• 我的订阅
  • 头条热搜
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
IT之家 11 月 19 日消息,微软宣布将举办一场名为“零日探索”(Zero Day Quest)的线下黑客大会,旨在鼓励研究人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(To...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
11月3日消息,微软总裁BradSmith在昨日介绍了微软的“未来安全倡议”(SecureFutureInitiative),其宣称微软将从三方面着手,以推动一个“安全的新世界”,包括着重基于AI的安全防御、强化基础软件工程,并推出更稳妥的国际规...……更多
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复...……更多
微软修复49项安全漏洞
1月12日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-2……更多
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已...……更多
微软修补cve-2023-4863漏洞
10月5日消息,微软日前宣布,正更新旗下Edge、Teams、Skype软件及WebpImageExtensions扩展程序,以修补Chromium的两个零日漏洞CVE-2023-4863与CVE-2023-5217。▲图源微软IT之家经过查询得知,谷歌已经在9月11日修补Chrome浏览器上的C……更多
安全专家称微软Copilot+新功能“回顾”存严重安全隐患
IT之家 6 月 4 日消息,微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。然而,一些用户担...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...8 月 20 日消息,网络安全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
12月23日消息,微软于今年7月开始为了防止针对Microsoft365的网络攻击,阻止Word、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...”直接烧到了诞生了 40 余载的 Windows 身上!不久之前,微软企业和操作系统安全副总裁 David Weston 在以色列 Blue Hat IL 2023 安全大会上透露,微软将效仿 Linux,用 Rust 重写部分 Windows 内核。“我们正处于在 Windows 中用 Ru……更多
微软无奈计划淘汰诊断工具msdt
MSDT(MicrosoftSupportDiagnosticTool)是微软为Windows开发的一款支持部门诊断工具,它用于在系统出现问题后,需要发送到微软支持部门的信息,帮助微软定位并解决问题。但根据Stardock工程师RafaelRivera对Win11Build25276预览版的数据挖……更多
微软停止对windows10进行支持是什么意思
...近大家都关注到了一个信息,那就是从明年10月14日起,微软将停止对Windows10的支持。那么这个消息对于大家来说意味着什么呢,是无法使用Windows10还是微软逼着大家升级Windows11?相信看完这篇文章,你心里就有数了。先明确,...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...,利用生成式AI协助网络安全的话题近来相当热门,此前微软、谷歌等多家公司已经推出了一系列“专为网络安全优化的AI助手”,而英伟达公司信息安全部门负责人DavidReberJr.近日发布长文,提到软件开发者及安全人员应“利用A...……更多
微软总裁因在华业务受到美国会议员尖锐质疑
来源:俄罗斯卫星通讯社微软总裁兼首席法务官、副董事长布拉德·史密斯因微软公司在中国的存在遭到美国国会议员的尖锐质疑。据《南华早报》报道,自2015年起担任微软总裁的布拉德·史密斯(BradSmith)透露,中国只占微软...……更多
微软推出新工具:远程修复故障 Win10/Win11 设备
...科技媒体bleepingcomputer昨日(11月19日)发布博文,报道称微软发布了全新的“QuickMachineRecovery”功能,帮助IT管理员用WindowsUpdate的“定向修复”功能,远程修复无法启动的系统。背景IT之家援引新闻稿,2024年7月,CrowdStrikeFa……更多
微软闯祸Linux躺枪:更新之后 Linux打不开了
。微软的一次更新,却让Linux躺枪了。大量Linux用户称,安装了微软的更新后,自己的Linux系统无法启动了。受到微软更新影响的Linux用户,都是安装了Windows+Linux双系统。突如其来的无法启动,让不少用户焦急万分,急忙发帖寻...……更多
接近满分漏洞!已有黑客利用Outlook漏洞攻击:打开邮件就会触发
...有美国联邦机构必须在3周内完成系统补丁部署,以修复微软Outlook中存在的高危远程代码执行漏洞。该漏洞编号为CVE-2024-21413,由安全专家Haifei Li在2024年1月发现并通报给微软,漏洞评分9.8分(满分10分)。微软已于2024年2月发布...……更多
法国网络安全公司公布pixiefailuefi漏洞
...客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDKII开发环境中,由9项子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-4522...……更多
...林尼治时间18日19时(北京时间19日3时)开始,全球多地微软视窗系统因一款安全软件更新而宕机,出现“蓝屏”,航空、医疗、传媒、金融、零售、物流等多个行业受到影响。微软和软件供应商、美国电脑安全技术公司“众击...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
2023 Pwn2Own黑客大赛收官
...旗下TippingPoint的项目组ZDI(ZeroDayInitiative)主办。谷歌、微软、苹果、Adobe等互联网和软件巨头都对此比赛提供支持,通过黑客攻击挑战来完善自身产品。对安全研究人员来说,如果能在Pwn2Own上获奖,就象征着其安全研究水平已...……更多
微软发布 KB5025175 更新
微软近日面向 Win10、Win11 系统发布了 KB5025175 更新,内置PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。Elastic Security 于今年 6 月 6 日发现了上传到 VirusTotal 的一个样本(sccm-upd……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
IT之家 12 月 20 日消息,微软于今年 7 月发现了一个 macOS 漏洞,可以绕过 Gatekeeper 安全机制执行恶意软件。苹果公司在收到微软的报告之后,在本月 13 日发布的 macOS 13(Ventura)、macOS 12.6.2(Monterey)和 macOS 1.7.2(……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...类型漏洞实施攻击的难度有所增加。例如,苹果、谷歌和微软等终端平台厂商的积极作为,在一定程度上降低了可被利用的零日漏洞的数量和类型。 ……更多
微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复
...利用该漏洞,成功攻破了安装最新更新的 Windows 11 系统。微软已在 2024 年 6 月的补丁星期二发布了修复补丁,漏洞利用的概念验证代码于今年 10 月在 GitHub 上公开。 Adobe ColdFusion 漏洞 (CVE-2024-20767)该漏洞追踪编号为 CVE-20……更多
perforcehelixcoreserver曝出4个漏洞
...戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这些漏洞,并于2023年8月下旬向Perforce报告了这些漏洞。微软表示虽然目前没有证据表明,有黑客利用这些漏洞发起攻击,...……更多
打了微软修复补丁也没用!Win11 BitLocker加密仍被轻易攻破
快科技1月1日消息,在混沌计算机俱乐部(CCC)年度混沌通信大会上,黑客托马斯·兰伯特兹(Thomas Lambertz)展示了“Windows BitLocker: Screwed without a Screwdriver”的研究报告,展示了如何绕过BitLocker加密并获取受保护数据。此前……更多
更多关于科技的资讯:
在城市公交的庞大体系里,有这样一支队伍,他们隐于大众视野之外,却牢牢掌控着公交智能出行的“命门”,这就是车载电子设备维修组
2025-05-10 20:34:00
奋战二季度 拼抢上半场丨新产品新设计 浙江外贸企业“出海”忙
海关总署发布的最新数据显示,今年前四月,我国货物贸易出口总值同比增长7.5%,延续平稳增长态势。面对复杂多变的国际经贸环境
2025-05-10 22:04:00
京东助力山东企业外贸转内销,力争年内销售200亿元
齐鲁晚报·齐鲁壹点 主余凤5月9日,“外贸优品 云购齐鲁”重点电商平台走进外贸产业带专场对接活动(京东专场)在临沂举办
2025-05-10 14:35:00
水泥能发电还能储电!我国科学家全球首创仿生自发电-储能混凝土
快科技5月10日消息,近日,中国工程院院士、东南大学教授缪昌文团队发布全球首创的仿生自发电-储能混凝土。该技术直击建筑行业高能耗痛点
2025-05-10 14:42:00
五一彩电销量破100万台:线下平均尺寸首次突破70英寸
快科技5月10日消息,奥维云网(AVC)推总数据显示,2025年五一促销期彩电市场销量规模为101万台,同比增长3.9%
2025-05-10 14:42:00
不老魔女查理兹·塞隆再续《永生守卫2》
网飞新片《永生守卫2》定于7月2号上线,最大的看点是两位高挑美女抱团摔跤,预告片在此。除查理兹·塞隆(1米77)领衔的原班人马外
2025-05-10 14:42:00
微信官方确认:手机放铁盒里真能加快数据迁移速度
快科技5月10日消息,换手机是开心的,但转移数据是痛苦的,尤其是微信数据迁移,动辄十多个小时的时间令人苦恼。近期一位汽车博主陈文俊晒视频提到
2025-05-10 14:42:00
24.99万起售的合资插混MPV卖爆了!别克GL8陆尚开启交付
快科技5月10日消息,就在今日,别克全新插混MPV车型GL8陆尚正式开启交付!该车于上月22日正式上市,共推出三款车型
2025-05-10 14:42:00
“你可以永远相信孝感”!近日,一位网友在社交媒体上激动留言。这份信任,源自孝感在第十一届王者荣耀全国大赛总决赛期间的精彩表现
2025-05-10 14:48:00
1米摔10次毫发无损!三星Galaxy S25 Edge将配康宁第二代大猩猩玻璃陶瓷
快科技5月10日消息,三星电子与康宁公司宣布,即将推出的Galaxy S25 Edge将采用Corning®Gorilla®Glass Ceramic 2(第二代大猩猩)玻璃陶瓷
2025-05-10 15:12:00
5年免费换电!蔚来四款新车正式预订:ES6、EC6、ET5、ET5T
快科技5月10日消息,今天,蔚来四款新车正式开启预订,包括:智能电动全能SUV 新ES6、智能电动轿跑SUV 新EC6
2025-05-10 15:12:00
RTX 5070只要6399元!机械革命蛟龙16 Pro 2025上架
快科技5月10日消息,机械革命蛟龙16 Pro RTX 5070版本首发到手6399.2元起,将于5月12日20:00开抢
2025-05-10 15:42:00
CMAvatar3.0首发!青瞳视觉携原力重新定义AI动捕
在数字娱乐内容创作领域,动作捕捉技术已成为影视、游戏及动画制作的核心生产力工具。 近年来,这一领域内已涌现出众多现象级作品
2025-05-10 15:45:00
对标Ultra!三星Galaxy Watch8系列手表将采用圆角矩形外观
快科技5月10日消息,三星Galaxy Watch8系列智能手表将采用全新的圆角矩形外观,这一设计风格与去年发布的Galaxy Watch Ultra相似
2025-05-10 16:12:00
纯电中大型轿车满意度TOP3出炉:小米SU7 Ultra夺亚军
快科技5月10日消息,中汽中心信息科技发布了2024-2025年度中国汽车行业客户满意度调研结果。其中在纯电中大型轿车满意度方面
2025-05-10 16:42:00