• AMD披露31个处理器新漏洞:涉及多个系列的消费级处理器与霄龙处理器

    艾文龙 发布于2023-01-16 10:10 / 关键字: AMD, 漏洞, 锐龙, 霄龙

    AMD近日发布两份公告透露了31个处理器漏洞,其中3个漏洞涉及锐龙、速龙、线程撕裂者、线程撕裂者Pro处理器,28个漏洞涉及霄龙处理器。

      展开阅读 

    分享
    | 收藏 | 评论

  • Apple为iPhone、Mac及iPad推送安全更新,修补零日漏洞

    林德琛 发布于2022-08-20 16:52 / 关键字: Apple, iPhone、Mac及iPad, 安全更新, 零日, 漏洞

    Apple呼吁旗下iPhone、Mac以及iPad的用户尽快安装本周推送的更新,因为更新中包括了针对2个活跃零日漏洞的修补,而这两个零日漏洞可以让攻击者执行任意代码攻击并且最终夺得目标计算机的控制。

      展开阅读 

    分享
    | 收藏 | 评论(6)

  • Google再发布Chrome更新,又修补一漏洞

    林德琛 发布于2022-04-18 10:51 / 关键字: Google, Chrome, 更新, 漏洞

    Google为其Chrome浏览器推出第三次紧急更新,这次的更新修补了另一个桌面版Chrome上的零日漏洞。

      展开阅读 

    分享
    | 收藏 | 评论(2)

  • AMD公开50多个漏洞,影响EPYC处理器及Radeon图形驱动

    林德琛 发布于2021-11-13 10:10 / 关键字: AMD, 漏洞, EPYC, 处理器, Radeon, 图形, 驱动

    AMD最近针对旗下EPYC处理器以及Radeon图形驱动的Windows 10安全漏洞发布了3项安全公告。虽然大部分漏洞都是被列为高危,但是AMD提供了一些更新以及AGESA微码包来规避这些漏洞。

      展开阅读 

    分享
    | 收藏 | 评论

  • AMD芯片组驱动有漏洞,官方建议尽快安装安全更新

    林德琛 发布于2021-09-18 10:06 / 关键字: AMD, 芯片组, 驱动, 漏洞, 安全更新

    AMD建议使用他们旗下锐龙1000至3000系处理器的Windows用户尽快安装一个安全更新,因为其处理器芯片组驱动中有一个高危漏洞,可以被不法分子利用来转储系统内存从而偷取敏感数据。

      展开阅读 

    分享
    | 收藏 | 评论(3)

  • 雷云软件有漏洞,用户可在数分钟内获得系统权限

    林德琛 发布于2021-08-23 09:52 / 关键字: 雷云, 漏洞, 系统权限

    雷蛇旗下的雷云3软件有一个零日漏洞,任何人只要拥有雷蛇的鼠标就可以在数分钟之内取得计算机的管理权限。不过雷蛇已经在着手准备一个安全更新,因此问题应该不大。

      详细阅读 

    分享
    | 收藏 | 评论(6)

  • AirDrop存在漏洞,黑客可获取用户的电话号码以及电邮地址

    林德琛 发布于2021-04-24 09:59 / 关键字: AirDrop, 漏洞, 电话号码, 电邮地址

    德国达姆施塔特工业大学的研究人员发现,iPhone手机上的AirDrop功能可能会泄露用户的电话号码以及电邮地址。

      展开阅读 

    分享
    | 收藏 | 评论

  • TikTok安卓版曾有任意代码漏洞,在最新版本中已被修复

    林德琛 发布于2020-09-15 10:19 / 关键字: TikTok, 安卓, 任意代码, 漏洞

    有安全研究人员在TikTok安卓版内发现4个高危漏洞,可以被那些别有用心的第三方安卓应用利用。一旦成功,攻击者可以完全渗透目标用户的TikTok帐户。这些漏洞在TikTok 17.7.7版中已经被修复。

      详细阅读 

    分享
    | 收藏 | 评论(7)

  • 微软发布8月安全更新:共修复120个漏洞,當中17个为高危

    林德琛 发布于2020-08-12 10:40 / 关键字: 微软, 8月, 安全更新, 漏洞, 高危

    在最新一期的补丁星期二中,微软发布了针对120个安全漏洞的修复。这里面有17个为高危漏洞,其他的则是严重漏洞。当中更有2个漏洞是已经有不法分子利用来作入侵Windows系统的。

      展开阅读 

    分享
    | 收藏 | 评论(6)

  • Windows打印机漏洞未被完全修复,攻击者可以通过Splooer入侵

    林德琛 发布于2020-08-10 10:05 / 关键字: Windows, 打印机, 漏洞, Windows Print Service, Splooer

    Windows总是会有各种层出不穷而且奇奇怪怪的漏洞,现在这种漏洞又多了一个,那就是黑客可以透过入侵用户的打印机来以此控制整个私人网络。

      展开阅读 

    分享
    | 收藏 | 评论(3)

  • 网件45款路由器将不会获得最新漏洞的安全修复,因已过3年安全支持期限

    林德琛 发布于2020-08-04 11:11 / 关键字: 网件, 路由, 漏洞, 安全修复, 安全支持期限

    网件Netgear在6月份时被发现旗下的79款路由有一个高危的Day Zero固件安全漏洞,它可以容许邻近网络的攻击者绕过这些受影响的路由器的身份验证,从而获得ROOT权限来远程执行代码。

      展开阅读 

    分享
    | 收藏 | 评论(17)

  • 苹果又双叒推送更新:紧急封堵漏洞

    刘卓夫 发布于2020-06-02 14:05 / 关键字: macOS, iOS, 漏洞

    苹果从去年开始,在系统更新上的速度几乎可以是“机中典范”了,无论是macOS还是iOS(以及衍生出的iPadOS)。而且更新也是各种各样,除了常规的功能更新,还有功能故障的修复,还有各种漏洞的封堵。即使苹果如此“努力”还是免不了用户对它的抱怨。前段时间,我们还发过关于macOS 10.15.5的更新,这才过去一个星期,苹果就带来了macOS 10.15.5的补充更新。

      详细阅读 

    分享
    | 收藏 | 评论(6)

  • Adobe发布Adobe Acrobat新版本,紧急修复Mac版本安全漏洞

    刘卓夫 发布于2020-05-15 10:35 / 关键字: Adobe, 漏洞

    Adobe近日对Acrobat DC和Acrobat Reader进行了更新,此次更新为紧急安全性更新。是为了修复由腾讯安全玄武实验室研究员Yuebin Sun发现并上报的三个逻辑漏洞。根据Sun的说法,该漏洞能让本地用户通过Acrobat DC获得对macOS计算机的root访问权限,并在用户完全不知情的情况下访问敏感数据。并且macOS System Integrity Protection也并不能发现并进行防御。不过该漏洞只能通过本地访问,因此我们不用担心黑客通过此漏洞进行入侵。

    Sun也解释了该问题产生的原因:由于Acrobat中的关键进程以root身份运行而不是被沙盒化,因此可以利用该缺陷获得对某人整个计算机的系统级访问权限。

      展开阅读 

    分享
    | 收藏 | 评论(7)

  • 或需从硬件层面彻底解决,Intel处理器全新“理论性”安全漏洞LVI

    林德琛 发布于2020-03-12 10:04 / 关键字: Intel, CPU, LVI, 漏洞

    Bitdefender以及来自世界各地大学的研究人员公布了Intel处理器中的一个名为LVI(Load Value Injection)的新安全漏洞。

      展开阅读 

    分享
    | 收藏 | 评论(7)

  • AMD处理器被发现会受到新型侧信道攻击:影响从推土机开始的所有架构

    倪嘉声 发布于2020-03-09 16:22 / 关键字: AMD, 漏洞, Take A Way

    最近格拉茨工业大学的研究人员发表了一篇关于在AMD处理器上面发现的新型侧信道攻击的论文,文中他们介绍了在AMD处理器上面新发现的“Take A Way”攻击手段,可以从处理器的L1数据缓存中“偷”到关键数据。攻击对从推土机架构开始的所有AMD处理器架构均有效。

      详细阅读 

    分享
    | 收藏 | 评论(33)

1 2 3 4 5 6