• 我的订阅
  • 头条热搜
ubuntu发行版更新linux内核,修复17个安全漏洞
...tu发行版,发布了Linux内核安全更新,累计修复了17个安全漏洞。本次更新适用于Ubuntu22.10、Ubuntu22.04LTS和Ubuntu20.04LTS用户,其中3个漏洞影响所有Ubuntu版本。附这3个主要漏洞如下:CVE-2023-1281:存在于流量控制索引(TCINDEX)……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备,追踪编号为CVE-2023-45866。这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝...……更多
theflow再次通过hackerone漏洞赏金计划
...息,PlayStation黑客TheFloW在领英上证实,他再次通过HackerOne漏洞赏金计划,从索尼手中赢得了10,000美元奖金。这意味着这位研究人员向索尼提交了重大漏洞,但何时以及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 V……更多
据称《漫威争锋》存在“重大安全漏洞”
...最受欢迎的多人游戏之一《漫威争锋》存在着“巨大安全漏洞”。据称,该漏洞可以让黑客访问玩家的 PC 和 PS5。在报告中,开发人员使用了“远程代码执行热修修补系统”,但是当代码被执行时,“游戏不会验证”命令是否来...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...!其旗下包括骁龙在内的64款芯片被爆出存在严重的零日漏洞。这一事件犹如一颗重磅炸弹,在科技领域掀起了轩然大波。要知道,这可不是一个小问题。高通作为全球知名的芯片制造商,其产品广泛应用于多个领域。此次被爆...……更多
openwrt更新服务漏洞cvss评分高达9.3
...月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143),攻击者可利用该漏洞污染固件镜像,向用户推送恶意固件。安全研究员RyotaK在家庭实验室路由器升级过程中,发现了OpenWrt更新服务中的漏洞,CVSS评...……更多
公民实验室分析9家供应商输入法存安全漏洞
...星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信息管...……更多
数百万安卓手机面临高通骁龙漏洞风险,怎么解?
...份文件,介绍了一个影响许多搭载骁龙的安卓智能手机的漏洞。这就是所谓的“Zero-Day”零日漏洞。基本上,这意味着安全漏洞在公司修复之前就被发现和利用了。该漏洞的官方定义为CVE-2024-43047,该漏洞存在于高通芯片组的特...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
10月14日消息,命令行工具curl近日曝出两个漏洞,追踪编号分别为CVE-2023-38545和CVE-2023-38546,其中前者漏洞等级为“关键”,其破坏力不亚于Log4j。CVE-2023-38545,一个影响libcurl库和curl工具的高严重性漏洞;CVE-2023-38546,一……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
受影响的路由器漏洞
内的高危漏洞,并建议所有受影响的用户尽快更新到最新版本的固件。(图片来源:网件)根据网件12月28日的公告,受影响的路由器涵盖WiFi5和WiFi6路由器,包括RAX40,R8000P等多款型号。具体的型号和对应的最新固件我们列在了...……更多
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
...为“vdohney”的网络专家近日在密码管理工具KeePass中发现漏洞,追踪编号为CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是KeePass官方目前并未修复这个漏洞,好消息是黑客无法通过利用此漏洞远程提取密码。安全专家...……更多
苹果火速提供iOS 16/15更新:安全漏洞太多
...16.5更新,其中除了修复已经被黑客攻击的两个WebKit安全漏洞外,还修复了超过14个漏洞。这些漏洞如果不进行更新升级,则黑客可以通过它们在锁屏界面下,通过Siri漏洞来查看用户的联系人信息等。苹果呼吁所有的iPhone、iPad用...……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
美国证交会调查了马斯克接管推特之前的安全漏洞事件 【美国证交会调查了马斯克接管推特之前的安全漏洞事件】财联社10月11日电,美国证券交易委员会(SEC)正在调查推特公司如何处理2018年的安全漏洞事件,该漏洞暴露了亿万...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...软件魔术师 Magician的Windows版更新8.0.1版本,解决一项高危漏洞问题。根据美国国家标准与技术研究院NIST相关网页的介绍,适用于Windows系统的三星Magician软件8.0.0版本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读...……更多
实验室分析9家品牌输入法 仅华为没有漏洞
...料。除了华为之外,其他8家厂商的云输入法均存在严重漏洞。公民实验室表示这些漏洞会被黑客利用,泄露用户在使用过程中的输入内容。公民实验室预测此次漏洞影响用户多达10亿,对用户安全会产生非常大的威胁。具体漏洞...……更多
苹果发布visionos1.2版本更新,修复安全漏洞
...果公司于今年6月发布visionOS1.2版本更新,修复了一个安全漏洞。攻击者可以利用漏洞,向VisionPro头显佩戴者填充数百个3D物体,例如可以让蝙蝠和蜘蛛爬满你的可视空间。网络安全专家RyanPickren率先发现了该漏洞,并于今年2月报...……更多
巨魔有望添加ios15.5-16.6和17.0的支持
...公众号发文声称,开发人员在iOS中发现了一个新的CoreTrust漏洞,未来巨魔(TrollStore)有望添加对iOS15.5-16.6和17.0的支持。IT之家注:巨魔(TrollStore)是一个永久签名的非越狱App,允许用户在不越狱的情况下,在iPhone上安装未签名...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
区块链智能合约的安全性
...全性一直是开发者和用户关注的焦点。一旦智能合约出现漏洞,可能导致严重的经济损失。北京木奇移动技术有限公司,专业的软件外包开发公司,欢迎交流合作。智能合约安全面临的挑战代码漏洞: 智能合约是代码驱动的,任...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
涉及多款cpu,amd共计发现31处漏洞
...锐龙(Ryzen)、霄龙(EPYC)多款处理器中共计发现了31处漏洞。AMD官方已经制定了多项缓解措施来修复这些漏洞,并联合苹果、谷歌和甲骨文这三家公司联合发布安全报告。该公司还宣布了更新中列出的几个AGESA衍生版本(AGESA代...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这些漏...……更多
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
有些AMD处理器(最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序。这个漏洞是由资讯安全服务机构IOActive的人员发现的,并被关...……更多
已存在10年之久!Ubuntu五个本地提权漏洞曝光:无需交互即可获取root权限
...untu Linux的needrestart程序中发现了五个本地权限提升(LPE)漏洞。这些漏洞编号分别为CVE-2024-48990、CVE-2024-48991、CVE-2024-48992、CVE-2024-10224和CVE-2024-11003……更多
更多关于科技的资讯:
京东全球购《开播吧,青春采销》开播 32位入围选手开启“百万年薪”争夺战
正值“金三银四”人才招聘高峰期,3月13日,京东全球购联合爱奇艺、《中国青年报》共同打造的职场竞技真人秀《开播吧,青春采销》正式开播
2025-03-14 11:15:00
女性需要的不仅仅是鲜花。“三八”国际劳动妇女节刚过,各平台消费数据已勾勒出亮眼的“她消费”图景:抖音生活服务女性消费交易额同比激增53%
2025-03-14 11:16:00
本报讯 近日,市场监管总局(国家标准委)批准发布一批重要国家标准,涉及居家生活、育幼养老、新兴产业等方面,将在推动经济社会高质量发展
2025-03-14 11:16:00
江西临川:学习人工智能 点亮科技梦想
本文转自:人民网-江西频道抚州市临川区第五实验学校人工智能科技小课堂上,学生在观看仿生四足机器人表演。人民网 朱海鹏摄人民网临川3月14日电 (朱海鹏)3月13日
2025-03-14 11:20:00
卷轴屏+可移动相机!三星新专利曝光
快科技3月14日消息,近日,根据外媒报道,三星的一项新专利曝光,这项专利描述了一种配备可移动摄像头的独特屏幕方案,引起了业界的广泛关注
2025-03-14 11:22:00
吵翻!董明珠痛斥某科技企业在做流氓行为:友商神回应 字字扎心
快科技3月14日消息,近日,董明珠在直播中表示,痛斥某科技企业卷低价、在做流氓行为。“有些企业,偷技术,挖人,打扮自己一下变成一个好像科技领导者一样的
2025-03-14 11:22:00
酷态科全系国补新低价来了 10号电能棒仅需149元
今日,酷态科全系充电宝可叠加9折京东数码券+20元平台补贴券后,还支持8.5折政府补贴,大部分产品均直降新低:点此查看1件9折数码券
2025-03-14 11:22:00
多个博主反馈京东幽灵外卖脏乱差,京东客服回应后仍正常运营
近日,有多位网友发布视频称,京东外卖只招募“品质堂食餐厅”的宣传与实际不符。有网友表示,他下单了一家京东外卖上月销500+
2025-03-14 11:29:00
本文转自:人民网-安徽频道3月10日,安徽省混改基金所投企业智元机器人正式发布通用具身基座大模型——智元启元大模型Genie Operator—1(GO—1)
2025-03-14 11:35:00
环保醇基燃料行业的兴起,不仅得益于全球对清洁能源和可持续发展的迫切需求,还得益于技术的不断进步和政策的大力支持。在环保醇基燃料行业的发展过程中
2025-03-14 11:36:00
金仓数据库亮相第十五届航空航天数字化建设合作峰会
3月13日,由中国信息产业商会主办,中国信息产业商会数字经济专业委员会共同承办的第十五届航空航天数字化建设合作峰会在北京隆重召开
2025-03-14 11:45:00
利唐i人事:AI智能体员工驱动,实现HR管理效率新范式
在当前数字化浪潮席卷全球之际,AI智能体正以空前的速度和深度给各行各业的组织结构带来颠覆性变革。企业IT部门及其首席信息官(CIO)作为这场变革的前沿力量
2025-03-14 11:45:00
高途2025全国春招北京大学专场宣讲会成功举办
春意盎然,万物竞发。3月12日19:00,高途集团2025全国春季校园招聘北京大学专场宣讲会于北京大学新太阳学生中心成功举办
2025-03-14 11:45:00
小鹏汇天申请注册阿波罗商标
天眼查知识产权信息显示,近日,广东汇天航空航天科技有限公司申请注册“阿波罗”商标,国际分类为运输工具,当前商标状态为等待实质审查
2025-03-14 11:49:00
韩国釜山航空客机事故调查进展公布:充电宝起火可能性较大
快科技3月14日消息,据央视新闻报道,今日,韩国国土交通部航空铁道事故调查委员会发布釜山航空客机起火事故调查进展。调查委员会认为
2025-03-14 11:52:00