• 我的订阅
  • 头条热搜
请尽快升级,苹果 iPhone / iPad 被曝漏洞
...mf威胁实验室近日发布博文,分享存在于iPhone上的ColdInvite漏洞,允许攻击者利用iOS系统中的已知ColdIntro漏洞。安全研究人员08tc3wbb在分析ColdIntro(追踪编号CVE-2022-32894,苹果已经于去年修复)漏洞的时候,发现了一些“有趣而神...……更多
英特尔发布41份安全公告:涉及90多个漏洞
近日英特尔发布了41份安全公告,涉及了90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞。英特尔在NeuralCompressor中发现的安全漏洞危险程度最高,在CVS...……更多
微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复
...CISA)警告联邦机构,需尽快修复 Windows 和 Adobe ColdFusion 漏洞,以防范潜在的网络攻击。CISA 已将这两个漏洞添加到其“已知被利用漏洞目录”(KEV),敦促联邦机构在三周内完成修复。Windows 内核漏洞 (CVE-2024-35250)IT之家注:该漏...……更多
英特尔修补大量sgx安全漏洞
...特尔已经解决了在其 SoftwareGuardExtensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁。据介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了31条警告,...……更多
谷歌发布 Chrome 118:修复 20 处安全漏洞
...天推出了Chrome118浏览器稳定版更新,重点修复了20个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新版本如下:适用于Mac和Linux的Chrome:118.0.5993.70适用于Windows的Chrome:118.0.5993.70和118.0.5993.71适用于Ma……更多
perforcehelixcoreserver曝出4个漏洞
12月19日消息,PerforceHelixCoreServer近日曝出4个漏洞,其中1个评为“关键”漏洞。IT之家注:PerforceHelixCoreServer是一个被游戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...其iPhone12系列设备中隐藏了一个名为\"LeftoverLocals\"的安全漏洞,这个漏洞已经存在了4年之久。近日,苹果承认该漏洞可能影响到iPhone12和M2MacBookAir。这个安全漏洞可以通过访问GPU中未清除的残留数据来利用。拥有设备本地访问权...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客...……更多
本文转自:陕西日报西工大科研团队发现“中危漏洞”纳米级芯片硬件综合安全评估关键技术研究取得重要进展本报讯 (记者 吕扬)5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞...……更多
降级系统应用会带来风险,安卓5月安全补丁堵住漏洞
...定的安全隐患。因为旧版本的应用可能存在已经被修复的漏洞,如果被黑客利用,就可能导致手机被入侵或者数据被泄露。为了解决这个问题,谷歌为安卓系统最新发布了5月份的安全补丁,修复了一个编号为CVE-2023-21116的漏洞,...……更多
被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...入法存在一个能够轻易绕过电脑锁屏夺取系统权限的高危漏洞,因此要求卸载该输入法。据国家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密...……更多
Chrome出高危漏洞敦促30亿用户更新
...17日获悉,近日,谷歌发现Chrome浏览器存在一个严重安全漏洞。根据谷歌威胁分析组(TAG)的报告,该漏洞已经被发现有黑客利用的情况,并被定为“高”级别问题。目前,谷歌针对漏洞紧急发布了112.0.5615.121版本更新补丁,并...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
高通修复影响64款高通芯片零日漏洞
...11日消息,近日高通发布公告,称修复了其产品中的20个漏洞,其中包括一个影响64款高通芯片的零日漏洞CVE-2024-43047(CVSS得分7.8)。谷歌的安全分析小组以及国际特赦组织安全实验室报告了这一漏洞,并且表示已有攻击者利用该...……更多
cve-2024-49039漏洞概念验证代码公开发布
...13日面向Windows10、Windows11发布累积更新,修复CVE-2024-49039漏洞后,该漏洞概念验证利用代码已被公开发布。IT之家注:CVE-2024-49039存在于Windows10和Windows11系统的任务计划程序服务中,攻击者利用该漏洞,并搭配另一个CVE-2024……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...公司Fortra最新发现,Windows系统中存在一个关键驱动程序漏洞(CVE-2024-6768),此漏洞可能影响所有版本的Windows 10和Windows 11操作系统。即便是安装了最新补丁的系统,也无法避免受到这一漏洞的影响,导致系统出现蓝屏死机现象...……更多
Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
...消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2024-47076、CVE-202...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮...……更多
印度政府警告安卓手机用户注意严重漏洞
...近日有外媒报道称,印度政府警告安卓手机用户注意严重漏洞。该警报针对使用Android11、12、12L和13的用户,目前不同版本的Android系统中均发现了多个漏洞。据报道,印度电子和信息技术部(MeitY)下属的印度计算机应急响应小...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
我国科学家首次实现无漏洞Hardy佯谬检验
...术大学 8 月 7 日发布博文,宣布旗下研究团队首次实现无漏洞 Hardy 佯谬检验。Hardy 佯谬简介上世纪 90 年代,物理学家 Lucien Hardy 提出了一种新的检验局域实在性的方式 ——Hardy 佯谬(Hardy’s Violation)。该佯谬是指,两个观测者...……更多
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-2024-0518存在类型混乱漏洞,是由ChaMd5-H1团队的研究人员GanjianZhou报告……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
arm发布maligpu驱动程序中存在漏洞
...,Arm于10月2日发布安全公告,表示MaliGPU驱动程序中存在漏洞,现有证据表明已经有黑客利用该漏洞发起攻击。该漏洞目前追踪编号为CVE-2023-4211,由Google威胁分析小组(TAG)和ProjectZero的研究人员发现,随后报告给了Arm公司。目...……更多
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...快讯】近期,AMD处理器被曝出存在一个名为“Sinkclose”的漏洞安全,漏洞波及自2006年以来推出的多数AMD处理器,针对这一漏洞,AMD官方已经予以确认,并已启动针对部分受影响芯片的安全更新工作,但是部分老旧产品,包括Ryzen...……更多
Sinkclose高危漏洞曝出!影响几乎所有AMD处理器
...on大会上,安全研究人员揭露了一个名为\"Sinkclose\"的高危漏洞。该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线等。\"Sinkclose\"漏洞允许攻...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主...……更多
9.1高分漏洞肆虐全球 可能成今年最大安全事件!MOVEit紧急发布更新
...报道,Progress公司本周在官网公告MOVEit产品线有两个重大漏洞,分别是:位于文件传输代理服务器MOVEit Gateway的CVE-2024-5805,以及构建在内网环境的文件传输系统MOVEit Transfer的CVE-2024-5806。这两个漏洞都是因为其中搭配的SFTP模块……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持...……更多
更多关于科技的资讯:
索菲亚家居作为行业唯一代表承办广东3·15论坛家居行业分论坛
2025年3・15消费者权益日即将来临,广东3・15消费维权打假论坛将于3月15日-16日在广州白云国际会议中心隆重举行
2025-03-14 19:54:00
中法设计共融共生,司米中法设计大赛第二季·成都站启幕高端整案设计新篇
2024年3月13日,由Schmidt司米主办、广东省定制家居协会、中国法国工商会特别支持的“中法设计大赛第二季”成都站正式启幕
2025-03-14 19:55:00
爱玛带着激情与浪漫,与年轻一代双向奔赴
当电动车摇身一变,成为音乐节的“新成员”;当爱玛想追星,成为2023年以来参与国内音乐节营销场次最多的品牌……这一组看起来完全“不搭界”的组合
2025-03-14 20:15:00
消费日报3·15特别报道|设计遭吐槽,配件没处换,黑白调人体工学椅让人很“受伤”
消费日报网讯(记者 卢岳)“下狠心两千多元买的‘人体工学椅’,没想到却成了‘伤人暗器’。”近日,影视后期从业者张女士向记者表示
2025-03-14 20:20:00
“百媒共鉴美大,见证领军品质”浙江美大举办媒体探厂溯源行活动
3月12日,浙江美大成功举办了“百媒共鉴美大,见证领军品质”媒体探厂溯源行活动,中国网、中国经济导报、消费日报、浙江日报
2025-03-14 20:20:00
“汾”享美好,花式出圈:汾酒凭“神仙喝法”圈粉年轻人!
在Z世代逐渐成为消费主力军的当下,白酒年轻化已成大势所趋。近日,在行业以“名酒年轻化”著称的汾酒,再次交出了一张与年轻人玩在一起
2025-03-14 20:50:00
本文转自:人民日报客户端近日,由我国牵头制定的国际电工委员会(IEC)冰箱保鲜国际标准正式发布。这是全球首个针对冰箱保鲜性能的国际标准
2025-03-14 21:00:00
万喜餐饮集团捐资支持北京大学国史中心研究
近日,北京大学国史中心捐赠仪式在北京大学教育基金会北大之友报告厅举行。万喜餐饮集团捐资支持北京大学中华人民共和国史研究中心(以下简称“国史中心”)教育事业的发展
2025-03-14 21:16:00
14日,中新经纬研究院与北京阳光消费大数据研究院等机构联合发布《直播带货消费维权舆情年度报告(2024)》(下称《报告》)
2025-03-14 22:08:00
全国首个基于“DS”部署的生成式剪纸产品在烟台高新区诞生
齐鲁晚报·齐鲁壹点 闫丽君 实习生 曹宇涵 通讯员 郭健3月14日,从烟台高新区获悉,近日,全国首个基于DeepSeek私有化部署的生成式剪纸产品—“剪艺图灵”成功在烟台高新区问世
2025-03-14 22:25:00
柳职大DeepSeek本地化部署 激活区域经济“AI+”动能
本文转自:人民网-广西频道在人工智能与产业深度融合的浪潮中,由柳州职业技术大学(以下简称“柳职大”)信息技术服务中心和电子信息工程学院共同组建的人工智能技术团队主动作为
2025-03-14 22:28:00
本文转自:人民网-江西频道人民网南昌3月14日电 (记者时雨)14日,记者从江西省交通运输厅获悉,全国首个智慧公路空地联合无人巡检项目在江西萍乡正式启动
2025-03-14 22:33:00
泰合资产公司与京东拍卖签署战略合作协议
3月13日上午,泰合资产公司与京东拍卖在济南签署战略合作协议。京东集团副总裁兼政府国企拍卖负责人龙宝正,泰合资产公司董事长兼总经理陈改出席签约仪式
2025-03-14 17:18:00
周杰伦晒与“中国F1第一人”同框合照 并分享两人作为车手的共同点
快科技3月14日消息,近日,歌手周杰伦在社交媒体晒出和“中国F1第一人”周冠宇的合照,并配文称:街头车手与职业赛车手的最大共同点就是开车不喝酒
2025-03-14 17:22:00
清华团队开源大模型推理引擎“赤兔Chitu”:硬件成本削减50%
快科技3月14日消息,据报道,清华大学高性能计算研究所翟季冬教授团队与清华系科创企业清程极智联合宣布,开源大模型推理引擎“赤兔Chitu”
2025-03-14 17:22:00