• 我的订阅
  • 头条热搜
微软测试defenderforendpoint新特性
...nderforEndpoint服务的组织/机构可以远程锁定Linux设备,防止攻击者通过Linux设备访问到组织内部的设备。设备隔离功能仍处于公开预览阶段,目前已经可以部署到组织内部的Windows设备上。了解到,微软在官方博文中表示:“部分攻...……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
...个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件,并通过规避透明度同意和控制(TCC)安全检查来访问受害者的私人数据。该漏洞被称为Migraine,由一组微软安全研...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...没有安全更新。该漏洞与Windows的WiFi驱动程序有关,允许攻击者在与目标设备连接到同一WiFi网络时,无需任何用户交互即可远程执行代码。这意味着,无论是在公共场所如机场、咖啡店,还是办公环境中,只要攻击者能够接入目...……更多
微软VSCode 现恶意扩展,已被下载近5万次
CheckPoint最近发现,网络攻击者在微软的VSCodeMarketplace中上传了3个恶意扩展,并被Windows开发人员下载了46600次。CheckPoint称,攻击者能够利用这些恶意扩展窃取凭据、系统信息,并在受害者的机器上建立远程shell。CheckPoint发现的3...……更多
微软onenote笔记传播恶意软件
根据国外科技媒体BleepingComputer报道,有恶意攻击者利用OneNote中的笔记来传播恶意文件。攻击者发送网络钓鱼电子邮件,并包含DHL发票、汇款表格、运输通知和文件以及机械图纸等文件。攻击者将恶意VBS文件附加到OneNote笔记上...……更多
微软windows操作系统遭遇严重安全漏洞
...(满分为10分)。该漏洞存在于Windows的TCP/IP网络堆栈中,攻击者能够通过发送特定的IPv6数据包来远程执行代码。发现了这一漏洞的安全研究人员Wei表示,由于其危险性极高,他们在短时间内并不会公开详细信息,以免恶意用户...……更多
微软发现严重安全漏洞
...rver。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过发送特制的IPv6数据包来远程入侵设备,并执行任意代码。这个漏洞是由国内安全创业公司赛博昆仑旗下的昆仑实验室发现的。实验室负责人肖伟表示,这...……更多
微软中国团队收到一份内部备忘录
...全防护的努力之一。但也有人担心,苹果产品可能会成为攻击者瞄准的目标,这可能会影响到用户的数据安全和个人隐私。 ……更多
微软为win10/win11发布新补丁
...0 和 Win11 系统中修复上述安全漏洞。成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中(例如存在于某些云服务配置中),这些漏洞可能允许一个虚拟机不正确地访问另一个虚拟机中的信息。在非浏览...……更多
打了微软修复补丁也没用!Win11 BitLocker加密仍被轻易攻破
...通过更新被修复,但研究表明这一修复仅是表面级别的。攻击者通过使用Secure Boot启动过时的Windows引导程序,将加密密钥提取到内存中,然后使用Linux检索内存内容并找到BitLocker密钥,使得新版的Windows 11仍可被有效攻击,就好像...……更多
微软windows11beta测试版加入“链接设备”功能
...需要将其移除。然而Windows11目前却缺乏这样的功能,不过微软终于在最新的测试版中加入了这项实用特性。最新版Windows11Beta测试系统中,出现了一个名为“链接设备”的新设置部分。根据微软官方发布的信息,用户可以通过该...……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
...Vulnerability Disclosure”将其告知给了苹果公司。该漏洞允许攻击者绕过苹果的 Gatekeeper 安全机制,在 Mac 设备上植入任意恶意软件。微软在最近的一篇文章中详细介绍了如何发现该漏洞以及此类问题的影响。这些细节对安全专家和...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...存中,充当计算机应用程序和硬件之间的媒介。如果一个攻击者成功地破坏了内核,他们就可以完全控制运行内核的设备,这无疑是最糟糕的结果。此外,这些问题不仅仅在 Windows 系统上会出现,MacOS、Linux 等系统也同样存在这...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...Windows内核权限提升漏洞,在CVEv3得分为7.8。微软表示本地攻击者利用该漏洞,在不需要用户交互的低复杂性攻击下,可以提升获得SYSTEM的权限。微软表示:“黑客要利用这个漏洞,首先必须登录系统。然后,攻击者可以运行一个...……更多
微软win10version1507推送补丁
...或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源中存在正确的云服务配置)可能会利用这些漏洞的漏洞攻击者可能跨域访问权限数据。在非浏览...……更多
微软 SharePoint 被曝严重漏洞
...远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上获得管理权限。微软解释说:“获得欺骗性JWT身份验证令牌的攻击者可以利用这些令牌执行网络...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...得到解决。在 StringTable 中引用 apds.dll重定向恶意 VB 文件攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处理,并在“mmc.exe”情境中触发 JS 执行。Elastic……更多
微软修复win10、win11系统中的“关键”漏洞
...新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户浏览网页...……更多
微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具
...可生成大量具有欺骗性的邮件。研究人员通过演示展示了攻击者无需获取企业账户即可诱骗Copilot修改银行转账收款人信息,只需发送一封恶意邮件,甚至无需目标员工打开即可实施攻击。另一个演示视频揭露了黑客在获取员工...……更多
微软windowsserverbuild25997预览版更新
...员就可以主动阻止Windows通过SMB提供NTLM。这样一来,哪怕攻击者成功欺骗用户或应用程序向恶意服务器发送NTLM响应也不会收到任何NTLM数据,也无法进行暴力破解、密码破解或密码传递。这为企业提供了更高的保护级别,而无需...……更多
没密码账号更安全!谷歌没在开玩笑
...成一对公私密钥,账户服务器只会获取并存储「公钥」,攻击者无法从服务器上的数据推导出存储在用户设备上,完成身份验证必需的「私钥」。并且因为没有「密码」,通行密钥也不存在「密码强度」「重复使用」等问题。就...……更多
微软邀请edge浏览器用户测试copilot新特性
3月30日消息,Windows爱好者@Leopeva64近日发布推文,表示微软已经邀请部分Canary频道的MicrosoftEdge浏览器用户,测试Copilot新特性:一次性删除所有聊天记录。MicrosoftEdge浏览器当前Copilot面板中,固然也支持删除聊天记录,但目前仅...……更多
大规模宕机后恢复慢,达美航空遭美政府调查
...操作系统的严重问题。网络安全专家亚当·艾尔斯:网络攻击者非常善于隐藏其恶意代码。改变其IP地址,这对他们来说是小菜一碟,但是他们的网络行为模式和技术不是那么容易改变的,端点检测和响应工具就是要寻找这些。...……更多
微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复
...任的指针取消引用漏洞,整个过程不需要用户交互,本地攻击者可以获取系统权限。受影响组件为 Microsoft 内核流服务 (MSKSSRV.SYS),DEVCORE 研究团队在 Pwn2Own 2024 黑客大赛上利用该漏洞,成功攻破了安装最新更新的 Windows 11 系统。...……更多
谷歌发现可绕过微软smartscreen安全漏洞
...的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于该漏洞,翻译谷歌博文内容如下:攻...……更多
...究人员表示,2021年第四季度,使用这些文件危害系统的攻击者数量同比增长588%。 ……更多
微软测试网页版excel新特性
4月6日消息,微软公司近日发布新闻稿,邀请Microsoft365Insider项目成员,测试网页版Excel新特性:可以向他人分享链接,展示现有或新工作表视图。微软表示收到很多Excel用户的反馈,对于经常使用工作表视图的用户,希望通过分...……更多
微软 Edge 测试新特性:关闭所有标签页后,不关闭浏览器
12月12日消息,微软Edge现有的使用特性是,当用户关闭所有标签页之后,自动关闭整个浏览器。而根据消息源@Leopeva64透露,微软正在测试新的Edge特性,在最新Canary频道版本中,用户关闭所有标签页,也不会关闭浏览器,而且是...……更多
微软测试edge浏览器中密码管理器新特性
...网友Leopeva64-2爆料,在Canary频道的最新MicrosoftEdge版本中,微软进一步增强了密码管理器功能。Edge在检测到用户试图保存弱密码之后,会向用户发出提醒。此外,Edge浏览器还会显示一个进度条来表明密码的强弱程度,并鼓励用户...……更多
CrowdStrike 更新引发 Windows 蓝屏危机,微软揭秘背后根本原因
...法被恶意软件、定向攻击或恶意内部人员禁用,即使这些攻击者具有管理员权限。为此,Windows 在启动早期提供早期启动反恶意软件(ELAM)。然而,内核驱动程序也需要权衡,因为它们在 Windows 最可信的级别运行,增加了风险。...……更多
更多关于科技的资讯:
专访AMD Jack Huynh:下一步旅程开启!惊人的价格与难以置信的游戏体验
快科技3月5日消息,2月28日,AMD在中国珠海正式发布了新一代Radeon RX 9070、Radeon RX 9070 XT两款新显卡
2025-03-05 09:11:00
雷军被用户狂赞:小米SU7故障工程师往返上千公里免费维修
快科技3月5日消息,小米SU7的售后有多优秀,只有买它的车主才能知道吧。近日,四川一名小伙开小米SU7自驾游遇刹车灯故障
2025-03-05 09:11:00
超越耐克、ZARA,SHEIN又拿了个第一,时尚黑马如何“圈粉”全球?
在国际投资者将ESG纳入核心评估标准,站在全球化竞争舞台中央的SHEIN已经扛起大旗。 全球领先的在线分析平台Semrush公布的一份最新数据指出
2025-03-05 09:14:00
深圳具身智能机器人将跻身千亿级产业
3月3日,深圳市科技创新局印发《深圳市具身智能机器人技术创新与产业发展行动计划(2025-2027年)》,围绕三大方面实施18项任务
2025-03-05 09:18:00
全国人大代表雷军:制造业是立国之本,全球用户越来越认可中国科技创新的价值
齐鲁晚报·齐鲁壹点记者 范佳 杨璐 郭辰昊 发自北京3月5日上午8时许,人民大会堂中央大厅北侧,十四届全国人大三次会议首场“代表通道”开启
2025-03-05 09:39:00
住鲁全国人大代表周云杰走上首场“代表通道”:全球每10件家电专利有7件来自中国
齐鲁晚报·齐鲁壹点记者 杨璐 范佳 郭辰昊 发自北京3月5日上午8时许,人民大会堂中央大厅北侧,十四届全国人大三次会议首场“代表通道”开启
2025-03-05 09:39:00
40万买的奔驰E350故障不断 车主:开了一年多 修了一年多
快科技3月5日消息,据报道,吴先生之前是开奔驰E300的,因为对奔驰品牌有好感,2023年花费40万元购买了一台奔驰EQE 350
2025-03-05 09:41:00
华为三折叠惊艳国王!中国手机欧洲亮剑:唯独两巨头缺席
作为高端手机市场的高地之一,欧洲是国产手机厂商们的必争之地。正在举行的MWC(世界移动通信大会),已然成为了国产手机厂商们激烈竞争的竞技场
2025-03-05 09:41:00
专家建议尽早实施十二年义务教育:中考完全没意义 化解内卷
快科技3月5日消息,中国社会科学院学部委员、第十四届全国人大代表陈众议接受采访时表示,我国应尽早实施十二年义务教育。“建议尽早实施十二年义务教育
2025-03-05 09:41:00
3000元真甜点精准击杀5060 Ti!AMD RX 9060 XT也有16/8GB双显存
快科技3月5日消息,AMD RX 9070系列显卡以4499元的起步价在显卡行业投下了一枚重磅炸弹,(相对而言)显得非常良心
2025-03-05 09:41:00
男子高速开辅助驾驶 让车子自己开 结果撞掉轮胎
快科技3月5日消息,近年来,辅助驾驶在交通工具领域的应用愈发广泛。然而,因过度依赖“辅助”驾驶而引发的交通事故也屡见不鲜
2025-03-05 09:41:00
人民日报曾痛批安卓假开源、真垄断!人大会议发言人:塞班因封闭而衰
快科技3月5日消息,十四届全国人大三次会议新闻发言人娄勤俭接受采访时表示,昔日手机系统霸主塞班即因封闭而衰。娄勤俭直言
2025-03-05 09:41:00
2025年,涞水农商银行成为河北省联社第一批长期寿险试点行社,并与瑞众保险携手,开启深度合作新篇章。自合作落地伊始,全行上下以坚定的信念和饱满的热情
2025-03-05 09:51:00
Intel Panther Lake要推迟到明年上市!18A工艺成关键
快科技3月5日消息,据知名分析师郭明錤透露,英特尔的Panther Lake移动SoC系列可能会推迟到2025年Q4中期
2025-03-05 10:11:00
美团CEO王兴:未来十年 美团外卖规模要达到千亿美元
快科技3月5日消息,据媒体报道,近期,美团CEO王兴召开了一次内部沟通会,美团集团总监级别以上人员参加了本次会议。据悉
2025-03-05 10:11:00