• 我的订阅
  • 头条热搜
ubuntu发行版更新linux内核,修复17个安全漏洞
...tu发行版,发布了Linux内核安全更新,累计修复了17个安全漏洞。本次更新适用于Ubuntu22.10、Ubuntu22.04LTS和Ubuntu20.04LTS用户,其中3个漏洞影响所有Ubuntu版本。附这3个主要漏洞如下:CVE-2023-1281:存在于流量控制索引(TCINDEX)……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备,追踪编号为CVE-2023-45866。这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝...……更多
theflow再次通过hackerone漏洞赏金计划
...息,PlayStation黑客TheFloW在领英上证实,他再次通过HackerOne漏洞赏金计划,从索尼手中赢得了10,000美元奖金。这意味着这位研究人员向索尼提交了重大漏洞,但何时以及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 V……更多
据称《漫威争锋》存在“重大安全漏洞”
...最受欢迎的多人游戏之一《漫威争锋》存在着“巨大安全漏洞”。据称,该漏洞可以让黑客访问玩家的 PC 和 PS5。在报告中,开发人员使用了“远程代码执行热修修补系统”,但是当代码被执行时,“游戏不会验证”命令是否来...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...!其旗下包括骁龙在内的64款芯片被爆出存在严重的零日漏洞。这一事件犹如一颗重磅炸弹,在科技领域掀起了轩然大波。要知道,这可不是一个小问题。高通作为全球知名的芯片制造商,其产品广泛应用于多个领域。此次被爆...……更多
openwrt更新服务漏洞cvss评分高达9.3
...月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143),攻击者可利用该漏洞污染固件镜像,向用户推送恶意固件。安全研究员RyotaK在家庭实验室路由器升级过程中,发现了OpenWrt更新服务中的漏洞,CVSS评...……更多
公民实验室分析9家供应商输入法存安全漏洞
...星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信息管...……更多
数百万安卓手机面临高通骁龙漏洞风险,怎么解?
...份文件,介绍了一个影响许多搭载骁龙的安卓智能手机的漏洞。这就是所谓的“Zero-Day”零日漏洞。基本上,这意味着安全漏洞在公司修复之前就被发现和利用了。该漏洞的官方定义为CVE-2024-43047,该漏洞存在于高通芯片组的特...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
10月14日消息,命令行工具curl近日曝出两个漏洞,追踪编号分别为CVE-2023-38545和CVE-2023-38546,其中前者漏洞等级为“关键”,其破坏力不亚于Log4j。CVE-2023-38545,一个影响libcurl库和curl工具的高严重性漏洞;CVE-2023-38546,一……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
受影响的路由器漏洞
内的高危漏洞,并建议所有受影响的用户尽快更新到最新版本的固件。(图片来源:网件)根据网件12月28日的公告,受影响的路由器涵盖WiFi5和WiFi6路由器,包括RAX40,R8000P等多款型号。具体的型号和对应的最新固件我们列在了...……更多
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
...为“vdohney”的网络专家近日在密码管理工具KeePass中发现漏洞,追踪编号为CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是KeePass官方目前并未修复这个漏洞,好消息是黑客无法通过利用此漏洞远程提取密码。安全专家...……更多
苹果火速提供iOS 16/15更新:安全漏洞太多
...16.5更新,其中除了修复已经被黑客攻击的两个WebKit安全漏洞外,还修复了超过14个漏洞。这些漏洞如果不进行更新升级,则黑客可以通过它们在锁屏界面下,通过Siri漏洞来查看用户的联系人信息等。苹果呼吁所有的iPhone、iPad用...……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
美国证交会调查了马斯克接管推特之前的安全漏洞事件 【美国证交会调查了马斯克接管推特之前的安全漏洞事件】财联社10月11日电,美国证券交易委员会(SEC)正在调查推特公司如何处理2018年的安全漏洞事件,该漏洞暴露了亿万...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...软件魔术师 Magician的Windows版更新8.0.1版本,解决一项高危漏洞问题。根据美国国家标准与技术研究院NIST相关网页的介绍,适用于Windows系统的三星Magician软件8.0.0版本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读...……更多
实验室分析9家品牌输入法 仅华为没有漏洞
...料。除了华为之外,其他8家厂商的云输入法均存在严重漏洞。公民实验室表示这些漏洞会被黑客利用,泄露用户在使用过程中的输入内容。公民实验室预测此次漏洞影响用户多达10亿,对用户安全会产生非常大的威胁。具体漏洞...……更多
苹果发布visionos1.2版本更新,修复安全漏洞
...果公司于今年6月发布visionOS1.2版本更新,修复了一个安全漏洞。攻击者可以利用漏洞,向VisionPro头显佩戴者填充数百个3D物体,例如可以让蝙蝠和蜘蛛爬满你的可视空间。网络安全专家RyanPickren率先发现了该漏洞,并于今年2月报...……更多
巨魔有望添加ios15.5-16.6和17.0的支持
...公众号发文声称,开发人员在iOS中发现了一个新的CoreTrust漏洞,未来巨魔(TrollStore)有望添加对iOS15.5-16.6和17.0的支持。IT之家注:巨魔(TrollStore)是一个永久签名的非越狱App,允许用户在不越狱的情况下,在iPhone上安装未签名...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
区块链智能合约的安全性
...全性一直是开发者和用户关注的焦点。一旦智能合约出现漏洞,可能导致严重的经济损失。北京木奇移动技术有限公司,专业的软件外包开发公司,欢迎交流合作。智能合约安全面临的挑战代码漏洞: 智能合约是代码驱动的,任...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
涉及多款cpu,amd共计发现31处漏洞
...锐龙(Ryzen)、霄龙(EPYC)多款处理器中共计发现了31处漏洞。AMD官方已经制定了多项缓解措施来修复这些漏洞,并联合苹果、谷歌和甲骨文这三家公司联合发布安全报告。该公司还宣布了更新中列出的几个AGESA衍生版本(AGESA代...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这些漏...……更多
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
有些AMD处理器(最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序。这个漏洞是由资讯安全服务机构IOActive的人员发现的,并被关...……更多
已存在10年之久!Ubuntu五个本地提权漏洞曝光:无需交互即可获取root权限
...untu Linux的needrestart程序中发现了五个本地权限提升(LPE)漏洞。这些漏洞编号分别为CVE-2024-48990、CVE-2024-48991、CVE-2024-48992、CVE-2024-10224和CVE-2024-11003……更多
更多关于科技的资讯:
索菲亚家居作为行业唯一代表承办广东3·15论坛家居行业分论坛
2025年3・15消费者权益日即将来临,广东3・15消费维权打假论坛将于3月15日-16日在广州白云国际会议中心隆重举行
2025-03-14 19:54:00
中法设计共融共生,司米中法设计大赛第二季·成都站启幕高端整案设计新篇
2024年3月13日,由Schmidt司米主办、广东省定制家居协会、中国法国工商会特别支持的“中法设计大赛第二季”成都站正式启幕
2025-03-14 19:55:00
爱玛带着激情与浪漫,与年轻一代双向奔赴
当电动车摇身一变,成为音乐节的“新成员”;当爱玛想追星,成为2023年以来参与国内音乐节营销场次最多的品牌……这一组看起来完全“不搭界”的组合
2025-03-14 20:15:00
消费日报3·15特别报道|设计遭吐槽,配件没处换,黑白调人体工学椅让人很“受伤”
消费日报网讯(记者 卢岳)“下狠心两千多元买的‘人体工学椅’,没想到却成了‘伤人暗器’。”近日,影视后期从业者张女士向记者表示
2025-03-14 20:20:00
“百媒共鉴美大,见证领军品质”浙江美大举办媒体探厂溯源行活动
3月12日,浙江美大成功举办了“百媒共鉴美大,见证领军品质”媒体探厂溯源行活动,中国网、中国经济导报、消费日报、浙江日报
2025-03-14 20:20:00
“汾”享美好,花式出圈:汾酒凭“神仙喝法”圈粉年轻人!
在Z世代逐渐成为消费主力军的当下,白酒年轻化已成大势所趋。近日,在行业以“名酒年轻化”著称的汾酒,再次交出了一张与年轻人玩在一起
2025-03-14 20:50:00
本文转自:人民日报客户端近日,由我国牵头制定的国际电工委员会(IEC)冰箱保鲜国际标准正式发布。这是全球首个针对冰箱保鲜性能的国际标准
2025-03-14 21:00:00
万喜餐饮集团捐资支持北京大学国史中心研究
近日,北京大学国史中心捐赠仪式在北京大学教育基金会北大之友报告厅举行。万喜餐饮集团捐资支持北京大学中华人民共和国史研究中心(以下简称“国史中心”)教育事业的发展
2025-03-14 21:16:00
14日,中新经纬研究院与北京阳光消费大数据研究院等机构联合发布《直播带货消费维权舆情年度报告(2024)》(下称《报告》)
2025-03-14 22:08:00
全国首个基于“DS”部署的生成式剪纸产品在烟台高新区诞生
齐鲁晚报·齐鲁壹点 闫丽君 实习生 曹宇涵 通讯员 郭健3月14日,从烟台高新区获悉,近日,全国首个基于DeepSeek私有化部署的生成式剪纸产品—“剪艺图灵”成功在烟台高新区问世
2025-03-14 22:25:00
柳职大DeepSeek本地化部署 激活区域经济“AI+”动能
本文转自:人民网-广西频道在人工智能与产业深度融合的浪潮中,由柳州职业技术大学(以下简称“柳职大”)信息技术服务中心和电子信息工程学院共同组建的人工智能技术团队主动作为
2025-03-14 22:28:00
本文转自:人民网-江西频道人民网南昌3月14日电 (记者时雨)14日,记者从江西省交通运输厅获悉,全国首个智慧公路空地联合无人巡检项目在江西萍乡正式启动
2025-03-14 22:33:00
泰合资产公司与京东拍卖签署战略合作协议
3月13日上午,泰合资产公司与京东拍卖在济南签署战略合作协议。京东集团副总裁兼政府国企拍卖负责人龙宝正,泰合资产公司董事长兼总经理陈改出席签约仪式
2025-03-14 17:18:00
周杰伦晒与“中国F1第一人”同框合照 并分享两人作为车手的共同点
快科技3月14日消息,近日,歌手周杰伦在社交媒体晒出和“中国F1第一人”周冠宇的合照,并配文称:街头车手与职业赛车手的最大共同点就是开车不喝酒
2025-03-14 17:22:00
清华团队开源大模型推理引擎“赤兔Chitu”:硬件成本削减50%
快科技3月14日消息,据报道,清华大学高性能计算研究所翟季冬教授团队与清华系科创企业清程极智联合宣布,开源大模型推理引擎“赤兔Chitu”
2025-03-14 17:22:00