展和互联网的日益普及,域名作为互联网世界的“门牌号”,其重要性不言而喻。近年来,随着中文在互联网上的广泛应用
2024-11-20 09:48:00
阿曼无人机上阵抗棕榈害虫,中国农业科技企业迎中东机遇
面对棕榈树害虫的严峻挑战,阿曼南部省农业财富、渔业和水资源总局创新性地引入无人机进行空中喷洒作业,以提升害虫防治效率。这一举措不仅展现了阿曼农业部门对现代科技的积极拥抱
2024-11-20 09:48:00
当AI奔向眼镜,AR眼镜才是最优解?
AI+AR 在改变一切。这是走出 Rokid 新品发布会会场后我最深的一个感触。在刚刚发布的 Rokid Glasses 上
2024-11-20 09:48:00
涨停复盘:大盘午后发力 锂电池、机器人概念走强
11月19日截至收盘,沪指涨0.67%,报3346.01点,深成指涨1.9%,报10743.84点,创业板指涨3%,报2256
2024-11-20 09:49:00
ROG 游戏手机 9 Pro 体验评测:设计脑洞大开,游戏属性拉满
游戏手机这个品类生来就小众,因此有些人觉得游戏手机的体验完全就靠处理器和散热堆料。IT之家最近拿到了 ROG 游戏手机 9 Pro
2024-11-20 09:49:00
蓝厂新机曝光,又开始“内卷”了?
最近,手机圈的“年度大戏”逐渐拉开帷幕,OPPO Reno13系列率先发车,定档11月25日。而一旁的vivo S20系列和荣耀300系列
2024-11-20 09:52:00
REDMI K80新机预约开启:2K直屏、超声波指纹,下周发
据悉,REDMI K80系列手机将于下周正式发布,发布会具体时间暂未公布。目前,新机已在小米商城开启预约,预约后有机会抽取新品手机
2024-11-20 09:52:00