苹果妙控键盘固件更新,紧急修复蓝牙安全漏洞
1月12日消息,苹果公司在日前针对其妙控键盘推出了一项重要的固件更新。此次更新主要解决了一个潜在的蓝牙安全隐患,该隐患可能使得攻击者在获取妙控键盘实体接触后,能够窃取蓝牙配对密钥,进而对蓝牙通信进行监控。据悉,此次固件更新的版本号为2.0

更新日期:2024-12-09
来源:系统之家
12月9号消息,一家叫做0Patch的公司出了个补丁,专门修Windows系统上的一个漏洞。这个漏洞会让攻击者只要让目标看到文件夹里有恶意文件,就能偷走密码,不用真的打开文件。这个补丁没啥大风险,但不是官方的,用不用还得自己掂量。0Patch希望微软赶紧出个官方补丁,因为光是看个文件夹就有被盗号的风险,太吓人了。
据系统之家了解,早在 2023 年 6 月,微软宣布不再支持自 1993 年推出的 NTLM(New Technology LAN Manager)身份验证协议,并建议用户升级至 Windows Negotiate 协议。然而,NTLM 协议的漏洞依然是攻击者的目标,Windows 7 / Server 2008 R2 至 Windows 11 Version 24H2 及 Server 2022 之间的版本均受影响。此次发现的漏洞仅需用户浏览受感染的文件夹,即可导致凭据泄露。
这一漏洞对旧版 Windows 用户的威胁尤为严重。尽管 Windows 11 预计将在未来数周或数月内收到官方补丁,Windows 7 等旧版本由于已停止官方支持,面临更高风险。虽然 Windows 10 目前仍处于支持期,但其支持将于明年 10 月结束,若未购买延长支持计划,类似问题可能在其最终版本中得不到修复。
0Patch 在其博客中透露,这并非他们近期发现的唯一安全问题。在此之前,0Patch 还修复了三个非 NTLM 的零日漏洞和三个微软“不会修复”的 NTLM 相关漏洞。由于微软不会为已停止支持的 Windows 版本或“不会修复”的漏洞发布补丁,0Patch 提供的这些修复补丁目前均可免费获取。
值得注意的是,0Patch 指出,目前尚未发现利用该 NTLM 漏洞的实际攻击案例。一些现有的安全解决方案可能已经能够自动阻止类似攻击,但无法保证所有受影响用户都具备这样的保护能力。
以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网。
苹果妙控键盘固件更新,紧急修复蓝牙安全漏洞
1月12日消息,苹果公司在日前针对其妙控键盘推出了一项重要的固件更新。此次更新主要解决了一个潜在的蓝牙安全隐患,该隐患可能使得攻击者在获取妙控键盘实体接触后,能够窃取蓝牙配对密钥,进而对蓝牙通信进行监控。据悉,此次固件更新的版本号为2.0
微软未修复Win10和Win11的curl漏洞,堪比Log4j威胁
10月14日消息,微软计划于明年1月推出经典版Outlook for Windows的预览版,其中将引入一项名为Copilot的全新功能。这一功能旨在协助用户更轻松地总结电子邮件的要点,从而更容易理解和管理邮件内容。据ITBEAR科技资讯了解,Copilot将通过识别电子邮件
苹果发布多款更新:iOS / iPadOS 16.7 与 macOS 12.7/13.6 修复三大漏洞
9月22日消息,苹果公司今天发布了一系列重要的操作系统更新,包括 iOS / iPadOS 17.0.1 和 iOS / iPadOS 16.7,同时还发布了 macOS Monterey 12.7 和 macOS Ventura 13.6。这次更新不仅提供了一些重要的错误修复,还加强了系统的安全性。在这次更新中
严重警报!CVSS评分9.8的漏洞威胁华硕RT-AX55路由器
【本站】9月6日消息,根据国外科技媒体的最新报道,一系列华硕高端路由器面临着严重的网络安全漏洞问题。这包括了RT-AX55、RT-AX56U_V2和RT-AC86U三款备受欢迎的WiFi路由器,它们的安全性受到了威胁,因为黑客可以远程执行恶意代码,给用户带来巨大的风险。据
赛博昆仑成为国家信息安全漏洞库(CNNVD)一级技术支撑单位
近日,赛博昆仑荣获由中国信息安全测评中心颁发的国家信息安全漏洞库(CNNVD)一级技术支撑单位等级证书,成为该领域最高级别的技术支撑单位之一。国家信息安全漏洞库(CNNVD)是中国信息安全测评中心为切实履行漏洞分析和风险评估职能,负责建设运维的国家信息安全漏洞库,
高危漏洞曝光!WinRAR软件迎来关键修复
【本站】8月19日消息,近日,知名漏洞披露平台Zero Day Initiative(ZDI)发布了一份重要安全公告,揭示了WinRAR软件中存在的高危漏洞。这一安全漏洞被跟踪编号为CVE-2023-40477,该漏洞已经在最新版本中得到修复。据ZDI透露,该漏洞是由安全研究专家goodbyesel
微软发布2023年7月固件更新,修复设备漏洞
【本站】7月12日消息,微软近日发布了针对多款设备的固件更新,包括Surface Pro X、Surface Studio 2和Studio 2 Plus等。本次更新主要针对已知的问题进行修复,提高了安全性和后台稳定性。据本站了解,在安全方面,微软官方并未提供详细的更新日志
MoveIt漏洞遭利用 企业数据面临泄露风险
【本站】6月16日消息,近日,据媒体报道,许多欧美企业和机构遭遇了一系列网络攻击,这是由于广泛使用的文件共享软件受到黑客的针对性攻击。黑客们向受害者发出警告,要求在本周四之前支付赎金,否则他们将在互联网上公开盗取的数据。据本站了解,
OpenAI推出漏洞奖励计划:寻找人工智能系统漏洞有奖
【本站】4月12日消息,人工智能研究公司OpenAI周二宣布,将向发现其人工智能系统漏洞的人提供高达2万美元的奖励。该计划是与漏洞奖励平台Bugcrowd合作推出的,人们可以通过该计划报告他们在使用其人工智能产品时发现的弱点、漏洞或安全问题。奖励金额将根据漏
英伟达发布474.30驱动更新,修复多个安全漏洞
【本站】3月31日消息,英伟达今天发布了474.30驱动更新,旨在修复采用开普勒架构的英伟达 GeForce GTX 600系列、GTX 700系列、GTX TITAN、TITAN Z和TITAN Black显卡存在的安全漏洞。官方日志未详细说明修复的内容,但列出了该驱动更新修复的CVE编号,这些CVE
推特部分源代码泄露 安全漏洞或被黑客利用
【本站】3月27日消息,推特在一份法律文件中称,其部分源代码已经在网上被泄露。这一事件对于推特的知识产权和敏感用户数据构成了威胁,并可能会导致安全漏洞被黑客利用。推特向代码托管平台GitHub发送了版权侵权通知,要求删除这些泄露的源代码,并要求加州
微软 Defender、Avast、AVG 被曝出漏洞,诱导 Windows 永久删除用户文件
12 月 12 日消息,SafeBreach 安全研究员 Yair 最近发布了一个概念验证程序 (POC),展示了如何诱使安全防护软件擦除或永久删除您 PC 上的无害文件。据介绍,POC 被称为“合气道”,也就是同名武术中的精要所在 ——“以柔克刚”“借劲使力”,用对手的攻击手段