• 我的订阅
  • 头条热搜
微软旗下代码托管平台github遭到攻击
微软旗下的代码在线托管平台GitHub今天表示遭到网络攻击,入侵者访问了部分代码储存库,并窃取了签署Desktop和Atom两款应用的代码签名证书。代码签名证书用于在代码中植入一个加密戳记,以明确这些代码的开发者。入侵者在...……更多
2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用云技术、软件定义架构和混合...……更多
cve-2024-49039漏洞概念验证代码公开发布
...4日消息,科技媒体securityonline于12月2日发布博文,报道称微软于11月13日面向Windows10、Windows11发布累积更新,修复CVE-2024-49039漏洞后,该漏洞概念验证利用代码已被公开发布。IT之家注:CVE-2024-49039存在于Windows10和Wi……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...”直接烧到了诞生了 40 余载的 Windows 身上!不久之前,微软企业和操作系统安全副总裁 David Weston 在以色列 Blue Hat IL 2023 安全大会上透露,微软将效仿 Linux,用 Rust 重写部分 Windows 内核。“我们正处于在 Windows 中用 Ru……更多
perforcehelixcoreserver曝出4个漏洞
...戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这些漏洞,并于2023年8月下旬向Perforce报告了这些漏洞。微软表示虽然目前没有证据表明,有黑客利用这些漏洞发起攻击,...……更多
开源代码托管平台gitlab修复1个高危漏洞
...追踪编号为CVE-2024-4835,存在于VS代码编辑器(WebIDE)中,攻击者利用该漏洞使用跨站脚本(XSS)可以完全接管用户账号。这种攻击不需要身份验证,但仍需要用户交互,从而增加了攻击的复杂性。IT之家翻译GitLab公告部分内容如...……更多
任天堂要求删除8000个switch模拟器存储库
...用。同时,为了保持与开发者的友好关系和品牌一致性,微软旗下的这一代码托管平台还提供了关于如何提交DMCA反通知的法律资源和指导。此次任天堂的法律行动正值游戏模拟器逐渐复兴之际。不久前,苹果公司放宽了对AppStore...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
IT之家 3 月 19 日消息,微软今日在 Dev Channel 中向 Windows Insiders 推送了两项服务更新,其中均不包含任何新内容,单纯只是为了测试 Win11 24H2 版本的服务管道。据介绍,Dev 频道中的大多数人将会收到 26080.1300 累积更新(KB503713……更多
全球热搜:微软再陷“宕机”困境,分布式架构让永不宕机成为可能
7月19日,美国微软公司旗下部分应用和服务无法使用,出现访问延迟、功能不全或无法访问,用户端电脑大量出现蓝屏现象,随即\"微软蓝屏\"话题迅速攀升至全球热搜。微软“宕机”,多个行业受震动随着该事件的持续发酵,...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
微软发布outlook远程代码执行漏洞感叹号
2月16日消息,微软近日发布安全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险...……更多
微软回应“蓝屏事件”:正积极帮助客户协助恢复服务
7月19日晚间,微软就“蓝屏事件”对记者进行了回应:“今天早些时候,CrowdStrike的一次更新导致多个IT系统出现故障。我们正在积极帮助客户,协助恢复服务。”网友:提前下班⋯⋯全球范围内多家机场、银行受影响当地时间7...……更多
github发布最新人工智能服务
微软旗下的软件开发者托管服务GitHub自2021年起就开始为编写和编辑代码提供生成式人工智能辅助,这远早于当前科技行业的人工智能趋势。2022年6月,微软推出GitHubCopilot,随后在2023年3月带来GitHubCopilotX,在2023年12月底加入GitHub...……更多
微软VSCode 现恶意扩展,已被下载近5万次
CheckPoint最近发现,网络攻击者在微软的VSCodeMarketplace中上传了3个恶意扩展,并被Windows开发人员下载了46600次。CheckPoint称,攻击者能够利用这些恶意扩展窃取凭据、系统信息,并在受害者的机器上建立远程shell。CheckPoint发现的3...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。Elastic Security 于今年 6 月 6 日发现了上传到 VirusTotal 的一个样本(sccm-upd……更多
微软windows操作系统遭遇严重安全漏洞
微软的Windows操作系统近日遭到了一起严重的安全漏洞事件。该漏洞编号为CVE-2024-38063,被国内的安全公司赛博昆仑旗下的昆仑实验室发现,并且其评估风险度达到了9.8分(满分为10分)。该漏洞存在于Windows的TCP/IP网络堆栈中,...……更多
苹果上架微软商城appledevices预览版代码
1月12日消息,苹果旗下AppleMusic、AppleTV和AppleDevices三款应用以预览版的形式上架MicrosoftStore应用商城。网友@aaronp613通过深入挖掘AppleDevices应用之后,在代码中发现了“RealityOS”和“xrOS”踪迹。苹果已经申请了“Rea……更多
苹果被曝限制使用ChatGPT 正开发自主AI技术
...的员工可能会泄露机密数据。苹果还告诉员工,不要使用微软旗下代码托管平台GitHub的Copilot,后者可以自动编写软件代码。苹果以其严格的安全措施来保护未来产品和消费者数据而闻名。同时,许多组织也开始对聊天机器人技...……更多
谷歌绝地反击:新模型部分能力超GPT-4,Bard将支持中文,打响和微软AI之战
出品 | 搜狐科技作者 | 梁昌均拉响红色警报、匆忙应对微软持续进攻的谷歌,终于迎来绝地反击,打响和微软的全面AI之战。在今日凌晨举办的谷歌开发者大会上,谷歌CEO桑达尔·皮查伊(Sundar Pichai)正式发布全新大语言模型PaL...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
12月23日消息,微软于今年7月开始为了防止针对Microsoft365的网络攻击,阻止Word、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的...……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
套壳 OpenAI 活不久的 AI 初创公司,可以从 GitHub Copilot 中学到什么?
...LLM 的同时建立和保持长期的差异化。 虽然 Copilot 本身是微软这个更大公司的一部分,但他们的许多策略都可以应用于试图构建 AI 产品的初创公司和规模不断扩大的公司。在接下来的内容中,我试图强调一些我认为很好转移的...……更多
微软发布旗下最小语言模型phi-2
11月17日消息,微软Ignite2023大会已拉开帷幕,微软在本次活动中发布了旗下最小的语言模型Phi-2,共有27亿参数,相比较此前版本有明显提升。注:微软于今年6月发布Phi-1,只有13亿代码,适用于QA问答、聊天格式和代码等等场景...……更多
微软又崩了!GitHub全球宕机、Copilot也瘫痪
...发者可以借此机会“光明正大摸鱼了”。GitHub自2018年被微软以75亿美元收购后,用户数已从不到4000万增长到7300多万,但一些用户反映,被收购后的GitHub在服务稳定性方面似乎有所下滑。【本文结束】如需转载请务必注明出处:...……更多
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复...……更多
微软将从3月份开始阻止互联网上的 ExcelXLL插件,从而避免钓鱼插件危害用户的电脑安全。微软在 Microsoft365的路线图中称,为了打击近几个月来不断增加的恶意软件攻击,将从2023年3月起,阻止Excel安装来自互联网的XLL加载项,...……更多
法国网络安全公司公布pixiefailuefi漏洞
...客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDKII开发环境中,由9项子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-4522...……更多
微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复
...利用该漏洞,成功攻破了安装最新更新的 Windows 11 系统。微软已在 2024 年 6 月的补丁星期二发布了修复补丁,漏洞利用的概念验证代码于今年 10 月在 GitHub 上公开。 Adobe ColdFusion 漏洞 (CVE-2024-20767)该漏洞追踪编号为 CVE-20……更多
无视安全的公司,离掉队不远了
...人全部曾在以色列情报部队“8200”服役,也都曾供职过微软云安全部门。据硅兔君报道,他们注意到了一个巨大的市场空白:随着AI时代的到来,现有的安全解决方案多针对本地网络打造,已经无法满足日益增长的云安全需求,...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
快科技6月21日消息,据媒体报道,近日,微软发布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core...……更多
更多关于科技的资讯:
连获ESG权威机构认可,靠谱还得看药明康德
最近,CXO头部公司药明康德官宣了一系列ESG“喜讯”:在标普全球企业可持续发展评估(CSA)中获得行业最高分,位列全球“生命科学工具与服务”领域第一
2025-01-09 10:37:00
天猫国际平台有什么领先优势
天猫国际不仅为中国消费者带来丰富的海外商品选择,也为全球品牌和商家打开了进入中国市场的大门。本文将探讨天猫国际的主要优势
2025-01-09 10:46:00
2025年01月09日环洋市场咨询机构出版了一份详细的、综合性的调研分析报告【全球锂电砂光机行业总体规模、主要厂商及IPO上市调研报告
2025-01-09 10:46:00
中新经纬1月9日电 微信小店概念持续火热,A股多公司官宣入驻微信小店。微信小店是啥?2024年12月18日,微信小店正式开启“送礼物”功能的灰度测试
2025-01-09 10:47:00
JEDEC发布UFS 4.1标准:接口带宽翻倍 读写速率达4.2GB/s
快科技1月9日消息,1月8日,JEDEC固态技术协会宣布推出通用闪存存储标准UFS 4.1及其配套的主机控制器接口标准UFSHCI 4
2025-01-09 10:49:00
华硕推出全新ROG ASTRAL夜神RTX 50旗舰显卡!首次用上四风扇
快科技1月9日消息,华硕在CES 2025展会上推出了全新的ROG ASTRAL夜神系列旗舰显卡,首次采用了四风扇设计
2025-01-09 10:49:00
起猛了!机器人会加油了:120秒开盖、拧油箱、加油一气呵成
快科技1月9日消息,据媒体报道,近日,有车主反映:“起猛了,机器人会加油了!”这到底是个什么情况?据了解,这是一台中国石化推出的集机器人加油和数字孪生管理于一体的综合智能加能站
2025-01-09 10:49:00
历史首次!B站拿下2025年央视春晚转播权:独家弹幕视频平台
快科技1月9日消息,今天,B站宣布与中央广播电视总台《2025年春节联欢晚会》达成重要合作,将全程同步直播央视春晚,并成为其独家弹幕视频平台
2025-01-09 10:49:00
聚焦体验数字科技 赋能高校学科教育——北京工商大学数学与统计学院走进百度
1月6日,北京工商大学数学与统计学院2025年第一个活动:寒假前组织部分教师参访了全球知名企业百度集团,一场深度探索 “教育数字化背景下统计学科建设” 的实践之旅拉开帷幕
2025-01-09 10:52:00
会展业被誉为经济发展的“晴雨表”,具有影响领域广、关联程度高、发展潜力大等特点。围绕会展经济,浙江正在积极发力,寻找新机遇
2025-01-09 11:01:00
中国化学三化建承建的安哥拉索约气体处理项目多节点告捷
本文转自:人民网-安徽频道近日,中国化学工程第三建设有限公司承建的安哥拉索约气体处理项目多个节点圆满实现,项目建设加快推进
2025-01-09 11:07:00
扔掉劣质硅脂!RTX 5090公版卡首次采用液态金属散热:机身超薄仅需占用2插槽
快科技1月9日消息,这一代RTX 5090 Founders Edition(公版卡)最大的特点就是——薄。 相比非公产品动辄占用3
2025-01-09 11:19:00
拼多多成立“商家权益保护委员会” 联席CEO赵佳臻亲自挂帅
快科技1月9日消息,近日,拼多多宣布成立“商家权益保护委员会”。据悉,“商家权益保护委员会”由拼多多集团执行董事、联席CEO赵佳臻担任委员会主任
2025-01-09 11:19:00
我们为什么都“AI”上安徽新华学院这门课?
本文转自:人民网-安徽频道Sora、ChatGPT、AIGC,这些频繁刷屏的“热词”,你一定不陌生吧?当前,人工智能技术(AI)发展势头迅猛
2025-01-09 11:37:00
□李群2024年我国快递业务量达到1745亿件、快递业务收入1.4万亿元,同比分别增长21%、13%。邮政快递“物畅其流”
2025-01-09 11:43:00