• 我的订阅
  • 头条热搜
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件,并通过规避透明度同意和控制(TCC)安全检查来访问受害者的私人数据。...……更多
微软修复49项安全漏洞
1月12日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-2……更多
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已...……更多
微软承认 Teams 存在漏洞,黑客可入侵团队并传播恶意程序
...UMPSEC安全分析公司的MaxCorbridge和TomEllson日前在最新版本的微软Teams中发现了一个漏洞,该漏洞允许黑客绕过客户端安全控制,入侵其他团队,并向团队成员发送带有木马病毒的恶意程序。JUMPSEC公司表示,微软Teams允许任何拥有Micr...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
11月3日消息,微软总裁BradSmith在昨日介绍了微软的“未来安全倡议”(SecureFutureInitiative),其宣称微软将从三方面着手,以推动一个“安全的新世界”,包括着重基于AI的安全防御、强化基础软件工程,并推出更稳妥的国际规...……更多
黑客利用 Xbox 漏洞开发机器人,可无理由封掉玩家账户
根据YouTube频道GhillieMaster分享的最新视频,黑客利用微软Xbox平台的漏洞开发制作了机器人,可以让指定玩家关小黑屋,甚至可以封号。通常情况下,只有在玩家发表不良言论或者作出违规行为之后,微软Xbox团队才会采取措施。...……更多
微软承认Azure存在开放授权漏洞
2023-06-25 05:01:04 作者:人宝宝近日,微软承认其旗下Azure云服务中存在开放授权(OAuth)漏洞。黑客可以利用该漏洞,使用他人的Azure账号登录第三方网站。这一漏洞已被安全软件公司Descope研究人员命名为“nOAuth”,并表示存在...……更多
法国网络安全公司公布pixiefailuefi漏洞
...客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDKII开发环境中,由9项子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-4522...……更多
报告称微软 Skype 移动应用存在严重漏洞
据 404Media.co 报道,微软的Skype移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的IP地址。图源Pexels该漏洞只需利用Skype的文本消息功能发送一个链接,无需用户点击该链接,就能暴露用户的IP地址...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...,利用生成式AI协助网络安全的话题近来相当热门,此前微软、谷歌等多家公司已经推出了一系列“专为网络安全优化的AI助手”,而英伟达公司信息安全部门负责人DavidReberJr.近日发布长文,提到软件开发者及安全人员应“利用A...……更多
微软面向surfacelaptop4推送新固件更新
4月28日消息,微软近日面向SurfaceLaptop4(AMD处理器版本)和SurfaceLaptop5推送了新固件更新,此次4月份固件更新旨在改善音频效果、修复USB-C充电问题、提升系统稳定性、修补安全漏洞等。SurfaceLaptop5更新日志:修复了使用杜比格...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...类型漏洞实施攻击的难度有所增加。例如,苹果、谷歌和微软等终端平台厂商的积极作为,在一定程度上降低了可被利用的零日漏洞的数量和类型。 ……更多
微软发布 KB5025175 更新
微软近日面向 Win10、Win11 系统发布了 KB5025175 更新,内置PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用...……更多
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
2021年微软推出Win11系统时,对硬件兼容提出了更高的要求,不仅需要8代酷睿及之后的CPU、4GB内存等,还要支持TPM 2.0安全模块,这导致很多电脑无法升级Win11。虽然网友有足够多的方法绕过或者破解TPM的兼容要求,但是不符合Win1...……更多
微软修补cve-2023-4863漏洞
10月5日消息,微软日前宣布,正更新旗下Edge、Teams、Skype软件及WebpImageExtensions扩展程序,以修补Chromium的两个零日漏洞CVE-2023-4863与CVE-2023-5217。▲图源微软IT之家经过查询得知,谷歌已经在9月11日修补Chrome浏览器上的C……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...”直接烧到了诞生了 40 余载的 Windows 身上!不久之前,微软企业和操作系统安全副总裁 David Weston 在以色列 Blue Hat IL 2023 安全大会上透露,微软将效仿 Linux,用 Rust 重写部分 Windows 内核。“我们正处于在 Windows 中用 Ru……更多
微软无奈计划淘汰诊断工具msdt
MSDT(MicrosoftSupportDiagnosticTool)是微软为Windows开发的一款支持部门诊断工具,它用于在系统出现问题后,需要发送到微软支持部门的信息,帮助微软定位并解决问题。但根据Stardock工程师RafaelRivera对Win11Build25276预览版的数据挖……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
...年10月11日发布8.4.0版本更新,已经修复了上述两个漏洞。微软Win10、Win11系统默认附带curl,而10月11日是微软的补丁星期二活动日,因此此前推测本月累积更新会包含8.4.0新版本,不过用户在升级之后,发现依然停留在过时的curl版...……更多
perforcehelixcoreserver曝出4个漏洞
...戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这些漏洞,并于2023年8月下旬向Perforce报告了这些漏洞。微软表示虽然目前没有证据表明,有黑客利用这些漏洞发起攻击,...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
12月23日消息,微软于今年7月开始为了防止针对Microsoft365的网络攻击,阻止Word、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的...……更多
2023 Pwn2Own黑客大赛收官
...旗下TippingPoint的项目组ZDI(ZeroDayInitiative)主办。谷歌、微软、苹果、Adobe等互联网和软件巨头都对此比赛提供支持,通过黑客攻击挑战来完善自身产品。对安全研究人员来说,如果能在Pwn2Own上获奖,就象征着其安全研究水平已...……更多
微软计划在2025年淘汰支持部门诊断工具msdt
...lRivera深入挖掘最新发布的 Win11 Build25276预览版更新,发现微软计划在2025年淘汰诊断工具MicrosoftSupportDiagnosticTool(MSDT)。小课堂:MicrosoftSupportDiagnosticTool(MSDT)中文名叫作微软支持部门诊断……更多
...们的青睐,解决了必须及时现场处理的难题。腾讯会议、微软的RDP远程桌面办公都是通过网络来操作完成的。由于网络的非屏蔽、开放性,以及不能有效保护网络的安全,许多开发者都通过简单的身份验证来减少用户的操作难度...……更多
齐向东:数智时代数据安全出现三大难题
...务器,导致业务系统全面瘫痪。第三个难题是软件供应链漏洞、后门难防。齐向东介绍,奇安信对1780个开源组件的1.6亿行代码进行了检测,共发现安全缺陷265万个,每1000行代码中就有16个安全缺陷,这些缺陷一旦被发现和利用...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
OpenAI反击纽约时报侵权诉讼:操纵证据还雇黑客黑入系统
《纽约时报》诉OpenAI和微软侵权一事有了出乎意料的新进展。当地时间2月26日,OpenAI要求美国联邦法院驳回《纽约时报》对公司共七项版权诉讼指控中的四项,直言《纽约时报》为获取证据使用了“欺骗性提示”,甚至雇人“...……更多
更多关于科技的资讯:
英伟达免费提供3个月xboxpcgamepass订阅权益
6月3日消息,英伟达宣布将从北京时间明天晚上8点起开始向玩家免费提供3个月XboxPCGamePass订阅权益,不过存在两点要求
2024-06-03 10:32:00
本文转自:中国食品报本报讯 (记者 王小萱)为更好助力中国咖啡行业可持续发展,由中国食品工业协会咖啡与饮品专业委员会
2024-06-03 10:34:00
广汽昊铂hypergt将推“全球款”,支持800V高压超充
6月2日消息,广汽集团近期宣布,昊铂HyperGT将新增一款“全球款”车型,6月6日推出。该车将支持800V高压超充,续航里程可达710km
2024-06-03 10:36:00
创业从经营好根据地开始
荆楚网(湖北日报网)讯(通讯员 谭卯卯)许多正在创业之路上艰难跋涉的创业者们难免会碰到各种各样的难题,难免会发出各种各样的疑问
2024-06-03 10:40:00
讯飞星火liteapi能力免费开放支持低算力推理场景使用
6月2日消息,科大讯飞首家旗舰店在上海正式开业,店铺位于上海市商圈徐家汇TPY中心三楼,店内提供产品展示和导购讲解等服务
2024-06-03 10:41:00
先马xw360-plus二代水冷散热器开售
6月2日消息,先马旗下XW360-PLUS二代水冷散热器目前已经在京东开售,可选黑白双色及方/圆屏幕,IT之家整理价格信息如下
2024-06-03 10:42:00
黄仁勋:生成式人工智能将推动软件全栈重塑
6月2日消息,在目前正在进行的黄仁勋2024台北电脑展主题演讲上,黄仁勋介绍生成式人工智能将推动软件全栈重塑,展示其NIM(NvidiaInferenceMicroservices)云原生微服务
2024-06-03 10:43:00
英伟达earth-2数字孪生地球预测未来世界
6月2日消息,在目前正在进行的黄仁勋台北电脑展2024主题演讲上,黄仁勋介绍了英伟达Earth-2数字孪生地球,该“地球”主要用于天气观测
2024-06-03 10:44:00
武汉首家!4K全高清智能高尔夫球馆未开业店先火
5月18日,位于武汉市江夏区向阳港东路8号的好球高尔夫隆重开业。这是武汉首家4K全高清智能高尔夫球馆,占地面积518㎡
2024-06-03 10:45:00
3608pro4k版云台摄像头现货开售,支持8倍超级变焦
6月2日消息,3608Pro4K版云台摄像头目前已经在京东现货开售,这款摄像头的特点如其名所示“4K录制”,售199元
2024-06-03 10:46:00
本文转自:常州日报极马自动化(常州)有限公司开业金坛已聚集德资企业60家本报讯(记者 杨成武) 5月28日,极马自动化(常州)有限公司开业
2024-06-03 08:09:00
本文转自:常州日报本报讯(记者 殷雯馨 谢维娜) 5月30日,2024“两湖之约”新青年创投大会在常州西太湖科技产业园举行
2024-06-03 08:09:00
中新经纬6月2日电 “企业想要实现长期发展,既要深耕国内市场,又要不断拓展海外市场。”近日,安踏集团董事局主席丁世忠表示
2024-06-03 08:11:00
优化无线信号 助力企业高质量发展
本文转自:镇江日报近日,中国电信扬中分公司无线中心深入了解企业的需求和痛点,为企业提供具有针对性的解决方案,确保无线网络的持续稳定运行
2024-06-03 08:13:00
本文转自:哈尔滨日报(上接第一版)该批次晶体厚度达到60mm,几乎达到业内主流晶体厚度的3倍,单片成本降低到原来的30%左右
2024-06-03 08:16:00