• 我的订阅
  • 头条热搜
ubuntu发行版更新linux内核,修复17个安全漏洞
...tu发行版,发布了Linux内核安全更新,累计修复了17个安全漏洞。本次更新适用于Ubuntu22.10、Ubuntu22.04LTS和Ubuntu20.04LTS用户,其中3个漏洞影响所有Ubuntu版本。附这3个主要漏洞如下:CVE-2023-1281:存在于流量控制索引(TCINDEX)……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备,追踪编号为CVE-2023-45866。这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝...……更多
theflow再次通过hackerone漏洞赏金计划
...息,PlayStation黑客TheFloW在领英上证实,他再次通过HackerOne漏洞赏金计划,从索尼手中赢得了10,000美元奖金。这意味着这位研究人员向索尼提交了重大漏洞,但何时以及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 V……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...!其旗下包括骁龙在内的64款芯片被爆出存在严重的零日漏洞。这一事件犹如一颗重磅炸弹,在科技领域掀起了轩然大波。要知道,这可不是一个小问题。高通作为全球知名的芯片制造商,其产品广泛应用于多个领域。此次被爆...……更多
openwrt更新服务漏洞cvss评分高达9.3
...月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143),攻击者可利用该漏洞污染固件镜像,向用户推送恶意固件。安全研究员RyotaK在家庭实验室路由器升级过程中,发现了OpenWrt更新服务中的漏洞,CVSS评...……更多
公民实验室分析9家供应商输入法存安全漏洞
...星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信息管...……更多
数百万安卓手机面临高通骁龙漏洞风险,怎么解?
...份文件,介绍了一个影响许多搭载骁龙的安卓智能手机的漏洞。这就是所谓的“Zero-Day”零日漏洞。基本上,这意味着安全漏洞在公司修复之前就被发现和利用了。该漏洞的官方定义为CVE-2024-43047,该漏洞存在于高通芯片组的特...……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
...ngComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件,并通过规避透明度同意和控制(TCC)安全检查来访问受害者的私人数据。该漏洞...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
10月14日消息,命令行工具curl近日曝出两个漏洞,追踪编号分别为CVE-2023-38545和CVE-2023-38546,其中前者漏洞等级为“关键”,其破坏力不亚于Log4j。CVE-2023-38545,一个影响libcurl库和curl工具的高严重性漏洞;CVE-2023-38546,一……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上...……更多
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
受影响的路由器漏洞
内的高危漏洞,并建议所有受影响的用户尽快更新到最新版本的固件。(图片来源:网件)根据网件12月28日的公告,受影响的路由器涵盖WiFi5和WiFi6路由器,包括RAX40,R8000P等多款型号。具体的型号和对应的最新固件我们列在了...……更多
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
...为“vdohney”的网络专家近日在密码管理工具KeePass中发现漏洞,追踪编号为CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是KeePass官方目前并未修复这个漏洞,好消息是黑客无法通过利用此漏洞远程提取密码。安全专家...……更多
苹果火速提供iOS 16/15更新:安全漏洞太多
...16.5更新,其中除了修复已经被黑客攻击的两个WebKit安全漏洞外,还修复了超过14个漏洞。这些漏洞如果不进行更新升级,则黑客可以通过它们在锁屏界面下,通过Siri漏洞来查看用户的联系人信息等。苹果呼吁所有的iPhone、iPad用...……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
美国证交会调查了马斯克接管推特之前的安全漏洞事件 【美国证交会调查了马斯克接管推特之前的安全漏洞事件】财联社10月11日电,美国证券交易委员会(SEC)正在调查推特公司如何处理2018年的安全漏洞事件,该漏洞暴露了亿万...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...软件魔术师 Magician的Windows版更新8.0.1版本,解决一项高危漏洞问题。根据美国国家标准与技术研究院NIST相关网页的介绍,适用于Windows系统的三星Magician软件8.0.0版本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读...……更多
实验室分析9家品牌输入法 仅华为没有漏洞
...料。除了华为之外,其他8家厂商的云输入法均存在严重漏洞。公民实验室表示这些漏洞会被黑客利用,泄露用户在使用过程中的输入内容。公民实验室预测此次漏洞影响用户多达10亿,对用户安全会产生非常大的威胁。具体漏洞...……更多
苹果发布visionos1.2版本更新,修复安全漏洞
...果公司于今年6月发布visionOS1.2版本更新,修复了一个安全漏洞。攻击者可以利用漏洞,向VisionPro头显佩戴者填充数百个3D物体,例如可以让蝙蝠和蜘蛛爬满你的可视空间。网络安全专家RyanPickren率先发现了该漏洞,并于今年2月报...……更多
巨魔有望添加ios15.5-16.6和17.0的支持
...公众号发文声称,开发人员在iOS中发现了一个新的CoreTrust漏洞,未来巨魔(TrollStore)有望添加对iOS15.5-16.6和17.0的支持。IT之家注:巨魔(TrollStore)是一个永久签名的非越狱App,允许用户在不越狱的情况下,在iPhone上安装未签名...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
区块链智能合约的安全性
...全性一直是开发者和用户关注的焦点。一旦智能合约出现漏洞,可能导致严重的经济损失。北京木奇移动技术有限公司,专业的软件外包开发公司,欢迎交流合作。智能合约安全面临的挑战代码漏洞: 智能合约是代码驱动的,任...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
涉及多款cpu,amd共计发现31处漏洞
...锐龙(Ryzen)、霄龙(EPYC)多款处理器中共计发现了31处漏洞。AMD官方已经制定了多项缓解措施来修复这些漏洞,并联合苹果、谷歌和甲骨文这三家公司联合发布安全报告。该公司还宣布了更新中列出的几个AGESA衍生版本(AGESA代...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这些漏...……更多
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
有些AMD处理器(最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序。这个漏洞是由资讯安全服务机构IOActive的人员发现的,并被关...……更多
已存在10年之久!Ubuntu五个本地提权漏洞曝光:无需交互即可获取root权限
...untu Linux的needrestart程序中发现了五个本地权限提升(LPE)漏洞。这些漏洞编号分别为CVE-2024-48990、CVE-2024-48991、CVE-2024-48992、CVE-2024-10224和CVE-2024-11003……更多
更多关于科技的资讯:
零跑宣布已部署DeepSeek-R1大模型!全新座舱即将上线
快科技2月9日消息,零跑汽车于2月8日宣布,其小零GPT大模型已成功部署DeepSeek-R1大模型,并即将推出。DeepSeek-R1大模型的部署不仅将提升零跑汽车的内部IT团队运营效率
2025-02-09 16:46:00
深化合作,361度携手大润发共促冰雪运动发展
2025年2月9日,国内知名体育品牌361度与大润发在济南大润发历下店正式举行签约仪式,双方将进一步深化合作,共同推动冰雪运动的普及与发展
2025-02-09 17:00:00
奇瑞智能化模型深度接入DeepSeek:将应用于新车与机器人
快科技2月9日消息,奇瑞集团宣布已与人工智能公司DeepSeek深度技术融合,将其智能化大模型系统应用于雄狮智能座舱系统——Lion AI智舱大模型
2025-02-09 17:46:00
2月9日,记者从国网太原市滨河供电公司了解到,为提升电网末端智能化管理,该公司完成了优山美郡三期941户共1008台智能微型断路器安装调试工作
2025-02-09 18:06:00
空客推迟氢动力商用飞机研发计划:技术发展比目标落后5到10年
快科技2月9日消息,据报道,空中客车公司宣布,由于技术发展速度低于预期,该公司将推迟原定于本世纪30年代中期的氢动力商用飞机开发计划至下个十年中期
2025-02-09 18:16:00
本田中国品牌悄悄更名:烨P7改为本田P7
快科技2月9日消息,广汽本田烨P7车型预计今年上市,但最新宣传中已悄然去掉“烨”字。2月3日,广汽本田发布的立春海报中仅提及P7
2025-02-09 18:16:00
逛景区、赏民俗、品美食、看灯展……元宵节马上就要到了,为全力做好元宵节的通信保障,太原移动严格实行24小时不间断值守制度
2025-02-09 18:37:00
外星人Area-51台式机首发59999元:Ultra 9+RTX 4090D组合
快科技2月9日消息,戴尔推出新款外星人Area-51台式机,预售价59999元。据悉,这款台式机使用外星人“预言设计”全塔机箱
2025-02-09 19:16:00
RTX 5090/5080黑屏变砖!NVIDIA终于启动调查
快科技2月9日消息,RTX 5090(D)、RTX 5080上市之后,第一波冲上去入手的玩家,不少都经历了黑屏变砖的噩梦
2025-02-09 19:46:00
全国高铁的心脏!郑州东站变成了“郑妙东站”
快科技2月9日消息,作为中原地区最繁忙的超大高铁站,郑州东站日均开行800多趟列车,6小时内可直达全国128个城市,高峰时段有近2万人同时候车
2025-02-09 19:46:00
院士Shimon Ullman加入欧洲经济研究院
欢迎以色列科学院院士、美国艺术与科学院院士、国际认知科学学会会士、以色列魏茨曼科学研究所计算机科学教授、魏茨曼人工智能中心主任
2025-02-09 19:49:00
Arogyaswami Paulraj加入欧洲经济研究院
欢迎中国工程院院士、美国国家工程院院士、美国艺术与科学院院士、瑞典皇家工程科学院院士、世界科学院院士、斯坦福大学教授、无线通信技术专家
2025-02-09 19:50:00
Kia Nobre院士加入欧洲经济研究院
欢迎美国国家科学院院士、美国艺术与科学院院士、欧洲科学院院士、英国科学院院士、美国耶鲁大学心理学系教授、耶鲁大学吴仔研究所(WTI)副所长
2025-02-09 19:52:00
历史首次!俄宇航员在国际空间站硕士论文答辩
快科技2月9日消息,据报道,俄罗斯总统学院院长阿列克谢·科米萨罗夫在社交媒体上分享了一则令人瞩目的视频。视频中,俄罗斯宇航员伊万·瓦格纳于2月8日在遥远的国际空间站上成功完成了他的硕士论文答辩
2025-02-09 20:46:00
“万千气象看四川” | 攀枝花市盐边县:“马掌· KUANG 野” 西部小镇 精准演绎现代都市生活文旅消费新业态
消费日报网讯(记者 冯举 罗颖)2月5日,记者来到攀枝花市盐边县“马掌·KUANG野”西部小镇。映入眼帘的是商拍,特色西部服饰的游客正在拍摄
2025-02-09 21:11:00