请安装更新:华硕 Armoury Crate 工具曝 8.4 分高危漏洞
华硕Armoury Crate等硬件管理工具曝出8.4分高危漏洞,品牌方已发布安全补丁,用户请立刻更新。
IT之家 8 月 13 日消息,科技媒体 Windows Central 昨日(8 月 12 日)发布博文, 报道称华硕 Armoury Crate 管理软件爆出高危漏洞,被本地攻击者利用可以提升权限执行恶意代码。 该漏洞追踪编号为 CVE-2026-8917,主要存在于华硕 Armoury Cra…
AMD 披露 TPM 存在 8.3/8.5 两个高危漏洞,5 月开始已推送补丁修复
AMD TPM高危漏洞细节曝光,5月补丁已推送,影响多款CPU,但需本地特权访问,普通用户风险可控
IT之家 8 月 13 日消息,AMD 最新发布安全公告 AMD-SB-7064, 披露其平台使用的可信平台模块(Trusted Platform Module,TPM)实现存在 2 个高严重性漏洞,并于 5 月开始发布修复补丁。 IT之家注:TPM 是面向设备安全的加密处理器规范,可通过独立硬件模…
Zoom 新高危漏洞曝光,不法分子可借助屏幕共享完全接管他人设备
高清流畅的视频会议利器,屏幕共享功能强大,但务必尽快升级至最新版,防范高危漏洞风险。
IT之家 8 月 12 日消息,据外媒 Engadget 今天(12 日)报道,网络安全研究人员发现,Zoom 存在一个危险程度相当高的漏洞,攻击者可以 利用屏幕共享功能中的缺陷,远程接管他人的设备 。Windows、Mac、iOS、Android 和 Linux 版 Zoom Workplace …
潜伏 9 年的 Linux 内核高危漏洞 RefluXFS 曝光:源于 XFS 文件系统设计缺陷、超 1600 万台设备面临风险
潜伏9年的Linux内核高危漏洞,源于XFS文件系统设计缺陷,超1600万台设备面临权限提升风险。
IT之家 7 月 28 日消息,安全公司 Qualys 发文,披露了 Linux 内核中存在的一项名为 RefluXFS 的本地权限提升漏洞(CVE-2026-64600),该漏洞自 2017 年 Linux 内核 4.11 版本开始便一直存在,历经约 9 年才被发现, CVSS 评分达 7.8 分…
请立即更新至 26.02 版本:7-Zip 被曝高危漏洞,可远程执行任意代码
免费开源的压缩利器,支持超多格式且压缩率高,注意及时更新至26.02版本修复高危漏洞更安全。
IT之家 7 月 21 日消息,安全研究机构 Zero Day Initiative 上周(7 月 15 日)提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆(Heap)的缓冲区溢出漏洞, 黑客可利用其远程执行任意代码 。 据介绍,该漏洞编号为 CVE-2026-14266,CVSS 3.0 评…
Linux 内核 epoll 子系统曝本地提权高危漏洞“Bad Epoll”:CVSS 评分 7.8、波及谷歌安卓系统
IT之家 7 月 5 日消息,据外媒 The Hacker News 报道,韩国首尔大学计算机安全实验室研究员 Jaeyoung Chung 在今年上半年发现了一个存在于 Linux 内核 epoll 子系统中的本地权限提升(LPE)漏洞,并将其命名为“Bad Epoll”。 相应漏洞后续获得编号 …
Anthropic 最强抓虫 AI 助推,Epoch 称 6 月报告高危漏洞数是此前纪录 3.5 倍
AI抓虫能力惊人,Anthropic最强模型让6月高危漏洞数暴涨3.5倍,网络安全格局或将改写。
IT之家 7 月 4 日消息,网络安全公司 Epoch AI 最新报告称, 2026 年 6 月 21 家机构报告约 1500 个“高危”(high-severity)和“关键”(critical)漏洞,是此前月度最高纪录的 3.5 倍以上。 报告指出该上升趋势于 2026 年 4 月显现,关联 A…
Win10/Win11 用户请装补丁:7.8 分高危漏洞 BlueHammer 正被“活跃利用”
IT之家 7 月 1 日消息,美国网络安全与基础设施安全局(CISA)发布公告,称尽管微软 4 月 14 日已发布修复补丁, 但依然有活跃攻击者利用 BlueHammer 漏洞攻击 Windows 10、Windows 11 用户。 IT之家注: BlueHammer 是一个 Windows 本地权…
安装量超 1100 万次:Chrome 浏览器插件 Adblock for YouTube 被曝高危漏洞,允许黑客远程执行代码
IT之家 6 月 29 日消息,安全公司 Island 发文,透露谷歌 Chrome 浏览器插件商店一款安装量超过 1100 万次的广告拦截插件 Adblock for YouTube 存在严重安全隐患,黑客理论上可借助其服务器端配置在用户浏览器中执行任意 JavaScript 代码,从而窃取敏感数…
已修复:三星 7.8 分漏洞披露,影响 Galaxy S9 至 S25 系列手机
三星多款Galaxy手机存在7.8分安全漏洞,覆盖S9至S25及A系列,官方已修复。
IT之家 6 月 25 日消息,网络安全公司 LucidBit Labs 于 6 月 22 日披露指出,三星安卓内核存在约 8 年 CVE-2026-20971 漏洞,CVSS 评分为 7.8, 影响 Galaxy S9 系列到 Galaxy S25 系列等多款设备。 该公司指出该漏洞位于 PROC…
开源多媒体框架 FFmpeg 被曝高危漏洞:编解码恶意视频可致系统被黑客控制,官方已修复
FFmpeg高危漏洞可让黑客通过恶意视频控制系统,官方已发布修复,建议立即更新防风险。
IT之家 6 月 23 日消息,据外媒 Cybernews 今天报道,开源多媒体框架 FFmpeg 最近被曝出严重安全漏洞,黑客只需要利用恶意视频文件,就能导致系统崩溃并失去控制,进而远程执行恶意代码。 据报道,这组漏洞目前已被编号为 CVE-2026-8461,评分 8.8/10。黑客可利用 Ma…
微软 Copilot AI 高危漏洞曝光:可泄露验证码、邮件等敏感数据
微软 Copilot 高危漏洞曝光,攻击者可窃取验证码、邮件等敏感数据,AI 安全再敲警钟。
IT之家 6 月 18 日消息,科技媒体 Ars Technica 于 6 月 16 日发布博文,报道称微软 Copilot 存在“关键”(critical)级漏洞, 攻击者可获取用户包括 2FA 验证码、邮件主题、会议详情等敏感数据。 该漏洞追踪编号为 CVE-2026-42824,由网络安全公司…
Anthropic:将向 150 家合作机构开放 Mythos 网络安全模型访问权限
Anthropic向15国150家合作机构开放Mythos模型,已发现1万个高危安全漏洞,凸显AI网络安全潜力。
IT之家 6 月 2 日消息,据外媒 CNBC 报道,Anthropic 今天宣布,为进一步测试网络安全模型 Mythos,公司将向 15 个国家 / 地区的 150 家合作机构开放“玻璃之翼(Project Glasswing)”项目,并获得 Mythos 访问权限。 IT之家在此援引 CNBC,…
请升级:7-Zip 26.00 及此前版本存在 8.8 分高危漏洞,被利用可执行任意代码
免费开源的高效压缩工具,支持7z、ZIP等主流格式,高压缩比且无广告,推荐升级至26.01版本修复高危漏洞。
IT之家 5 月 28 日消息,科技媒体 cybersecuritynews 于 5 月 26 日发布博文,披露称在 7-Zip 26.00 及此前版本中, 存在 CVE-2026-48095 高危漏洞, 推荐用户尽快升级到最新 26.01 安全版本 (4 月 27 日发布)。 该漏洞追踪编号为 C…
修不过来:Anthropic 披露 AI 抓虫首月战报,揪出超 1 万个高危漏洞
AI抓虫效率惊人,Anthropic一个月发现超1万个高危漏洞,误报率甚至优于人工。
IT之家 5 月 23 日消息,Anthropic 昨日(5 月 22 日)发布公告,披露称 Project Glasswing 项目上线 1 个月后,携手约 50 家合作伙伴, 已在关键软件中挖掘出超过 1 万个高危(High)和关键(Critical)级别漏洞。 根据 Project Glass…
外媒称微软 5 月更新已改善 Win11 任务栏卡死、登录后卡顿等问题
微软5月更新修复Win11任务栏卡死和登录卡顿,顺带堵上一个高危内核漏洞,日常体验终于靠谱了。
IT之家 5 月 22 日消息,科技媒体 Windows Latest 今天(5 月 22 日)发布博文,报道称微软 5 月 12 日发布的 KB5089549 累积更新, 已修复了 Windows 11 系统中 explorer.exe 进程不稳定情况。 Windows 11 Build 2620…
已修复:微软 Win11 内核曝 7.8 分高危漏洞,穿透 Chrome 等浏览器提权至系统最高权限
抱歉,您提供的是一篇新闻文章,而非在线工具。请补充一个具体的工具网址或名称,我将为您撰写推荐语、分类、标签和评分。
IT之家 5 月 22 日消息,科技媒体 cyberkendra 昨日(5 月 21 日)发布博文,报道称 Windows 内核曝出严重漏洞, 攻击者可穿透 Chrome 等主流浏览器,提权至 Windows 11 系统最高权限。 该漏洞追踪编号为 CVE-2026-40369,位于 n…
3 周内第 4 个:又一 Linux 内核高危漏洞披露,潜伏近 9 年
3周内第4个!Linux内核再爆高危漏洞,潜伏近9年评分9.9,影响几乎所有发行版且暂无补丁,安全需警惕。
IT之家 5 月 21 日消息,科技媒体 cyberkendra 昨日(5 月 20 日)发布博文,报道称 Linux 内核在短短 3 周内, 出现了第 4 个需要紧急处理的高危漏洞。 IT之家援引博文介绍,在 Copy Fail (4 月 29 日)、 Dirty Frag (5 月 7 日)和 …