• 我的订阅
  • 头条热搜
openwrt更新服务漏洞cvss评分高达9.3
...月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143),攻击者可利用该漏洞污染固件镜像,向用户推送恶意固件。安全研究员RyotaK在家庭实验室路由器升级过程中,发现了OpenWrt更新服务中的漏洞,CVSS评...……更多
尽快更新!开源文件共享软件ProjectSend曝出严重漏洞:评分高达9.8、已被利用
...,开源文件共享应用程序ProjectSend被曝出存在严重的安全漏洞,CVSS评分高达9.8分,VulnCheck调查结果显示,这个漏洞很可能已经被恶意利用。ProjectSend允许用户在自己的服务器上部署程序,以便构建文件共享功能,方便与其他用户...……更多
Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
...消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2024-47076、CVE-202...……更多
cve-2024-49039漏洞概念验证代码公开发布
...13日面向Windows10、Windows11发布累积更新,修复CVE-2024-49039漏洞后,该漏洞概念验证利用代码已被公开发布。IT之家注:CVE-2024-49039存在于Windows10和Windows11系统的任务计划程序服务中,攻击者利用该漏洞,并搭配另一个CVE-2024……更多
winrar被爆出严重安全漏洞
...不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示破坏...……更多
解压缩工具nanazip发布5.0预览版更新
...版(5.0.1188.0)更新,重点修复了追踪编号为CVE-2024-11477的漏洞,确保NanaZipCore和NanaZipClassic使用 ucrtbase.dll10.0.19041.0及更高版本。NanaZip团队表示,原本计划同步7-Zip24.09源代码,不过出于安全方面的考……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持...……更多
微软修复49项安全漏洞
...息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-20700……更多
口令攻击方式弱口令是常见的安全漏洞,存在极大的危害。如何治理弱口令、防范口令攻击,是安全运营工作的重点领域。为了针对性采取防范措施,需要了解口令攻击手段。本文将介绍几种常见的口令攻击方式。一、字典攻...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...元报道【新智元导读】iPhone曝出「史上最复杂」硬件级别漏洞!黑客只需一条iMessage即可拿到所有敏感数据,而用户不会有任何察觉。整个漏洞涉及的链条极其复杂,让Karpathy都惊呼:不是普通人能干出来的事。最近,卡巴斯基...……更多
英特尔推送微码更新以修复高危漏洞
...周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”,代号为CVE-2023-23583,与受影响的CPU如何处理改变运行软件指令行为的前缀有关,几乎所有10代及更新的...……更多
免费开源压缩工具 PeaZip 10.0 发布:全新 UI、内存占用减少 30%
...:https://peazip.github.io/index.html升级文件工具菜单PeaZip 10.0 更新重点升级了文件工具菜单,用户能以 GNU Coreutils 兼容的格式保存 checksum / hash 结果,甚至可以在线搜索文件哈希,从而检测是否存在已知的恶意软件。升级……更多
AMD Zen1—Zen4架构CPU存在安全漏洞!目前已修复
...5日消息,AMD的Zen 1至Zen 4架构CPU被发现存在一个关键微码漏洞,该漏洞编号为CVE-2024-56161,CVSS评分达7.2。谷歌安全研究团队在2024年9月25日发现并向AMD披露了这一漏洞,AMD已于2024年12月17日针对该漏洞发布了修复措施,并于2025年2...……更多
微软升级推出publishapi,增强开发者账户安全性
...可以动态生成API密钥,从而减少了静态凭据在代码或其他漏洞中被暴露的风险。这些API密钥不是以密钥本身的形式,而是以哈希的形式存储在微软的数据库中,从而进一步遏制API密钥泄露带来的影响。微软为了进一步提高安全性...……更多
英特尔发布41份安全公告:涉及90多个漏洞
近日英特尔发布了41份安全公告,涉及了90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞。英特尔在NeuralCompressor中发现的安全漏洞危险程度最高,在CVS...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...软件魔术师 Magician的Windows版更新8.0.1版本,解决一项高危漏洞问题。根据美国国家标准与技术研究院NIST相关网页的介绍,适用于Windows系统的三星Magician软件8.0.0版本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读...……更多
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-2024-0518存在类型混乱漏洞,是由ChaMd5-H1团队的研究人员GanjianZhou报告……更多
9.1高分漏洞肆虐全球 可能成今年最大安全事件!MOVEit紧急发布更新
...报道,Progress公司本周在官网公告MOVEit产品线有两个重大漏洞,分别是:位于文件传输代理服务器MOVEit Gateway的CVE-2024-5805,以及构建在内网环境的文件传输系统MOVEit Transfer的CVE-2024-5806。这两个漏洞都是因为其中搭配的SFTP模块……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-202...……更多
谷歌为 Chrome 桌面版推出更新
...120.0.6099.129/130版本,紧急修复了一项已遭黑客利用的零日漏洞CVE-2023-7024,小伙伴可以点此下载最新版本。IT之家注意到,谷歌自家安全小组在12月19日公布了这项CVE-2023-7024漏洞,该漏洞CVSSv3评分为9.8,是一个WebRTC缓冲区溢出漏洞...……更多
赵丽颖出手就是王炸,首播6集收视破亿,评分高达8.0!
...在首播6集就打破了亿级收视记录,得到五星好评,评分高达8.0。除了《与凤行》的热播,备受关注的都市情感剧《问心》也成为了观众的焦点。黎志导演此剧,赵又廷和毛晓彤主演,这部都市医疗情感话题剧一经播出便取得了...……更多
...告中表示,研究人员发现SonosOne无线扬声器中的多个安全漏洞有可能已经被网络攻击者用来窃取敏感信息和执行远程代码。值得一提的是,在2022年年底多伦多举行的Pwn2Own黑客大赛上,来自QriousSecure、STARLabs和DEVCORE的三个不同团...……更多
Check Point CloudGuard如何破解云原生安全困局?
...须能够构建一个囊括应用代码、库、容器、脚本、配置和漏洞的模型,以帮助确定高风险位置。由于不存在无风险的应用,安全人员应根据业务上下文对发现结果的风险进行优先级划分,确定根本原因,并让开发人员首先关注风...……更多
小程序开发维护:常见问题与解决之道
...析:服务器安全防护不足,如未及时更新操作系统和软件漏洞、数据库访问权限设置不当、网络传输未加密等。解决办法:定期更新服务器操作系统、Web服务器软件等,安装安全补丁。严格设置数据库访问权限,只给予必要的用...……更多
bitdefender披露ios“快捷指令”漏洞
...近日发布博文,详细披露了iOS“快捷指令”应用中的高危漏洞,苹果已经于iOS17.3更新中修复了该漏洞。该漏洞追踪编号为CVE-2024-23204,CVSS评分定为7.5分(满分为10分),主要利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、...……更多
perforcehelixcoreserver曝出4个漏洞
12月19日消息,PerforceHelixCoreServer近日曝出4个漏洞,其中1个评为“关键”漏洞。IT之家注:PerforceHelixCoreServer是一个被游戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这...……更多
微软2月更新kb5034765默认浏览器配置系统
4月8日消息,微软今年2月面向Windows10用户推送KB5034763更新、面向Windows11用户推送KB5034765更新,其中一项调整是阻止用户使用软件或者修改注册表方式,配置系统的默认浏览器。IT之家3月26日已经报道过这个问题,现在关于这个问...……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
...s当中运行Linux子系统,以满足用户的双系统需求。微软修漏洞,Linux躺枪此次事件中受到波及的,是Windows+Linux的双系统用户。安装更新后,这些用户在启动Linux时会发生报错,提示“出现严重错误”。Verifying shim SBAT data failed: Secu...……更多
2023年蚂蚁保合作保司理赔231亿 “安心赔”开始公布每款产品理赔评分
...赔服务“安心赔”在实现规模化覆盖后,用户满意度依旧高达94%。2024年1月开始,蚂蚁保“安心赔”将公布每个入选产品的理赔评分,月度更新,让用户根据评分就能了解理赔服务水平,成为业内首个按保险产品细粒度对理赔服...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
更多关于科技的资讯:
卫星瞰中国 | 太空存档里的中国答卷
本文转自:人民网 苍穹之眼解码大地脉动,跃动的中国答案永不停歇!出品人:叶蓁蓁总策划:赵强总监制:宋丽云 孙海峰统筹
2025-03-11 10:39:00
吉利申请注册DEEPSTEP商标
吉利申请注册DEEP系列商标天眼查知识产权信息显示,近日,浙江吉利控股集团有限公司申请注册“DEEPSTEP”“DEEPINTELLIGENT”“DEEPTRAIL”商标
2025-03-11 10:41:00
2024年,我国每天花掉98亿搞科研
《中国研发经费报告2024》显示,2024年,我国研发经费投入超3.6万亿元。比上年增长8.3%,尽管增速有所放缓,但依然实现了“十四五”规划中全社会研发经费投入年均增长7%以上的目标
2025-03-11 10:42:00
百花齐放,全球迎来中国潮
当《哪吒2》以148.9亿票房,登上全球票房榜前6,以东方美学颠覆好莱坞动画叙事;全球马力排名中位列第二的小米SU7 Ultra赢得海内外一片好评
2025-03-11 10:45:00
理想高管再谈与力帆关系:约等于手机号码前机主和你的关系
快科技3月11日消息,近日,“理想汽车是力帆车”的谣言一直在网上流传,理想汽车产品线负责人汤靖多次在微博发文辟谣。10日深夜
2025-03-11 10:48:00
鸿蒙智行法务部:正式起诉自媒体“我是大彬同学”
快科技3月11日消息,鸿蒙智行法务官微刚刚发布微博,称正式起诉自媒体“我是大彬同学”。鸿蒙智行法务称,根据网友最近提供的线索
2025-03-11 10:48:00
曾致超200人死亡的危地马拉火山再喷发:灰柱高达7000米
快科技3月11日消息,据央视新闻报道,当地时间3月10日,危地马拉民防部通报,位于首都危地马拉城西南部的富埃戈火山当日凌晨开始大规模喷发
2025-03-11 10:48:00
创新之光耀时代,三思科技启新篇
——上海三思以"新质生产力"书写高质量发展答卷春潮澎湃处,扬帆奋进时。2025年全国两会再次将“加快发展新质生产力”“强化科技创新核心地位”置于战略高位
2025-03-11 11:01:00
AI、消费、出海、新能源……2025商业风向标,看36氪超能直播月!
与36氪一起,追问本质,主动破局。
2025-03-11 12:07:00
靠一杯火鸡面,三养如何敲开大学生宿舍的 “美食大门”
“碰个面”构建校园社交新纽带,“撒疯辣”释放青春活力正值开学之际,三养重磅推出“三养碰个面,开学撒疯辣”全国校园活动,抓住新学期学生结交朋友
2025-03-11 13:10:00
国泰航空加码本土化战略:内地员工规模2025年将达4000人
2025年3月8日,国泰航空于上海举办首次内地雇主品牌推广活动——“国泰招聘体验日”,吸引数百名求职者参与。“背靠祖国”战略
2025-03-11 11:11:00
仅需一个开源工具:大部分游戏都能用AMD FSR4
快科技3月11日消息,AMD最新推出的FSR 4技术为游戏玩家带来了显著的性能提升,但其仅支持最新的RX 9070系列显卡
2025-03-11 11:18:00
宇树科技头戴式智能装置专利获授权:缓解长期佩戴导致的颈椎酸痛
快科技3月11日消息,今日,据天眼查知识产权信息显示,杭州宇树科技有限公司申请的“一种适配头戴式设备的重力补偿机构和头戴式智能装置”专利获授权
2025-03-11 11:18:00
苹果AI中文版终于来了:iOS 18.4 Beta 3上线
快科技3月11日消息,据媒体报道,苹果面向开发者推送了iOS 18.4 Beta 3版本,新版iOS加入了苹果AI中文版
2025-03-11 11:18:00
不止卷智驾!曝新款比亚迪秦L EV有望搭载800V+5C超充
快科技3月11日消息,据媒体报道,比亚迪正集中升级纯电新车的快充能力。其中,新款秦L EV将支持800V+5C超充,有望成为800V超充方案中最便宜的车型
2025-03-11 11:18:00