• 我的订阅
  • 头条热搜
openwrt更新服务漏洞cvss评分高达9.3
...月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143),攻击者可利用该漏洞污染固件镜像,向用户推送恶意固件。安全研究员RyotaK在家庭实验室路由器升级过程中,发现了OpenWrt更新服务中的漏洞,CVSS评...……更多
尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用
...,开源文件共享应用程序ProjectSend被曝出存在严重的安全漏洞,CVSS评分高达9.8分,VulnCheck调查结果显示,这个漏洞很可能已经被恶意利用。ProjectSend允许用户在自己的服务器上部署程序,以便构建文件共享功能,方便与其他用户...……更多
Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
...消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2024-47076、CVE-202...……更多
cve-2024-49039漏洞概念验证代码公开发布
...13日面向Windows10、Windows11发布累积更新,修复CVE-2024-49039漏洞后,该漏洞概念验证利用代码已被公开发布。IT之家注:CVE-2024-49039存在于Windows10和Windows11系统的任务计划程序服务中,攻击者利用该漏洞,并搭配另一个CVE-2024……更多
winrar被爆出严重安全漏洞
...不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示破坏...……更多
解压缩工具nanazip发布5.0预览版更新
...版(5.0.1188.0)更新,重点修复了追踪编号为CVE-2024-11477的漏洞,确保NanaZipCore和NanaZipClassic使用 ucrtbase.dll10.0.19041.0及更高版本。NanaZip团队表示,原本计划同步7-Zip24.09源代码,不过出于安全方面的考……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持...……更多
微软修复49项安全漏洞
...息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-20700……更多
口令攻击方式弱口令是常见的安全漏洞,存在极大的危害。如何治理弱口令、防范口令攻击,是安全运营工作的重点领域。为了针对性采取防范措施,需要了解口令攻击手段。本文将介绍几种常见的口令攻击方式。一、字典攻...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...元报道【新智元导读】iPhone曝出「史上最复杂」硬件级别漏洞!黑客只需一条iMessage即可拿到所有敏感数据,而用户不会有任何察觉。整个漏洞涉及的链条极其复杂,让Karpathy都惊呼:不是普通人能干出来的事。最近,卡巴斯基...……更多
英特尔推送微码更新以修复高危漏洞
...周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”,代号为CVE-2023-23583,与受影响的CPU如何处理改变运行软件指令行为的前缀有关,几乎所有10代及更新的...……更多
免费开源压缩工具 PeaZip 10.0 发布:全新 UI、内存占用减少 30%
...:https://peazip.github.io/index.html升级文件工具菜单PeaZip 10.0 更新重点升级了文件工具菜单,用户能以 GNU Coreutils 兼容的格式保存 checksum / hash 结果,甚至可以在线搜索文件哈希,从而检测是否存在已知的恶意软件。升级……更多
微软升级推出publishapi,增强开发者账户安全性
...可以动态生成API密钥,从而减少了静态凭据在代码或其他漏洞中被暴露的风险。这些API密钥不是以密钥本身的形式,而是以哈希的形式存储在微软的数据库中,从而进一步遏制API密钥泄露带来的影响。微软为了进一步提高安全性...……更多
英特尔发布41份安全公告:涉及90多个漏洞
近日英特尔发布了41份安全公告,涉及了90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞。英特尔在NeuralCompressor中发现的安全漏洞危险程度最高,在CVS...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...软件魔术师 Magician的Windows版更新8.0.1版本,解决一项高危漏洞问题。根据美国国家标准与技术研究院NIST相关网页的介绍,适用于Windows系统的三星Magician软件8.0.0版本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读...……更多
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-2024-0518存在类型混乱漏洞,是由ChaMd5-H1团队的研究人员GanjianZhou报告……更多
9.1高分漏洞肆虐全球 可能成今年最大安全事件!MOVEit紧急发布更新
...报道,Progress公司本周在官网公告MOVEit产品线有两个重大漏洞,分别是:位于文件传输代理服务器MOVEit Gateway的CVE-2024-5805,以及构建在内网环境的文件传输系统MOVEit Transfer的CVE-2024-5806。这两个漏洞都是因为其中搭配的SFTP模块……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
谷歌为 Chrome 桌面版推出更新
...120.0.6099.129/130版本,紧急修复了一项已遭黑客利用的零日漏洞CVE-2023-7024,小伙伴可以点此下载最新版本。IT之家注意到,谷歌自家安全小组在12月19日公布了这项CVE-2023-7024漏洞,该漏洞CVSSv3评分为9.8,是一个WebRTC缓冲区溢出漏洞...……更多
赵丽颖出手就是王炸,首播6集收视破亿,评分高达8.0!
...在首播6集就打破了亿级收视记录,得到五星好评,评分高达8.0。除了《与凤行》的热播,备受关注的都市情感剧《问心》也成为了观众的焦点。黎志导演此剧,赵又廷和毛晓彤主演,这部都市医疗情感话题剧一经播出便取得了...……更多
小程序开发维护:常见问题与解决之道
...析:服务器安全防护不足,如未及时更新操作系统和软件漏洞、数据库访问权限设置不当、网络传输未加密等。解决办法:定期更新服务器操作系统、Web服务器软件等,安装安全补丁。严格设置数据库访问权限,只给予必要的用...……更多
bitdefender披露ios“快捷指令”漏洞
...近日发布博文,详细披露了iOS“快捷指令”应用中的高危漏洞,苹果已经于iOS17.3更新中修复了该漏洞。该漏洞追踪编号为CVE-2024-23204,CVSS评分定为7.5分(满分为10分),主要利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、...……更多
perforcehelixcoreserver曝出4个漏洞
12月19日消息,PerforceHelixCoreServer近日曝出4个漏洞,其中1个评为“关键”漏洞。IT之家注:PerforceHelixCoreServer是一个被游戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这...……更多
微软2月更新kb5034765默认浏览器配置系统
4月8日消息,微软今年2月面向Windows10用户推送KB5034763更新、面向Windows11用户推送KB5034765更新,其中一项调整是阻止用户使用软件或者修改注册表方式,配置系统的默认浏览器。IT之家3月26日已经报道过这个问题,现在关于这个问...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
...s当中运行Linux子系统,以满足用户的双系统需求。微软修漏洞,Linux躺枪此次事件中受到波及的,是Windows+Linux的双系统用户。安装更新后,这些用户在启动Linux时会发生报错,提示“出现严重错误”。Verifying shim SBAT data failed: Secu...……更多
2023年蚂蚁保合作保司理赔231亿 “安心赔”开始公布每款产品理赔评分
...赔服务“安心赔”在实现规模化覆盖后,用户满意度依旧高达94%。2024年1月开始,蚂蚁保“安心赔”将公布每个入选产品的理赔评分,月度更新,让用户根据评分就能了解理赔服务水平,成为业内首个按保险产品细粒度对理赔服...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
海普瑞遭第三方下调评级,内控漏洞曾让电信诈骗有机可乘
...的A级及下调至2024年第二季度的BBB级。电诈事件显现内控漏洞在海普瑞被调低评级前,年初其海外子公司曾遭遇电信诈骗。今年1月15日,海普瑞发布公告称,其全资子公司Techdow Pharma Italy S.R.L.(下称“天道意大利”)不久前遭遇...……更多
《三体》动画豆瓣评分跌至5.0,差评率高达83%
《三体》动画豆瓣评分目前已跌至5.0,差评率高达83%,都已经到了这个地步了,相信不少书粉都是抱着看笑话的心态观看这部动画的,有多喜欢三体原著小说,就有多反感这部三体动画。让一部科幻巨著的影视化作品沦为不要...……更多
从黄暴神作到烂尾,现在更新完了打几分?
...内豆瓣评分仅7.3,要知道这个系列前三季最低的评分都是高达8.6...外网也是吐槽声一片。说实话,真的挺让人失望的...现在第四季全部更新完了,你打几分?欢迎评论区留言探讨。/阅读下一篇/返回网易首页下载网易新闻客户端 ……更多
更多关于科技的资讯:
手机上好看的照片在PC上被打回原形!背后原因揭开
在如今这个移动影像盛行的时代,手机毫无悬念地成为了大家记录生活点滴的得力“神器”。咱们用手机随手一拍,那照片在手机屏幕上呈现出来的效果
2025-04-12 23:50:00
联发科天玑9400e五月见:性能超越骁龙8 Gen3
快科技4月12日消息,博主数码闲聊站暗示,联发科天玑9400e的跑分成绩超过了高通骁龙8 Gen3和骁龙8s Gen4
2025-04-12 23:50:00
网上的1TB机械硬盘只要50元:背后有猫腻
虽然固态硬盘的价格已经降了不少,但是超大容量存储还得看机械硬盘。如果在购物平台搜过硬盘,你可能会被那些硬盘的价格感到震惊
2025-04-13 00:20:00
用数据告诉你 为什么不要再买GTX 750Ti了
如果说显卡经典永流传有段位的话,那么GTX1060占一席位,GTX750Ti也要占一席位。GTX750Ti的神奇之处在于
2025-04-13 00:20:00
河北一摄像头拍到“风的轨迹”:雨水被大风刮得横着走
4月13日消息,据媒体报道,近日河北张家口康保县的一个摄像头拍下雨水被大风刮得“横着走”的场景。根据监控数据,当地风速达19米/秒
2025-04-13 00:50:00
大风天气减少外出!北京大风吹倒超1200株树木
4月13日消息,据媒体报道,截至4月12日19时00分,北京全市园林绿化系统累计出动巡查抢险人员29629人次,车辆4394台次
2025-04-13 00:50:00
透过3个经济指数看信心(经济新方位)
本文转自:人民日报新近公布的制造业、零售业、物流业相关指数均处于扩张区间——透过3个经济指数看信心(经济新方位)本报记者 刘温馨 王 珂 韩 鑫图①
2025-04-13 05:56:00
本文转自:人民日报孟祥夫“现在,人工智能这么强大,啥都会,孩子还那么努力学习干吗?绘画、书法都不用学了。”一位朋友在聊天中说道
2025-04-13 05:58:00
4月12日,携程口碑榜2025年度目的地榜单发布,太原市入选“2025亚洲100经典目的地”“2025中国50艺术瑰宝目的地”“2025中国100经典目的地”3个榜单
2025-04-13 06:31:00
越来越多国家加入!法国网友自发组抵制美货消费者群:开始抵制可口可乐和麦当劳等
4月13日消息,据国外媒体报道称,随着美国关税大棒挥向全球,一些国家和地区的用户开始自发的抵制美国商品了。法国“抵制美货”的风潮也愈演愈烈
2025-04-13 07:20:00
消博会时装秀启幕 T台入展会“即秀即购”让时尚“破界跨圈”
南海网4月12日消息(记者 周静泊)4月12日晚,第五届中国国际消费品博览会时装秀在cdf海口国际免税城拉开帷幕。今年
2025-04-12 23:20:00
vivo智能戒指专利公布:能自动定位最佳动脉监测点
快科技4月12日消息,近日,vivo公司获得了一项智能戒指专利,通过传感器能够自动寻找到最佳的动脉监测点。专利文件显示
2025-04-12 18:20:00
网友体验REDMI K80一碰秒传功能:手机PC互联秒速搞定
快科技4月12日消息,有博主发视频分享了REDMI K80的一秒碰传功能,仅需将K80碰一碰REDMI Book触控板
2025-04-12 18:50:00
水中大熊猫 超22万尾子二代中华鲟放归长江
快科技4月12日消息,“2025年中华鲟增殖放流活动”今天在宜昌、荆州两地同步举行,超22万尾子二代中华鲟放归长江。该活动由三峡集团联合湖北省农业农村厅举办
2025-04-12 18:50:00
关税提高别怕 东方甄选启动“外贸优品入驻”专项行动
快科技4月12日消息,东方甄选今日发布公告称,即日起正式启动“外贸优品入驻”专项行动,让更多优质外贸产品走进直播间,服务国内消费者
2025-04-12 18:50:00