• 我的订阅
  • 头条热搜
谷歌发布 Chrome 118:修复 20 处安全漏洞
...天推出了Chrome118浏览器稳定版更新,重点修复了20个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新版本如下:适用于Mac和Linux的Chrome:118.0.5993.70适用于Windows的Chrome:118.0.5993.70和118.0.5993.71适用于Ma……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客...……更多
本文转自:陕西日报西工大科研团队发现“中危漏洞”纳米级芯片硬件综合安全评估关键技术研究取得重要进展本报讯 (记者 吕扬)5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞...……更多
降级系统应用会带来风险,安卓5月安全补丁堵住漏洞
...定的安全隐患。因为旧版本的应用可能存在已经被修复的漏洞,如果被黑客利用,就可能导致手机被入侵或者数据被泄露。为了解决这个问题,谷歌为安卓系统最新发布了5月份的安全补丁,修复了一个编号为CVE-2023-21116的漏洞,...……更多
被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...入法存在一个能够轻易绕过电脑锁屏夺取系统权限的高危漏洞,因此要求卸载该输入法。据国家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密...……更多
Chrome出高危漏洞敦促30亿用户更新
...17日获悉,近日,谷歌发现Chrome浏览器存在一个严重安全漏洞。根据谷歌威胁分析组(TAG)的报告,该漏洞已经被发现有黑客利用的情况,并被定为“高”级别问题。目前,谷歌针对漏洞紧急发布了112.0.5615.121版本更新补丁,并...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...公司Fortra最新发现,Windows系统中存在一个关键驱动程序漏洞(CVE-2024-6768),此漏洞可能影响所有版本的Windows 10和Windows 11操作系统。即便是安装了最新补丁的系统,也无法避免受到这一漏洞的影响,导致系统出现蓝屏死机现象...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮...……更多
印度政府警告安卓手机用户注意严重漏洞
...近日有外媒报道称,印度政府警告安卓手机用户注意严重漏洞。该警报针对使用Android11、12、12L和13的用户,目前不同版本的Android系统中均发现了多个漏洞。据报道,印度电子和信息技术部(MeitY)下属的印度计算机应急响应小...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-2024-0518存在类型混乱漏洞,是由ChaMd5-H1团队的研究人员GanjianZhou报告……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
arm发布maligpu驱动程序中存在漏洞
...,Arm于10月2日发布安全公告,表示MaliGPU驱动程序中存在漏洞,现有证据表明已经有黑客利用该漏洞发起攻击。该漏洞目前追踪编号为CVE-2023-4211,由Google威胁分析小组(TAG)和ProjectZero的研究人员发现,随后报告给了Arm公司。目...……更多
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...快讯】近期,AMD处理器被曝出存在一个名为“Sinkclose”的漏洞安全,漏洞波及自2006年以来推出的多数AMD处理器,针对这一漏洞,AMD官方已经予以确认,并已启动针对部分受影响芯片的安全更新工作,但是部分老旧产品,包括Ryzen...……更多
Sinkclose高危漏洞曝出!影响几乎所有AMD处理器
...on大会上,安全研究人员揭露了一个名为\"Sinkclose\"的高危漏洞。该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线等。\"Sinkclose\"漏洞允许攻...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主...……更多
9.1高分漏洞肆虐全球 可能成今年最大安全事件!MOVEit紧急发布更新
...报道,Progress公司本周在官网公告MOVEit产品线有两个重大漏洞,分别是:位于文件传输代理服务器MOVEit Gateway的CVE-2024-5805,以及构建在内网环境的文件传输系统MOVEit Transfer的CVE-2024-5806。这两个漏洞都是因为其中搭配的SFTP模块……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
ubuntu发行版更新linux内核,修复17个安全漏洞
...tu发行版,发布了Linux内核安全更新,累计修复了17个安全漏洞。本次更新适用于Ubuntu22.10、Ubuntu22.04LTS和Ubuntu20.04LTS用户,其中3个漏洞影响所有Ubuntu版本。附这3个主要漏洞如下:CVE-2023-1281:存在于流量控制索引(TCINDEX)……更多
theflow再次通过hackerone漏洞赏金计划
...息,PlayStation黑客TheFloW在领英上证实,他再次通过HackerOne漏洞赏金计划,从索尼手中赢得了10,000美元奖金。这意味着这位研究人员向索尼提交了重大漏洞,但何时以及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备,追踪编号为CVE-2023-45866。这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 V……更多
公民实验室分析9家供应商输入法存安全漏洞
...星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信息管...……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
...ngComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件,并通过规避透明度同意和控制(TCC)安全检查来访问受害者的私人数据。该漏洞...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
10月14日消息,命令行工具curl近日曝出两个漏洞,追踪编号分别为CVE-2023-38545和CVE-2023-38546,其中前者漏洞等级为“关键”,其破坏力不亚于Log4j。CVE-2023-38545,一个影响libcurl库和curl工具的高严重性漏洞;CVE-2023-38546,一……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上...……更多
更多关于科技的资讯:
科大讯飞推出翻译机租赁业务,19.9 元 / 天 / 台
IT之家 8 月 25 日消息,讯飞翻译机租赁业务官宣上线,该业务提供科大讯飞翻译机 4.0,支持无网络多语种翻译等功能
2024-08-26 09:33:00
谷歌正优化 Android 15 外接显示屏功能:分辨率、旋转可自由设置
IT之家 8 月 25 日消息,谷歌前日发布了 Android 15 QPR1 Beta 更新,根据 Android 专家 Mishaal Rahman 的说法
2024-08-26 09:33:00
联想 ThinkPad P1 AI 2024 笔记本 8 月 27 日发布
IT之家 8 月 24 日消息,联想官方今日宣布,ThinkPad P1 AI 2024 将于 8 月 27 日上市,搭载英特尔酷睿 Ultra 处理器 + RTX 1000/2000/3000 ADA 专业卡
2024-08-26 09:34:00
古尔曼:苹果将把Apple Intelligence作为iPhone 16的宣传重点
IT之家 8 月 25 日消息,据彭博社记者马克・古尔曼透露,苹果已安排所有苹果零售店员工在 iPhone 16 发布会(预计于 9 月 10 日举行)后不久参加一场强制性会议
2024-08-26 09:34:00
跨越65年的历史:传奇晶体管计算机IBM7090拍卖,指导价4~6万美元
IT之家 8 月 24 日消息,一台具有历史性意义的 IBM 7090 大型计算机系统已经在佳士得挂牌拍卖,目前位于西雅图
2024-08-26 09:35:00
微软尝试将 Win11“账户管理器”下放到 Win10 系统中
IT之家 8 月 24 日消息,今年 6 月,微软为 Win11 引入了所谓的“账户管理器”,我们可以通过点击开始菜单中的个人资料找到它
2024-08-26 09:36:00
飞傲推出自动黑胶唱片机 TT13:金属抗震机身,1588/1688 元
IT之家 8 月 24 日消息,飞傲今天举行发布会,推出了旗下首款金属抗震机身、全自动黑胶唱片机 TT13,首发提供黑色和银色版本可选
2024-08-26 09:36:00
Win11 24H2 热补丁支持文档曝光,理论上每年安装更新仅需重启4次
IT之家 8 月 24 日消息,科技媒体 Windows Latest 昨日(8 月 23 日)发布博文,报道称微软发布了一份关于 Windows 11 24H2“热补丁”(hotpatching)功能的详细支持文档
2024-08-26 09:44:00
谷歌Pixel 9全球首发!Android 15稳定版最快9月登场
快科技8月26日消息,据媒体报道,Android 15稳定版将于第三季度末上线,也就是9月底正式推送。按照惯例,谷歌Pixel 9系列首发尝鲜Android 15稳定版
2024-08-26 09:48:00
NVIDIA首秀Blackwell GB200超级芯片系统:AI推理性能飙升1.5倍
此前有消息称,NVIDIA Blackwell架构的新一代GPU推迟供货,但是官方没有承认,也没有否认,而是默默拿出了一套基于新一代GB200 GPU+GPU超级芯片的服务器系统
2024-08-26 09:50:00
全球首款Zen5锐龙迷你机首测!核显轻松搞定1080p 60FPS
快科技8月25日消息,相信很多朋友都在等待基于Zen5、RDNA3.5架构锐龙AI 300系列的迷你机,不少厂商都已经在准备
2024-08-26 09:50:00
GenAI如何颠覆大学?哈佛90%学生用LLM,教授追捧引发AI学术浪潮
【新智元导读】哈佛大学的一项最新研究表明,大语言模型已经深入学生的日常生活。为何学生们对AI的兴趣如此浓厚,背后的原因恐怕是这所大学的教授们
2024-08-26 09:51:00
动力电池安全标准再提升,车企电池热安全技术如何发展?
电池热失控成热议,电池安全成为车企研发重点。近年来,随着新能源汽车产业的迅猛发展,电动汽车也越来越普遍的被公众接受。然而
2024-08-26 09:52:00
AI时代,科学教育教什么、如何教?这场会议探讨了……
飞速发展的人工智能正在给教育带来深刻的影响。如何借人工智能技术之力,促进教育变革创新?人工智能时代,科学教育将有怎样的转型趋势
2024-08-26 09:53:00
新余再度高规格举办锂电大会,高校学者行业大咖共话产业发展
2024中国(新余)锂电新能源产业科技创新大会在江西新余召开。 新余日报 图又一年,锂电行业的盛会在国内唯一的新能源科技城——江西新余举行
2024-08-26 09:54:00