如何正确对待通用安全漏洞评分系统(CVSS)

对任何处理软件漏洞的人而言,CVE和CVSS通常是寻找细节过程中的第一步,通过这两步,人们可以发现有关漏洞的全部细节。 通用漏洞评分系统(CVSS)诞生于2007年,是用于评估系统安全漏洞严重程度的一 … Continue reading 如何正确对待通用安全漏洞评分系统(CVSS)

应对操作系统安全漏洞的基本方法

应对操作系统安全漏洞的基本方法有安装最新的安全补丁,还要设置严格的口令,或者及时修复漏洞才能防御攻击,这是对所有用户的设置,除此之外还有对那些默认安装的,进行适当的调整。 这几种基本方法里面,如果能够 … Continue reading 应对操作系统安全漏洞的基本方法

存在高危安全漏洞:任天堂紧急向老游戏推送更新补丁

不久前,任天堂突然对Wii U、3DS和Switch平台的一批老游戏推送了更新补丁。 现在,一份报告指出,任天堂之所以对这些已经停止更新支持的游戏推送更新,是为了修复一个高危漏洞。 该漏洞名叫&ldq … Continue reading 存在高危安全漏洞:任天堂紧急向老游戏推送更新补丁

记得升级!Win11新补丁修复AMD处理器安全漏洞

近日,微软发布了针对Win11到Win7的11月“星期二补丁”,其中,Win11的补丁修复了AMD处理器中存在的一个漏洞。 据悉,该漏洞代号为“CVE-2022-2 … Continue reading 记得升级!Win11新补丁修复AMD处理器安全漏洞

苹果曝出严重安全漏洞:黑客可完全接管设备,涉及 iPhone / iPad / Mac 等

感谢网友 lxylizi、华南吴彦祖、国民仙爸、闪烁微光 的线索投递! 8 月 20 日消息,据央视报道,美国苹果公司当地时间本周三发布两份安全报告披露,公司旗下智能手机 iPhone、平板电脑 iP … Continue reading 苹果曝出严重安全漏洞:黑客可完全接管设备,涉及 iPhone / iPad / Mac 等

紫光展锐自研芯片被曝安全漏洞,公司回应称“已打补丁”

 6 月 8 日消息,紫光展锐自研芯片被曝出存在严重安全漏洞,据第一财经报道,紫光展锐方面表示,注意到近期有媒体报道提及紫光展锐手机芯片安全漏洞问题,紫光展锐在此之前已完成相关排查,并登记在 … Continue reading 紫光展锐自研芯片被曝安全漏洞,公司回应称“已打补丁”

苹果回应欧盟《数字市场法案》:或导致不必要的隐私和安全漏洞

3 月 27 日消息,欧盟《数字市场法案》(DMA)预计将于 10 月生效,据 The Verge 报道,对于《数字市场法案》,苹果表示,该法案的条款可能为用户带来不必要的隐私和安全漏洞。此外,部分条 … Continue reading 苹果回应欧盟《数字市场法案》:或导致不必要的隐私和安全漏洞

GitHub 免费提供机器学习扫描代码漏洞,现已支持 JavaScript / TypeScript

今天,GitHub 更新一项实验版新功能。用上机器学习后,新版 CodeQL 代码扫描服务可以帮开发者发现更多安全漏洞。 目前在 JavaScript 和 TypeScript 存储库上开发测试,以后 … Continue reading GitHub 免费提供机器学习扫描代码漏洞,现已支持 JavaScript / TypeScript