• 我的订阅
  • 头条热搜
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
CISA 漏洞目录“再添”七个安全漏洞
...国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...软件魔术师 Magician的Windows版更新8.0.1版本,解决一项高危漏洞问题。根据美国国家标准与技术研究院NIST相关网页的介绍,适用于Windows系统的三星Magician软件8.0.0版本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读...……更多
...上周向员工宣布了这一决定,目的是在早期版本出现大量漏洞后,帮助维持质量控制。他们补充称,工程师现在的任务不是增加新功能,而是修复缺陷,并提高软件的性能。古尔曼写道,最新一轮软件开发进行得不太顺利。在查...……更多
苹果用户注意,苹果宣布关闭iOS 17.0.3版本签名验证
...版本会带来新的功能和改进,同时也会修复已知的问题和漏洞。如果用户一直使用较旧的软件版本,可能会面临安全风险和性能问题。因此,苹果公司建议用户尽可能地升级到最新的可用版本。对于当前的iPhone用户来说,iOS17.1...……更多
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
...为“vdohney”的网络专家近日在密码管理工具KeePass中发现漏洞,追踪编号为CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是KeePass官方目前并未修复这个漏洞,好消息是黑客无法通过利用此漏洞远程提取密码。安全专家...……更多
苹果macos内置防病毒工具xprotect更新修复两处漏洞
...示,本次XProtect更新修复了MACOS.KEYSTEAL.A和HONKBOX_A/B/C两个漏洞,并将其添加到Yara工具中。用户可以通过“应用程序”>“实用工具”中的“系统信息”应用程序,来查看是否已经更新到新版本。该更新版本为2166,适用于从ElCapita...……更多
英特尔推送微码更新以修复高危漏洞
...周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”,代号为CVE-2023-23583,与受影响的CPU如何处理改变运行软件指令行为的前缀有关,几乎所有10代及更新的...……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
爱速特推送surveillancecenter应用漏洞
...控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检测到的严重漏洞,该...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
winrar被爆出严重安全漏洞
...不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示破坏...……更多
游戏乱象调查:防沉迷为何仍失防?
...那么,手机账号是否有安全锁,来防止未成年人利用这一漏洞呢?记者注意到,虽然一些手机厂商在游戏中设定了青少年模式,然而在实际操作中却十分复杂,苹果手机需另行设置儿童账号,不少国内品牌手机则是需要在系统自...……更多
腾讯论文称鸿蒙系统存在重大安全漏洞,华为:2021年已修复
...果显示,所有安卓和鸿蒙设备都至少存在一个允许入侵的漏洞,可以被无限次暴力破解。而iOS设备由于防御机制更严格,只能被额外尝试10次(共15次)。据了解,该方法利用了两个零日漏洞和指纹传感器的串行外设接口(SPI)...……更多
谷歌chrome浏览器119稳定版更新:修复15个漏洞
...歌今天推出了Chrome浏览器119稳定版更新,共计修复了15个漏洞,并引入了部分新功能和变化。目前适用于各系统的最新版本如下:Linux和macOS:119.0.6045.105Windows:119.0.6045.105或119.0.6045.106安卓:119.0.6045.66根据谷歌……更多
微软发布 KB5025175 更新
...PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用该漏洞,可以访问用户设备上的敏感数据。附微软官方更...……更多
苹果关闭ios17.0.3验证通道
...缺陷的结果。iOS16.6.1发布于9月8日,主要修复了一个安全漏洞,苹果表示已经有证据表明已经被黑客利用。iOS17发布于9月19日,苹果为“电话”、“信息”和FaceTime通话带来更新;“待机显示”为充电时将iPhone横屏放置带来全屏体...……更多
...停止了iOS15.7.2验证。iOS15.7.2于去年12月发布,以修复安全漏洞。此后出现了iOS15.7.3于今年1月发布。了解到,苹果iOS12.5.6于去年8月发布,修复了安全漏洞。苹果于今年1月发布了 iOS12.5.7,该版本只能安装在旧款iPhone和 iPad 上。 ……更多
苹果16.6系统建议更新吗?非常值得更新
...近,苹果官网的更新日志显示,iOS16.6版本主要修复了16个漏洞,这些修复的缺陷涵盖了内核、FindMy、WebKit和AppleNeuralEngine等类别。其中,苹果公司表示其中两个漏洞可能已经被积极地利用。这意味着这两个漏洞可能会被黑客利用...……更多
perforcehelixcoreserver曝出4个漏洞
12月19日消息,PerforceHelixCoreServer近日曝出4个漏洞,其中1个评为“关键”漏洞。IT之家注:PerforceHelixCoreServer是一个被游戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这...……更多
微软修复73个安全漏洞和2个零日漏洞
...5,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代码执行漏洞16个权限提升漏洞10个欺骗安全问题9个拒绝服务漏洞5个信息披露问...……更多
...21天。苹果表示,macOSVentura13.2.1修复了WebKit中的一个安全漏洞,该漏洞已被攻击者“积极利用”。简单来说,这个漏洞可能会让恶意网页内容导致任意代码执行。这一漏洞同样也会影响旧版macOS用户,因此苹果还发布了适用于macOS...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
卡巴斯基:AI能大大提高人类生产力,但它只能在历史数据上折腾
...可以帮助企业通过主动检测和修复应用程序攻击中使用的漏洞,防止财务、运营和声誉损失;卡巴斯基制定行业安全评估,可以全面分析各种支付系统的硬件和软件组成部分,揭示可能导致操纵金融交易的潜在的欺诈场景和漏洞...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
10月14日消息,命令行工具curl近日曝出两个漏洞,追踪编号分别为CVE-2023-38545和CVE-2023-38546,其中前者漏洞等级为“关键”,其破坏力不亚于Log4j。CVE-2023-38545,一个影响libcurl库和curl工具的高严重性漏洞;CVE-2023-38546,一……更多
windows系统有必要激活吗?
...相关功能会更加全面,且可以享受微软提供的更新、修复漏洞等服务,在条件允许的情况下,建议激活。激活Windows系统是否可以验证系统版本?答案是“否定”的。无论是老版本系统,还是新版本系统,之所以增加激活程序,...……更多
ios17.3.1正式版即将到来,果粉们还愿意降级吗?
...。而苹果关闭签名验证通道也是有一定的原有,比如安全漏洞与补丁是关闭签名验证通道的重要考量,以及技术支持与资源分配也是苹果考虑关闭签名验证通道的因素。同时,鼓励用户保持其操作系统的最新状态也是苹果关闭签...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...安全方面 几乎打遍天下无敌手。一直以来,内存安全的漏洞是多个企业与开发者颇为头疼的难题。此前,CSDN 也报道过,根据长期关注内存漏洞的开发者 @LazyFishBarrel 的统计,苹果公司的 iOS 和 macOS 系统中 60%-70% 的漏洞是内存安...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
更多关于科技的资讯:
宁企广交世界!第135届春季广交会收官!
江南时报讯(记者 张梓扬)第135届中国进出口商品交易会日前在广州圆满落幕,南京市交易团累计组织261家南京重点进出口企业参展
2024-05-08 17:51:00
为循环经济锦上添花 绥阳省级经济开发区一体化循环经济产业园向创新和发明要新质生产力
多彩贵州网讯 绥阳省级经济开发区一体化循环经济产业园利用绿色经济发展方式实现高质量发展的同时,立足生产实际向创新和发明要新质生产力
2024-05-08 18:27:00
玄派联名定制款oculink显卡坞eg01c开售
5月8日消息,玄派今日宣布与开源宇宙合作推出联名定制款Oculink显卡坞EG01C,内置550W快拆电源,支持跟随启动
2024-05-08 18:37:00
铁三角ES964界面式话筒阵列发布
5月8日消息,铁三角ES964界面式话筒阵列发布。据官方介绍,该产品是一款小型的界面式话筒阵列,支持多人会议环境音频收音
2024-05-08 18:38:00
广汽集团今日发布4月份产销快报
5月8日消息,广汽集团今日发布4月份产销快报,数据显示4月汽车销量13.33万辆,同比下滑24.78%;前4月汽车销量54
2024-05-08 18:38:00
玄派玄熊猫p1游戏鼠标新推“猛男粉”配色,支持2.4G
5月8日消息,玄派玄熊猫P1游戏鼠标新推“猛男粉”配色,采用原相PAW3395传感器、60g轻量设计,售价139元。玄熊猫P1鼠标搭载了原相PAW3395传感器
2024-05-08 18:40:00
三星麦迪逊收购法国胎儿超声ai软件公司sonio
5月8日消息,三星电子旗下的全球医疗设备公司三星麦迪逊(SamsungMedison)今天宣布,将以约 1260亿韩元(当前约6
2024-05-08 18:41:00
三星动作迅速,开始为galaxys24系列内部测试
5月8日消息,据SamMobile报道,谷歌日前发布了 Android 15的新测试版系统,三星动作迅速,已经开始为GalaxyS24系列内部测试基于Android15的OneUI7
2024-05-08 18:42:00
铭凡s100电脑棒上架日本官网,设备简洁易用
5月8日消息,铭凡早前预热的S100电脑棒现已上架其欧洲地区和日本官网,分别定价219欧元和29980日元(IT之家备注
2024-05-08 18:47:00
《驱灵者:新伊甸的幽灵》steam免费试玩
5月8日消息,《奇异人生》系列开发商DON'TNOD工作室的ARPG游戏新作《驱灵者:新伊甸的幽灵》推出免费试玩版,游戏同期开启八折优惠
2024-05-08 18:48:00
兰博基尼Huracán继任者换装插电混动系统
5月8日消息,兰博基尼Huracán继任车型将在今年八月推出,其标志性的自然吸气V10发动机将被插电式混合动力系统取代
2024-05-08 18:50:00
谷歌数字健康应用程序自定义创建就寝模式时间表
5月8日消息,谷歌在安卓 15开发者预览版2中引入了新的ZenDeviceEffectsAPI,向第三方应用开放数字健康(DigitalWellbeing)就寝(Bedtime)模式的相关功能
2024-05-08 19:00:00
路虎卫士车系迎来改款,新增三缸发动机
5月8日消息,路虎卫士车系迎来改款,新增了豪华七座版本、更强劲的柴油发动机以及一款搭载三缸发动机的插电混动版车型。此次改款并非全面换代
2024-05-08 19:01:00
新能源汽车加入超充下“一盘大棋”
五一前,华为同时举办了两场发布会,普通消费者可能没有关注到,毕竟不是手机、PC这些产品。但是关注汽车行业的小伙伴相信关注到这两场发布会了
2024-05-08 19:33:00
第十四届橡胶轮胎展将于5月15-17日在广饶举办
记者 王超5月8日,东营市政府新闻办召开第十四届中国(广饶)国际橡胶轮胎暨汽车配件展览会新闻发布会,会上介绍有关情况,并回答记者提问
2024-05-08 22:47:00