漏洞

谷歌Google

Google Chrome 120 更新修复了 9 个安全问题

几个小时前,谷歌发布了其Chrome网络浏览器的每周安全更新。Chrome 稳定版和 Chrome 扩展稳定版的更新修复了浏览器中的 9 个独特的安全问题。由于这是一个点更新,因此不会在浏览器中引入任何非安全更改。 Chrome 用户可能希望尽快更新网络浏览器。虽然 Chrome 支持自动更新,但这些更新可能需要数天甚至数周的时间才能推送到所有安装中。 立即...
赞 (0)阅读(681)
工具软件

LogoFail 漏洞会影响许多 Windows 和 Linux 设备

许多商用计算机容易受到一组漏洞的影响,这些漏洞利用了启动期间处理启动徽标时的缺陷。 安全研究人员二进制已披露计算机制造商在启动过程中使用的系统固件中的安全漏洞。该漏洞会影响基于 x86 和 ARM 的设备。 这组漏洞存在于不同公司创建的BIOS软件中,包括三大独立BIOS供应商AMI,系微和Phoenix。这些在工业中被广泛使用,例如英特尔、宏碁或联想的计算...
赞 (0)阅读(402)
谷歌Google

用户注意 Google 紧急发布 Chrome 安全更新

Google 针对 macOS、Windows 与 Linux 平台上的 Chrome 浏览器发布了一项关键安全更新。 该更新旨在修补一个已被发现可被利用的 Zero Day 漏洞。 Google 在其 Stable Channel 更新公告中提到,他们已知这个名为 CVE-2023-6345 的漏洞正被恶意利用。 这一漏洞是在上周由 Google 威胁分析...
赞 (0)阅读(398)
工具软件

OWASP 大型语言模型 (LLM) 应用的十大安全风险

开放 Web 应用程序安全项目 (OWASP) 是一个致力于提高软件安全性的非营利组织。OWASP成立于2001年,提供各种资源,包括文档,工具和方法,旨在识别和缓解Web应用程序中的安全漏洞以及现在的LLM安全风险。 其最著名的贡献之一是OWASP Top 10列表,该列表根据来自不同组织和安全专家的数据概述了最关键的Web应用程序安全风险。此列表被广泛用...
赞 (0)阅读(486)
科技资讯

微软针对“一键式”漏洞发布解决方法

1
Microsoft Security 警告用户注意最初于 4 月发现的零日漏洞。该漏洞被称为“一键式”,已经通过针对组织的攻击而被利用。微软现在发布了一个解决方法来帮助用户避免这个错误。 该漏洞被描述为远程控制执行 (RCE) 漏洞,跟踪为CVE-2022-3019。此漏洞可在 Microsoft 支持诊断工具 (MSDT) 中找到。是的,这是一项收集有关错...
赞 (0)阅读(1248)
科技资讯

Azure PostgreSQL“ExtraReplica”漏洞获得微软补丁

1
微软已针对其 Azure PostgreSQL 服务中的漏洞发送了补丁。根据发布有关“ExtraReplica”漏洞的建议的研究人员称,它可能允许威胁参与者利用该漏洞并执行恶意代码来接管系统。 由安全公司Wiz Research发现,Azure PostgreSQL 中的 ExtraReplica 漏洞是一个数据库漏洞。在本周发布的一份公告中,该团队表示,该...
赞 (0)阅读(960)
科技资讯

微软针对远程过程调用 (RPC) 漏洞发布补丁

1
微软的 2022 年 4 月补丁星期二,在公司的平台上带来了 117 个安全修复程序。其中包括CVE-2022-26809,这是远程过程调用 (RPC) 中的一个漏洞,可能非常危险。 事实上,微软表示远程过程调用中的缺陷被评为 9.8 分(满分 10 分),使其成为一个关键问题。据该公司称,该问题将为威胁参与者提供利用的可能性。 微软正在敦促企业客户在周二发...
赞 (0)阅读(1340)
Windows教程

适用于 Windows 10 零日漏洞的非官方微补丁

1
微软尚未完全修复 Windows 10 中的一个零日漏洞,该漏洞为成功的攻击者提供了升级的特权。然而,0Patch 开发了一个非官方的微补丁,旨在解决这个问题。 该漏洞为微软所知,称为CVE-2021-34484。该公司已经在今年早些时候的 8 月补丁星期二发布了修复程序。据该公司称,该缺陷是一个任意目录删除问题。 Microsoft 认为这是一个低优先级,...
赞 (0)阅读(1103)
科技资讯

立即更新 Google Chrome 以避免零日漏洞

3
浏览器是许多人生活中的重要工具,但它们存在安全风险。有时,漏洞被利用,公司急于发送修复程序。这正是Chrome 91 发生的情况,现在有补丁可用。 Chrome 91仅在几周前发布,并且存在许多被利用的安全漏洞。谷歌尚未透露确切的漏洞利用,因为他们希望等待更多人安装 2021 年 6 月 10 日发布的补丁,但该公司确实表示目前正在使用零日漏洞。 Chrom...
赞 (0)阅读(1374)