• 我的订阅
  • 头条热搜
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。Elastic Security 于今年 6 月 6 日发现了上传到 VirusTotal 的一个样本(sccm-upd……更多
微软决心移除 Windows 中已用 27 年的旧技术,VBScript 走向末路!
整理 | 屠敏出品 | CSDN(ID:CSDNnews)近段时间,微软内部正在用新技术不断刷新内部应用,譬如其使用 Rust 取代 C/C++ 编写 Windows 驱动;放弃了 Electron 框架而采用 Edge WebView 2 来重写 Teams;WordPad 停止更新,官方建议采……更多
微软承认Windows 11在6月可选更新中存在Bug
7月12日,微软证实Windows116月可选更新(KB5039302)中存在错误。此错误影响WindowsUpdateAgentAPI,并导致用户和开发人员的电脑更新问题。在用户安装此更新后,将面临调用API的PowerShell或VBScript脚本的问题。这些脚本在尝试获取某些对...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
inkbox微软excel造出16位cpu,功能齐全
1月29日消息,近日一位名叫Inkbox的Youtube博主,竟然在微软Excel里造出了一个功能齐全的16位CPU,该CPU不仅拥有3Hz的时钟频率、128KB的内存和128x128像素的16色显示,甚至还有专属的汇编语言Excel-ASM16。IT之家注意到,Inkbox不仅没有借...……更多
2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用云技术、软件定义架构和混合...……更多
微软旗下代码托管平台github遭到攻击
微软旗下的代码在线托管平台GitHub今天表示遭到网络攻击,入侵者访问了部分代码储存库,并窃取了签署Desktop和Atom两款应用的代码签名证书。代码签名证书用于在代码中植入一个加密戳记,以明确这些代码的开发者。入侵者在...……更多
微软回应“蓝屏事件”:正积极帮助客户协助恢复服务
7月19日晚间,微软就“蓝屏事件”对记者进行了回应:“今天早些时候,CrowdStrike的一次更新导致多个IT系统出现故障。我们正在积极帮助客户,协助恢复服务。”网友:提前下班⋯⋯全球范围内多家机场、银行受影响当地时间7...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
IT之家 3 月 19 日消息,微软今日在 Dev Channel 中向 Windows Insiders 推送了两项服务更新,其中均不包含任何新内容,单纯只是为了测试 Win11 24H2 版本的服务管道。据介绍,Dev 频道中的大多数人将会收到 26080.1300 累积更新(KB503713……更多
一个时代的结束!微软官宣VBScript弃用计划:2027年后完全退出Windows
快科技5月23日消息,微软近日宣布,将逐步淘汰VB脚本语言,并计划在2027年之后让其完全退出Windows操作系统。这一决定标志着这一历史悠久的脚本语言即将结束其在Windows平台上的使命。VB,全称Visual Basic ,是一种由微软开发的...……更多
windows11精简工具tiny11迎来大更新
...包括用于创建可启动Tiny11镜像的 oscdimg.exe,以及用于绕过微软账户强制登录的文件。Tiny11一直是精简Windows11系统、使其能在低配置硬件上运行的利器。过去一年间,NTDEV不断挑战极限,打造出仅需2GB内存甚至100MB内存就能运行的...……更多
微软公布全新超分技术api“directsr”
3月25日消息,在2024年的游戏开发者大会(GDC),微软宣布了一项新技术:全新的超分辨率技术API接口——\"DirectSR\"。这项技术被设计用于一次性开发,以支持所有主流的超分辨率技术,包括NVIDIA的DLSS、AMD的FSR以及英特尔的XeSS等。...……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
微软回顾windowslonghorn开发历程
...最糟糕的”。IT之家注:1988年,在盖茨的招募下,他来到微软,历时5年花费1.5亿美元,领导200多位工程师开发出有430万行代码的WindowsNT。其技术革命性严重冲击了Novell的Netware和UNIX操作系统的地位,为微软带来不可估量的商业价...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
开源代码托管平台gitlab修复1个高危漏洞
...于VS代码编辑器(WebIDE)中,攻击者利用该漏洞使用跨站脚本(XSS)可以完全接管用户账号。这种攻击不需要身份验证,但仍需要用户交互,从而增加了攻击的复杂性。IT之家翻译GitLab公告部分内容如下我们今天发布了GitLab社区...……更多
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复...……更多
新版Windows将于2024年4月推出RTM版
12月10日消息,多方消息显示,微软正在准备发布\"突破性\"的以人工智能为中心的新一代Windows版本,内部代号\"HudsonValley\"(哈德逊河谷)。WC最新报道称,\"HudsonValley\"将于2024年下半年推出。微软已经在WindowsInsiderCanary频道中测.……更多
微软将从3月份开始阻止互联网上的 ExcelXLL插件,从而避免钓鱼插件危害用户的电脑安全。微软在 Microsoft365的路线图中称,为了打击近几个月来不断增加的恶意软件攻击,将从2023年3月起,阻止Excel安装来自互联网的XLL加载项,...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...示,在后续的会议上将会展示完整的漏洞细节和概念验证脚本。Cyware总监艾米丽•菲尔普斯(EmilyPhelps)指出,如果攻击者成功利用这个漏洞,在不需要进行任何身份验证的情况下,就可以远程控制受害者的设备。具体程度取决...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
微软发布outlook远程代码执行漏洞感叹号
2月16日消息,微软近日发布安全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险...……更多
凡行 中国网特约评论员7月19日,微软计算机系统出现大规模蓝屏死机故障,严重扰乱了全球各行各业的运营。美国航空、达美航空等多家航空公司因通信问题停飞航班。东京、阿姆斯特丹和柏林等地机场报告航班延误。此次信...……更多
微软宣布放弃VBScript脚本语言 Windows 11将预装该脚本
2024-05-23 16:00:32作者:姚立伟微软宣布放弃VB脚本语言,计划在2027年之后完全移除该语言。Windows 11 24H2更新将提供按需功能支持,并预装包括VB在内的FOD功能。微软表示,开发人员仍有机会在未来的Windows版本中启用这些FODs,但他...……更多
微软skype8.106.76.76.206更新
10月25日消息,微软近日更新了iOS和安卓版Skype应用,邀请SkypeInsider项目成员,测试安装Build8.106.76.206。本次版本更新重点改善了通话界面,优化了相机体验,修复了多处错误。IT之家在此附上Skype8.106.76.206更新内容如下:精致的...……更多
perforcehelixcoreserver曝出4个漏洞
...戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这些漏洞,并于2023年8月下旬向Perforce报告了这些漏洞。微软表示虽然目前没有证据表明,有黑客利用这些漏洞发起攻击,...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
快科技6月21日消息,据媒体报道,近日,微软发布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core...……更多
本文转自:央视新闻当地时间1月19日,美国微软公司发布一份声明表示,该公司检测到,部分公司高管的电子邮件账户遭到俄罗斯黑客组织Midnight Blizzard(又称Nobelium)的攻击。微软公司于1月13日成功解除了该黑客组织对这些电...……更多
一个逻辑错误损失或超10亿美元,微软蓝屏事件带来哪些教训
...2024年7月19日,澳大利亚悉尼一家超市的自助结账终端,微软“蓝屏”致澳大利亚自助结账机“宕机”。视觉中国 图网络安全公司CrowdStrike造成的微软大规模蓝屏事件的余波仍在持续。当地时间7月21日,CrowdStrike发表最新声明称,...……更多
我用 Rust 改写了自己的C++项目:这两个语言都很折磨人!
...视频造假;滴滴出行 App 上架安卓市场、新用户可注册;微软否认超万人大裁员|Q 资讯为降低“遗留技术成本” ,Capital One裁掉了整个敏捷部门,可能涉及1100人2022-2023,读懂技术圈 返回搜狐,查看更多责任编辑: ……更多
更多关于科技的资讯:
南报网讯(记者何洁)人工智能迅猛发展,人才求职热情高涨。2月11日,智联招聘发布《2025年春招市场行情周报(第一期)》
2025-02-12 07:58:00
6G巡检无人机展开巡查
昨天,一台搭载高清摄像头的巡检无人机从紫金山实验室楼顶起飞展开巡查,实时将相关信息回传至管理平台。这是紫金山实验室6G无蜂窝通信技术在社会治理领域的应用场景之一
2025-02-12 07:59:00
义乌玩具上高科技了 义乌小商品市场开年火爆
春节假期刚过,全国各地纷纷进入“开工模式”,2月9日,全球最大小商品市场——义乌国际商贸城,正式“开市”,来自世界各地的采购商
2025-02-12 08:04:00
文旅公共数据包括文化遗产信息、游客行为数据、景区管理数据等,这些数据不仅是推动文旅产业发展的重要动力,也在促进文化传播
2025-02-12 08:19:00
本文转自:人民网人民网记者 杨曦2025年春节复工首周,全国十余省份相继召开“新春第一会”,在万象更新之际鸣响了各地拼经济
2025-02-12 09:22:00
造物数科深度探讨:PCB印制电路板内层电气间隙的影响因素
电气间隙是指两个导电体之间可靠绝缘的最小空间距离。对于PCB印制电路板来说,内层电气间隙是指两个导电线路之间的绝缘距离
2025-02-12 09:24:00
天津北方网讯:由市总工会主办的第34届“沽上春好”元宵节灯会系列活动于2月11日至13日(正月十四至十六),每晚17时30分至 22时
2025-02-12 09:46:00
本文转自:人民网-青海频道陈明菊在全力打造绿色算力产业闪亮名片的征程中,西宁经济技术开发区(以下简称:“西宁开发区”)正以南川
2025-02-12 09:52:00
浙江日报讯 (记者 王艳琼 共享联盟·瓯海 庄苗苗) “这边刚抢完单,那边工厂已经在加紧生产了。”2月11日,温州东田贸易有限公司负责人余晓平刚参加完意大利米兰国际眼镜展
2025-02-12 10:06:00
子力制冷| 风冷式冷水机选型必看!不同工况该选多大功率?
风冷式冷水机的功率选择至关重要,它直接影响到设备的制冷效果、运行成本和使用寿命。那么大家知道不同工况下风冷式冷水机功率选型要点有哪些吗?下面子力小编就针对这个问题来为大家解答一下
2025-02-12 10:01:00
忠艺隆五金丨钣金外壳加工的打磨处理工艺流程有哪些?
在钣金外壳加工过程中,打磨环节是一个关键步骤,通过打磨处理,可以去除钣金外壳表面的瑕疵和划痕,使钣金外壳表面更加光滑、平整
2025-02-12 10:00:00
接入中国天通卫星!三星Galaxy S25 Ultra国行版支持卫星通话
快科技2月12日消息,三星Galaxy S25系列国行版已经发布,售价5999元起。其中,超大杯的Galaxy S25 Ultra机型起售价为9699元
2025-02-12 00:19:00
雷军明天元宵节直播:邀大家共赏舞狮、猜灯谜
快科技2月11日消息,元宵佳节将至,雷军已经正式宣布,将于明天晚上7点开展一场别开生面的元宵节直播,与广大网友们一同欢度这个温馨团圆的节日
2025-02-12 00:19:00
是个车企都要蹭DeepSeek 属实有点幽默了
DeepSeek 的热度,终究还是被车圈蹭上了。就在这几天,当我们还在跟 DeepSeek 互喷服务器繁忙的时候, N 个国内的车企就跟商量好了似的
2025-02-12 00:19:00