漏洞
-
ESET 发布重要产品更新,修复 Windows AMSI 的安全漏洞
ESET 已在整个堆栈中发布了一系列产品更新,这些更新修复了影响其产品的本地权限提升 (LPE) 漏洞。该问题源于 Windows 反恶意软件扫描接口 ( AMSI ) 扫描功能,…
-
来自 Microsoft、Intel 等公司的 UEFI 固件面临近两打威胁的风险
Binarly 是一家处理固件威胁的安全研究公司,它在最近的一篇博客文章中披露了 InsydeH2O “Hardware-2-Operating System” UEFI BIOS…
-
OpenSSF 的 Alpha-Omega 项目将提升 10,000 个 OSS 项目的软件供应链安全性
OpenSSF宣布启动其Alpha-Omega 项目,以通过软件安全专家的直接参与和自动化安全测试来增强开源软件 (OSS) 的安全态势。微软初始投资 500 万美元 谷歌已经表示…
-
Zerodium 宣布为 Microsoft Outlook 零点击 RCE 安全漏洞支付 400,000 美元
点击进入:ChatGPT工具插件导航大全 Zerodium 是一家安全漏洞利用供应商,今天早些时候宣布,它正在增加对微软的奖金支付 Outlook 零点击远程代码执行 (RCE) …
-
由于 Polkit pkexec 缺陷,过去 12 年来每个主要的 Linux 发行版都容易受到攻击
在恶意软件和安全性方面,说 2022 年并不是 Linux 的最佳开端,这可能并不过分。就在最近,有报道称Linux 恶意软件样本增加了 10 倍,而今天早些时候,我们收到了一份新…
-
Chrome 97 更新修复了 26 个漏洞(1 个严重)
谷歌向公众发布了新版本的 Chrome 网络浏览器。Web 浏览器的新版本 Chrome 97.0.4692.99 是一项安全更新,可解决浏览器中的 26 个不同问题,包括一个被评…
-
iOS 15.2.1 和 iPadOS 15.2.1 解决 HomeKit 漏洞
Apple 今日发布了iOS 15.2.1 和 iPadOS 15.2.1 ,这些小更新包括针对去年首次发现的已知HomeKit漏洞的重要安全修复。 根据 Apple 的更新安全支…
-
Microsoft Azure Sentinel 现在可以检测 Apache Log4j 漏洞
点击进入:ChatGPT工具插件导航大全 Microsoft Azure Sentinel是 Microsoft 在 Azure 中构建的本机安全信息和事件管理 (SIEM) 工具…
-
AMD 确认其 Windows 驱动程序因十几个安全漏洞而受到黑客的摆布
AMD 发布了一长串安全漏洞和漏洞,其 Windows 10 图形驱动程序容易受到攻击。该公司表示,这些漏洞使其驱动程序容易受到以下恶意攻击,包括: 特权升级 拒绝服务 信息披露 …
-
Microsoft 针对 Surface Pro 3 TPM 绕过漏洞发布公告
点击进入:ChatGPT工具插件导航大全 微软发布了关于影响 Surface Pro 3 平板电脑的安全功能绕过漏洞的公告,该漏洞可能允许威胁行为者在企业环境中引入恶意设备。 被追…