• 我的订阅
  • 头条热搜
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
美国证交会调查了马斯克接管推特之前的安全漏洞事件 【美国证交会调查了马斯克接管推特之前的安全漏洞事件】财联社10月11日电,美国证券交易委员会(SEC)正在调查推特公司如何处理2018年的安全漏洞事件,该漏洞暴露了亿万...……更多
...次更新将为用户带来更出色的使用体验,并通过改进iPhone漏洞的同时提供更多软件体验选择。 ……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
对于开发者们来说,OpenStack并不陌生。作为全球主流开源的云计算管理平台,它由NASA和Rackspace合作研发并发起,由全球开发者共同维护,是众多组织和企业构建云计算环境的首选,用户基数巨大,适用场景广泛。近日,OpenStack官方发布了...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
wyze再次陷入安全漏洞风波
2月20日消息,知名智能家居品牌Wyze再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约1.3万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。Wyze最初表示,只有14人受到了影响,但随后承认...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
印度政府警告安卓手机用户注意严重漏洞
...近日有外媒报道称,印度政府警告安卓手机用户注意严重漏洞。该警报针对使用Android11、12、12L和13的用户,目前不同版本的Android系统中均发现了多个漏洞。据报道,印度电子和信息技术部(MeitY)下属的印度计算机应急响应小...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
arm发布maligpu驱动程序中存在漏洞
...,Arm于10月2日发布安全公告,表示MaliGPU驱动程序中存在漏洞,现有证据表明已经有黑客利用该漏洞发起攻击。该漏洞目前追踪编号为CVE-2023-4211,由Google威胁分析小组(TAG)和ProjectZero的研究人员发现,随后报告给了Arm公司。目...……更多
...控强度不足的打印机被拆开后,窃密者可以通过修改其软固件来实施窃密和攻击,甚至可以在打印机内部加装通信模块,通过无线发射或电力线传输等方式将用户信息转发出去,或将外部的恶意程序或恶意功能激活指令发给打印...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
一台打印机,为何事关国家安全?
...法分子的网络攻击手段可能会更加出其不意:利用打印机固件中的漏洞、未加密的通信协议或弱口令等弱点入侵打印机,并进一步渗透到内部网络系统中,窃取重要会议中,打印任务里的敏感信息。网络空间不断拓展,各种网络...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
ChatGPT再现重大安全漏洞 反复提及单词泄隐私
2023-11-30 14:41:25 作者:姚立伟据财经网科技报道,近期ChatGPT再次暴露出严重的“重复漏洞”。谷歌DeepMind的研究人员在研究中发现,在输入提示词时,如果反复提及某个单词,ChatGPT就有机会泄露用户的敏感信息。例如,在输入...……更多
爱速特推送surveillancecenter应用漏洞
...控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检测到的严重漏洞,该...……更多
...齐全,全球市场竞争能力突出泰凌微是国际一流的低功耗蓝牙连接类芯片厂商,市场占有率方面,根据Omdia发布的市场分析数据,按全球出货量口径计算,2020年,公司在无线芯片市场细分低功耗蓝牙芯片领域全球供应商中排名第...……更多
孩子能轻易进“网约房” 阳光何时照进灰色地带
...约房”,常州警方要求各店家严格落实“五必须”制度。蓝牙开门、人脸识别……“自助入住”也变得安全、高效。常州市公安局治安支队二大队队长李军介绍,经过多轮摸排,在常州确定“网约房”房源2000余间。这些经营者...……更多
网络安全研究员发现http/2高危漏洞
...artekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP/2CONTINUATI...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...统、运营中断带来经济损失的“两难”境地。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
微软修复win10、win11系统中的“关键”漏洞
...布安全更新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户...……更多
ios/ipados17.4公测版更新
...稳定性和安全性进行了加强。通过修复之前版本中的一些漏洞和bug,新的系统更新将为用户带来更加稳定、安全的操作环境。用户在进行日常办公、娱乐等活动时,将能够享受到更加安全、放心的体验。总的来说,iOS/iPadOS17.4和m...……更多
本文转自:检察日报利用系统漏洞盗窃电瓶上海宝山:办案同时引导被害公司完善监管本报讯(通讯员金玮菁)近年来,各类共享平台兴起,给人们生产生活带来诸多便利。与此同时,也出现了一些不法分子利用共享平台漏洞...……更多
英特尔推送微码更新以修复高危漏洞
...周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”,代号为CVE-2023-23583,与受影响的CPU如何处理改变运行软件指令行为的前缀有关,几乎所有10代及更新的...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
更多关于科技的资讯:
小鹏P7+上市12分钟大定破10000台:打破小鹏历史最快纪录!
快科技11月7日消息,今晚,小鹏P7+上市,售价18.68万起,由于瞬间订购人数太多,小鹏汽车App服务器也出现崩溃情况
2024-11-07 22:42:00
何小鹏称小鹏P7+不会抢小米SU7用户:都是友军
快科技11月7日消息,今日晚间,小鹏P7+正式上市,在上市发布会结束后,小鹏汽车董事长、CEO何小鹏接受媒体采访。对于小鹏P7+是否会抢夺小米SU7用户的提问
2024-11-07 22:42:00
搭载明天氢能系统 安徽首艘氢能船舶开工
11月6日,安徽省首艘氢能源公务船举行开工仪式,省发改委产业发展处处长傅海峰、省工信厅船舶处副处长付娜、明天氢能公司及项目联合体相关单位负责人出席仪式
2024-11-07 22:48:00
小卡片大魔力,风靡当下的“拆卡直播”背后暗藏隐患
潮新闻讯 “叮叮叮”,随着一串清脆的铃铛声响起,直播间的主播兴奋地宣布:“老板太欧了,抽到了稀有卡!”在这个简易的直播间内
2024-11-07 23:05:00
央企国机通用攻克“卡脖子术”:科创见效益,光刻机冷却突破?
《港湾商业观察》王璐作为国家级科研所上市平台,国机通用(600444.SH)前三季度交出的业绩相当亮眼。与此同时,国机通用的核心技术优势也被市场普遍看好
2024-11-07 23:25:00
卢伟冰返场直播定档11月9日:首次回应为何不发小米15销量战报
快科技11月7日消息,小米官方今天宣布,卢伟冰返场直播将在11月9日20:00开启。据介绍,此次卢伟冰将回应为何不发小米15销量战报
2024-11-07 17:42:00
共谋数智未来,奥看科技合作伙伴大会圆满落幕!
11月5日,奥看科技合作伙伴大会在南京成功举办。此次大会以“奥视天下,看践未来”为主题,旨在携手合作伙伴,在数智化转型的浪潮中
2024-11-07 17:46:00
天玑9400扛大旗,安卓又赢苹果
随着旗舰芯片的正式发布,多款年度旗舰手机相继上市,数码圈的热度也水涨船高。而今年的“科技春晚”毫无意外地再次聚焦安卓阵营
2024-11-07 17:46:00
比亚迪前三季度研发投入超333亿 拿下A股第一
快科技11月7日消息,今天比亚迪官方宣布,在A股的5300多家上市公司中,前三季度研发投入,比亚迪再次排名第一!比亚迪集团品牌及公关处总经理李云飞表示
2024-11-07 18:12:00
荣耀Magic7明天首销!荣耀顶住压力 512GB版没涨价 4999元
快科技11月7日消息,荣耀商城显示,荣耀Magic7将于明天正式发售,起售价是4499元(12GB+256GB)。值得注意的是
2024-11-07 18:12:00
全球唯一!深圳市获2024世界智慧城市大奖:腾讯功不可没
快科技11月7日消息,据腾讯官方公众号,在西班牙巴塞罗那揭晓的2024年度“世界智慧城市大奖”中,深圳市荣获“城市大奖”
2024-11-07 18:12:00
近日,老牌国货品牌“蜂花”在其官方账号上转载了一幅漫画,题为《看清什么是真假闺蜜》,内容含大量夸张对比的词句,被网友质疑刻意丑化女性
2024-11-07 18:17:00
长顺:“以旧换新”掀热潮 “政企双惠”激活力
本文转自:人民网-贵州频道“双十一”到来之际,以家电换“智”、汽车换“能”、家装厨卫“焕新”为引领的长顺以旧换新活动开展正盛
2024-11-07 18:22:00
组图|河北滦南:专利技术赋能现代农机发展
图为工人正在组装收割机割台。连日来,河北省滦南县鑫万达实业股份有限公司车间内,工人们忙着生产大型农用收割机割台。这款产品应用该公司多项专利技术
2024-11-07 18:34:00
丰宁满族自治县举行采摘式烤全羊品牌推介活动。该县深化农文旅产业融合,持续挖掘非遗文化美食元素,助力构建农文旅消费新场景
2024-11-07 18:36:00