Siri 漏洞可导致从锁定的 Apple 设备窃取数据
苹果公司发布了针对其多款产品的更新,以修补苹果 iOS 数字助理Siri 中最近发现的漏洞。这些漏洞可能允许攻击者通过锁定的设备窃取信息。
Siri 漏洞可导致从锁定的 Apple 设备窃取数据 阅读详细 »
苹果公司发布了针对其多款产品的更新,以修补苹果 iOS 数字助理Siri 中最近发现的漏洞。这些漏洞可能允许攻击者通过锁定的设备窃取信息。
Siri 漏洞可导致从锁定的 Apple 设备窃取数据 阅读详细 »
微软的 Windows Hello for Business (WHfB) 一直被认为是防止网络钓鱼攻击的安全验证手段。然而,最近的发现表明,WHfB 默认的防网络钓鱼身份验证模型存在容易受到降级攻击的漏洞。这使得威胁行为者可以入侵受生物特征保护的 PC 和笔记本电脑。
攻击者可以绕过“Windows Hello”强身份验证 阅读详细 »
思科最近修复了一个严重的漏洞,该漏洞被编号为 CVE-2024-20401。这个漏洞允许攻击者通过电子邮件中的恶意附件永久崩溃安全邮件网关(SEG)设备,并添加具有 root 权限的新用户。
思科紧急修复高危漏洞:保护您的安全邮件网关免受攻击! 阅读详细 »
近日,美国网络安全和基础设施安全局(CISA)发布了重要警告,敦促联邦机构尽快修补 GeoServer 中的严重漏洞 CVE-2024-36401。此漏洞的 CVSS 评分高达 9.8,表明其危害程度极高。更令人担忧的是,有证据显示该漏洞正在被积极利用。
CISA 警告:GeoServer 严重漏洞被积极利用 阅读详细 »
软件巨头微软周二推出了大量更新,以修复 Windows 生态系统中的安全漏洞,并警告称攻击者已经在野利用 Windows Hyper-V 权限提升漏洞。
微软警告称 Windows Hyper-V 零日漏洞正受到利用 阅读详细 »
OpenSSH 维护团队最近发布了一项关键安全更新,以修复一个严重的安全漏洞。该漏洞可能导致基于 glibc 的 Linux 系统中以 root 权限执行未经身份验证的远程代码执行(RCE)
OpenSSH 发布关键安全更新,修复严重远程代码执行漏洞 阅读详细 »
Ollama AI 平台修补重大安全漏洞,漏洞编号为 CVE-2024-37032,被称为 Probllama。如果不加以修补,它可能被恶意攻击者利用,导致远程代码执行。
英特尔处理器中的一个新漏洞——CVE-2024-0762,别名“UEFIcanhazbufferoverflow”——可能会影响大量计算机。该漏洞是一个缓冲区溢出问题,影响 Phoenix Technologies 的 SecureCore 统一可扩展固件接口 (UEFI) 固件的多个版本。
英特尔芯片中的高风险溢出漏洞可能影响数百种 PC 型号 阅读详细 »
VMware 发布了一份安全公告,解决 vCenter Server 中的严重漏洞,包括远程代码执行和本地权限提升漏洞。目前没有可行的产品内解决方法或缓解措施来应对这些漏洞,建议的尽快更新。
VMware 修复了严重的 vCenter RCE 漏洞,立即修补 阅读详细 »
华硕已发布软件更新,以解决影响其路由器的一个严重安全漏洞,该漏洞可能被恶意行为者利用来绕过身份验证。
华硕修复多款路由器型号中存在的严重身份验证绕过漏洞 阅读详细 »