• 我的订阅
  • 头条热搜
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。Elastic Security 于今年 6 月 6 日发现了上传到 VirusTotal 的一个样本(sccm-upd……更多
...们的青睐,解决了必须及时现场处理的难题。腾讯会议、微软的RDP远程桌面办公都是通过网络来操作完成的。由于网络的非屏蔽、开放性,以及不能有效保护网络的安全,许多开发者都通过简单的身份验证来减少用户的操作难度...……更多
微软发布 KB5025175 更新
微软近日面向 Win10、Win11 系统发布了 KB5025175 更新,内置PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用...……更多
软件开发中的注入攻击
...来尽可能规避或者缓解,比如输入验证和数据清理。跨站脚本攻击(Cross-siteScripting/XSSAttack)是注入攻击的一种,攻击者可以插入恶意代码并直指所服务的用户。XSS攻击是实现会话劫持(sessionhijacking)的常用方法。这就像在网站...……更多
《星空》SFSE无法在微软商店版本的游戏上使用
...论分版中,一位Mod制作者发布了一篇帖子,提醒Gamepass和微软商店购买了游戏的玩家,很多未来的Mod可能将与他们无缘,因为目前游戏Mod所使用的必要工具之一SFSE无法在微软商店版本的游戏上使用。在帖子中ThatWeirdBookLady解释道...……更多
微软决心移除 Windows 中已用 27 年的旧技术,VBScript 走向末路!
整理 | 屠敏出品 | CSDN(ID:CSDNnews)近段时间,微软内部正在用新技术不断刷新内部应用,譬如其使用 Rust 取代 C/C++ 编写 Windows 驱动;放弃了 Electron 框架而采用 Edge WebView 2 来重写 Teams;WordPad 停止更新,官方建议采……更多
微软将于4月发布onenote更新
根据Microsoft365路线图,微软计划在今年4月发布OneNote更新,提高产品对“已知高风险”网络钓鱼攻击的防护能力。微软之所以要引入该功能,是因为TrustWave在今年1月报告了此类钓鱼工具。从报道中获悉,攻击者使用OneNote的原生....……更多
微软承认Windows 11在6月可选更新中存在Bug
7月12日,微软证实Windows116月可选更新(KB5039302)中存在错误。此错误影响WindowsUpdateAgentAPI,并导致用户和开发人员的电脑更新问题。在用户安装此更新后,将面临调用API的PowerShell或VBScript脚本的问题。这些脚本在尝试获取某些对...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
微软VSCode 现恶意扩展,已被下载近5万次
CheckPoint最近发现,网络攻击者在微软的VSCodeMarketplace中上传了3个恶意扩展,并被Windows开发人员下载了46600次。CheckPoint称,攻击者能够利用这些恶意扩展窃取凭据、系统信息,并在受害者的机器上建立远程shell。CheckPoint发现的3...……更多
inkbox微软excel造出16位cpu,功能齐全
1月29日消息,近日一位名叫Inkbox的Youtube博主,竟然在微软Excel里造出了一个功能齐全的16位CPU,该CPU不仅拥有3Hz的时钟频率、128KB的内存和128x128像素的16色显示,甚至还有专属的汇编语言Excel-ASM16。IT之家注意到,Inkbox不仅没有借...……更多
用户无法激活Win10微软客服神操作:运行盗版脚本秒破解
你搜罗的那些所谓Windows10破解激活方法,微软不仅门儿清,甚至比你用的还溜。用户TroubleChute日前分享称,他在微软商店花200欧元买了一个Windows10专业版的数字密钥,但是却无法成功激活系统。联系微软客户支持后,对方没能...……更多
小心!别被假的 GitHub 存储库骗了
...,将其活动伪装成内核级进程,同时默默地执行 Linux Bash 脚本。Uptycs 的这一最新发现引起了安全研究界的担忧,因为该后门能够窃取非常广泛的数据,包括主机名、用户名和主目录内容的完整列表。此外,通过将 SSH 密钥添加到...……更多
谷歌绝地反击:新模型部分能力超GPT-4,Bard将支持中文,打响和微软AI之战
出品 | 搜狐科技作者 | 梁昌均拉响红色警报、匆忙应对微软持续进攻的谷歌,终于迎来绝地反击,打响和微软的全面AI之战。在今日凌晨举办的谷歌开发者大会上,谷歌CEO桑达尔·皮查伊(Sundar Pichai)正式发布全新大语言模型PaL...……更多
2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用云技术、软件定义架构和混合...……更多
开发人员如何选择c编程语言?
...较一下两种类型:1.解释型语言是服务于小的任务而编写脚本源代码的;源代码经解释器处理,而解释器是置于计算机的操作系统或网页浏览器中的。编译型语言则是用于创建可执行的文件,这些文件编组于在计算机或设备上运...……更多
微软旗下代码托管平台github遭到攻击
微软旗下的代码在线托管平台GitHub今天表示遭到网络攻击,入侵者访问了部分代码储存库,并窃取了签署Desktop和Atom两款应用的代码签名证书。代码签名证书用于在代码中植入一个加密戳记,以明确这些代码的开发者。入侵者在...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...”直接烧到了诞生了 40 余载的 Windows 身上!不久之前,微软企业和操作系统安全副总裁 David Weston 在以色列 Blue Hat IL 2023 安全大会上透露,微软将效仿 Linux,用 Rust 重写部分 Windows 内核。“我们正处于在 Windows 中用 Ru……更多
用户称微软员工竟用盗版脚本激活其 Win10 系统
近日,一位推特用户@TCNOco称:他在微软商店购买了正版的 Windows10 专业版密钥,却无法激活操作系统。于是他联系了微软官方支持部门,没想到对方竟然用一个盗版脚本为他激活了系统。据@TCNOco称,他最初与微软支持进行了在...……更多
微软回应“蓝屏事件”:正积极帮助客户协助恢复服务
7月19日晚间,微软就“蓝屏事件”对记者进行了回应:“今天早些时候,CrowdStrike的一次更新导致多个IT系统出现故障。我们正在积极帮助客户,协助恢复服务。”网友:提前下班⋯⋯全球范围内多家机场、银行受影响当地时间7...……更多
利用chatGPT违法的人,已经出现了
...个有些激进的观点:他们认为,“过去的20年里,以谷歌微软等为代表的科技巨头始终处于高速的成长状态,引领美国科技创新,所以华盛顿方面始终不愿监管大型科技公司,立法者也不愿被视为创新的扼杀者——因此,当立法...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
IT之家 3 月 19 日消息,微软今日在 Dev Channel 中向 Windows Insiders 推送了两项服务更新,其中均不包含任何新内容,单纯只是为了测试 Win11 24H2 版本的服务管道。据介绍,Dev 频道中的大多数人将会收到 26080.1300 累积更新(KB503713……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
12月23日消息,微软于今年7月开始为了防止针对Microsoft365的网络攻击,阻止Word、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的...……更多
第一批因ChatGPT坐牢的人,已经上路了
...”。美联社认为,由于过去20年中,谷歌、亚马逊、Meta、微软等科技巨头始终处于高速的成长状态,不断引领美国的科技创新,所以华盛顿始终不愿监管大型科技公司,立法者也不愿被视为创新的扼杀者。因此,当立法者们决心...……更多
一个时代的结束!微软官宣VBScript弃用计划:2027年后完全退出Windows
快科技5月23日消息,微软近日宣布,将逐步淘汰VB脚本语言,并计划在2027年之后让其完全退出Windows操作系统。这一决定标志着这一历史悠久的脚本语言即将结束其在Windows平台上的使命。VB,全称Visual Basic ,是一种由微软开发的...……更多
windows11精简工具tiny11迎来大更新
...包括用于创建可启动Tiny11镜像的 oscdimg.exe,以及用于绕过微软账户强制登录的文件。Tiny11一直是精简Windows11系统、使其能在低配置硬件上运行的利器。过去一年间,NTDEV不断挑战极限,打造出仅需2GB内存甚至100MB内存就能运行的...……更多
微软惹祸致Linux内核6.13差点翻车!Intel、AMD紧急救火成功
...道,Linux内核6.13遭遇了一次严重的危机差点翻车,起因是微软贡献的代码出现了问题,所幸Intel和AMD的及时介入解决了问题。微软提交的代码主要与ARCH_HAS_EXECMEM_ROX内核配置相关,该配置用于改善x86_64/AMD64架构的性能,允许使用...……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
微软公布全新超分技术api“directsr”
3月25日消息,在2024年的游戏开发者大会(GDC),微软宣布了一项新技术:全新的超分辨率技术API接口——"DirectSR"。这项技术被设计用于一次性开发,以支持所有主流的超分辨率技术,包括NVIDIA的DLSS、AMD的FSR以及英特尔的XeSS等。...……更多
GPT-4发布,增加识图功能 / 《英雄联盟》电竞剧正式公开
...上腺素的电影,但愿这一次专业媒体影评的话值得相信。微软宣布与云游戏供应商Boosteroid签订为期10年合作协议昨日独立云游戏供应商Boosteroid官方宣布,他们已经与微软签订了为期十年的协议,确保能把Xbox上的PC上的游戏带进...……更多
更多关于科技的资讯:
2025世界制造业大会|超聚变全栈数智化方案,为安徽建设“制造强省”贡献力量
大皖新闻讯 9月20日至23日,以“智造世界 创造美好”为主题的2025世界制造业大会主在合肥举行。记者在采访中注意到
2025-09-23 13:16:00
新品首销,烟台联通胜利路营业厅人气火爆
9月19日上午8时,iPhone 17系列新品在烟台联通胜利路营业厅正式首销,现场人气火爆,众多消费者一早前来,共同体验新一代旗舰产品的魅力
2025-09-23 13:36:00
PITAKA自研PitaTap™拍照按键,重新定义手机壳交互体验
近日,在2025年德国柏林IFA展会上,PITAKA凭借其自研的PitaTap™拍照按键的创新突破,一举夺得两家国际权威科技媒体SlashGear与BGR颁发的Innovation Awards奖项
2025-09-23 11:40:00
MOVA生态链企业获数千万融资,瞄准海外电动工具赛道、预计2025年营收破亿|硬氪首发
作者|黄楠编辑|袁斯来硬氪获悉,沃庭科技(苏州)有限公司(以下简称“沃庭科技”)近日完成数千万元天使轮融资,本轮资金将用于加大技术研发投入
2025-09-23 06:51:00
刘强东,正悄悄孕育“山姆杀手”
前不久,刘强东现身宿迁,又给老家人送上了一份大礼:四家京东折扣超市。有人问,这不是赚老乡钱吗,算什么礼物?因为这些超市主打的
2025-09-22 10:23:00
近日,合众人寿秦皇岛中支开展“鎏金岁月,匠心相伴”主题金箔手作沙龙活动,通过沉浸式手工体验,为参加客户呈现了一场融合艺术鉴赏与情感联结的特别回馈
2025-09-22 10:32:00
东港股份转型科技先锋 AI具身机器人深耕为民服务
海报新闻记者 宋嵩 张彤彤“您好,我是小智,有什么可以帮助您?”在政务大厅、大型展馆、学校可以看到忙碌的“小家伙”,它们各司其职
2025-09-22 10:33:00
“人拉肩扛”到“云端挖矿” 山东黄金的数智蜕变
海报新闻记者 张彤彤三山岛金矿的井下巷道里,5G信号正穿梭于岩壁之间,中控室的大屏上,矿石流动的情况与千米深的矿洞数据实时变化
2025-09-22 10:33:00
从莱阳田野到国际餐桌 春雪食品引领鸡肉调理品行业高质量发展
海报新闻记者 宋嵩故事的起点,要追溯到2012年。彼时,山东春雪食品有限公司在莱阳设立莱阳春雪食品有限公司,最初只是一家区域性的鸡肉加工企业
2025-09-22 10:37:00
大窑饮品重磅推出“宜养说” 植物蛋白赛道再添“实力派”
当下消费者正变得前所未有的理性,这一趋势在饮品市场尤为明显:“好喝”是基础,“健康”已成为新门槛。基于对“轻养生”需求的深度洞察
2025-09-22 10:38:00
近日,西贝创始人贾国龙与网红企业家罗永浩就预制菜价值展开的公开论战,将这一话题推向了舆论漩涡。这场争论背后,折射的正是全社会对食品安全认知的深化——从单纯的“无害”向更高层次的“真实
2025-09-22 10:38:00
从鼓房到健身房:无人值守场景重塑消费体验
本报记者 胡 静 □ 陈跃佳中午十二时,李先生步入街角的24小时无人便利店,扫码开门、自选商品、刷脸支付,全程耗时不足两分钟
2025-09-22 10:39:00
鱼竿里的“大国重器” 光威复材以碳纤维技术书写国产突围之路
海报新闻记者 宋嵩 张彤彤“以前用玻璃纤维竿,钓条十斤的鱼就胳膊酸,这碳纤维的又结实又轻,真是材料不一样了!” 威海的老钓手王师傅喜欢“炫耀”他的新鱼竿
2025-09-22 10:40:00
南山智尚:纤维经纬织就智造之路
大众网·海报新闻记者 康洁一条条线可以让提线木偶惟妙惟肖的表演,而一根根强度高、耐磨损的纤维可以实现机器人手部灵巧的运动
2025-09-22 10:41:00
刚拿到新iPhone就提示设备空间不足?微信员工回应:有bug
日前,iPhone 17系列开售,很多拿到新机的用户第一时间就是转移数据。但最近有微信用户发现,在向新iPhone导入聊天记录时
2025-09-22 10:51:00