• 我的订阅
  • 头条热搜
微软发布outlook远程代码执行漏洞感叹号
...用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的固有特征反映漏洞的严重程度)为9.8(满分10分),时间得分(评价...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...”直接烧到了诞生了 40 余载的 Windows 身上!不久之前,微软企业和操作系统安全副总裁 David Weston 在以色列 Blue Hat IL 2023 安全大会上透露,微软将效仿 Linux,用 Rust 重写部分 Windows 内核。“我们正处于在 Windows 中用 Ru……更多
11月23日消息,微软今日发布新闻稿,宣布将为旗下MicrosoftDefender推出新一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在...……更多
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代...……更多
微软edge浏览器109正式版发布:最后一个与win7/8.
...1月13日消息,在谷歌向稳定版频道发布Chrome109的几天后,微软今天发布了MicrosoftEdge109稳定版。值得注意的是,Edge109是最后一个与 Windows7 和Windows8.1兼容的网络浏览器版本,微软在2023年1月的补丁星期二终止了对这两个操作系统的...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
IT之家 3 月 19 日消息,微软今日在 Dev Channel 中向 Windows Insiders 推送了两项服务更新,其中均不包含任何新内容,单纯只是为了测试 Win11 24H2 版本的服务管道。据介绍,Dev 频道中的大多数人将会收到 26080.1300 累积更新(KB503713……更多
perforcehelixcoreserver曝出4个漏洞
...戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这些漏洞,并于2023年8月下旬向Perforce报告了这些漏洞。微软表示虽然目前没有证据表明,有黑客利用这些漏洞发起攻击,...……更多
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复...……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
微软修复49项安全漏洞
1月12日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-2……更多
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已...……更多
法国网络安全公司公布pixiefailuefi漏洞
...客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDKII开发环境中,由9项子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-4522...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
12月23日消息,微软于今年7月开始为了防止针对Microsoft365的网络攻击,阻止Word、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的...……更多
CISA 漏洞目录“再添”七个安全漏洞
...国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务...……更多
教你1招还原恢复windows,无需重装
尽管,微软表示新版的win10系统,有很多地方改进了,但是层出不穷的bug,让人心累。不过,很多朋友表示自己都没有遇到网上所说的bug,真幸运儿~对于这个问题,大白菜只想说,其实大家遇到出现问题的概率不定。更多时候...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002,可以在“clone”操作中远程执行代码。IT之家注:Git是一个分布式版本控制软件,最初由林纳斯・托瓦兹创作,于2005年...……更多
零基础学运维 Linux系统为何如此强大?
...生活中有很多Linux吗?那是因为生活中的电脑操作系统是微软一家独大,几乎包揽了桌面电脑的方方面面。但是Windows是收费的,个人用户的电脑硬件和软件都是配套购买的,也就不容易察觉。切换到到企业用户上面,如果可以大...……更多
微软发布windowsinsider更新内容:新增功能
1月12日消息,微软今天面向ReleasePreview频道的WindowsInsider项目成员,发布了适用于Windows10系统的KB5034203更新,用户安装后版本号升至Build19045.3992。IT之家附上Windows1022H2RP19045.3992更新内容如下:新增功能:……更多
微软发布 KB5025175 更新
微软近日面向 Win10、Win11 系统发布了 KB5025175 更新,内置PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用...……更多
开源代码托管平台gitlab修复1个高危漏洞
...码托管平台GitLab昨日发布公告,修复了1个高危和6个中危漏洞,并敦促用户尽快升级到最新版本。本次公告的高危漏洞追踪编号为CVE-2024-4835,存在于VS代码编辑器(WebIDE)中,攻击者利用该漏洞使用跨站脚本(XSS)可以完全接管...……更多
微软推送“kb5001330更新”出现新的问题
不久前,微软推送了“KB5001330更新”。原本更新的旨意是修复之前的多个安全漏洞以及一些驱动兼容性方面的问题,如打印机驱动的兼容问题等等。然而,本次的更新却出现了新的问题。想必也是在大家的意料之中,似乎win10每...……更多
微软回顾windowslonghorn开发历程
...最糟糕的”。IT之家注:1988年,在盖茨的招募下,他来到微软,历时5年花费1.5亿美元,领导200多位工程师开发出有430万行代码的WindowsNT。其技术革命性严重冲击了Novell的Netware和UNIX操作系统的地位,为微软带来不可估量的商业价...……更多
微软为surfacelaptopgo3推出5月固件更新
5月20日消息,微软为SurfaceLaptopGo3笔记本电脑推出5月固件更新,适用于运行Windows1022H2及更新版本系统的设备。解决了与英特尔安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞……更多
谷歌将c++代码迁移至rust的经验分享
...内存安全俨然成为了国家安全议题之一。IT之家注意到,微软Azure首席技术官MarkRussinovich早在2022年9月就建议新项目使用Rust取代C/C++。如今,这种趋势正从全新项目扩展到老旧代码的重写。今年早些时候,微软号召开发人员协助将...……更多
微软正全面拥抱Rust编程语言,正在招募一位首席软件架构师,用 Rust重新编写Microsoft365的核心SubstrateAppPlatform(SAP)。根据招聘要求,要求应聘者精通C#和Rust语言,并参与过大规模、高容量服务的经验。这位Rust专家加入微软之...……更多
微软面向surfacelaptop4推送新固件更新
4月28日消息,微软近日面向SurfaceLaptop4(AMD处理器版本)和SurfaceLaptop5推送了新固件更新,此次4月份固件更新旨在改善音频效果、修复USB-C充电问题、提升系统稳定性、修补安全漏洞等。SurfaceLaptop5更新日志:修复了使用杜比格...……更多
微软承认 Win11/10 存在“65000”BitLocker 加密问题
IT之家 10 月 10 日消息,微软确认了一个影响所有 Windows 版本的新 Bug,无论 Windows 11(22H2、21H2)还是 Windows 10(22H2、21H2 和 LTSC 2019)均存在。据介绍,这个漏洞与 BitLocker CSP 加密报告有关,而企业用户需要使……更多
微软计划在2025年淘汰支持部门诊断工具msdt
...lRivera深入挖掘最新发布的 Win11 Build25276预览版更新,发现微软计划在2025年淘汰诊断工具MicrosoftSupportDiagnosticTool(MSDT)。小课堂:MicrosoftSupportDiagnosticTool(MSDT)中文名叫作微软支持部门诊断……更多
苹果更新 Mac 版库乐队,修复高危漏洞:被利用可执行任意代码
...1 版本,重点通过改进内存管理,修复了一个 use-after-free 漏洞。苹果公司表示该漏洞适用于 macOS Ventura 和 macOS Sonoma,攻击者可以利用该漏洞制作恶意文件,用户一旦点击打开就可能导致应用程序意外终止,严重可以执行任意代...……更多
更多关于科技的资讯:
2024年的AI服务器,相当于2018年的新能源车
文 | 锦缎01 什么是当下最尖端的科技?在谈到小米做智能电动车的核心原因时,雷军对外解释到:他通过调研痛苦地认识到智能手机肯定不是当下最尖端的科技了
2024-06-14 11:42:00
最新研究:提前100%使用可再生能源,消费电子供应商可降本超百亿美元
当前,电子消费上游生产端供应商设置的转型时间线明显较慢。图片来源:界面新闻/范剑磊“有雄心的100%可再生能源目标,不仅能使企业减少大量的碳排放
2024-06-14 11:42:00
组团“出道”!看华阳新能源新材料产品
嗨,大家好!我们是来自华阳集团的阳阳和钠钠。近年来,华阳集团坚定不移实施“双轮驱动”发展战略,坚持以“双碳”目标为引领
2024-06-14 11:44:00
应对挑战,美团苦练基本功
撰文 | 王长胜近日,美团发布了2024年第一季度财报,以营收733亿元、同比增长25%的优异成绩。我们看几个主要的财务数据
2024-06-14 11:44:00
蚂蚁向外生长
6月13日,蚂蚁集团发布了2023年度的可持续发展报告(下文也称“ESG报告”)。由于蚂蚁集团目前没有上市,没有常态化的财报披露
2024-06-14 11:44:00
快手、B站、小红书在618里试探成长
文 | 电厂,作者 | 何畅,编辑 | 高宇雷今年618大促,淘宝、京东、拼多多在比拼低价,而那些电商新公司——B站、快手
2024-06-14 11:45:00
淘宝京东做短剧,本质是个财务问题
文 | 新立场Pro火热了许久的短剧似乎来到了行业转向的档口。首先是行业规范化有了明确指示。备受关注的监管措施于 2024 年 6 月 1 日开始正式执行
2024-06-14 11:45:00
618期间值得购买的超值科技数码产品
一年一度的618购物狂欢节即将到来,这是消费者们选购心仪商品的绝佳时机。在众多产品中,科技数码产品一直以来都是备受关注的领域
2024-06-14 11:46:00
京东卖酒年入500亿,谁在买单?
“京东酒业的销售规模,在400-500亿之间,8成是白酒。”近日,京东超市酒类业务部总经理赵煜介绍,“线上购买白酒,日益普遍
2024-06-14 11:46:00
苹果,重回第一!
来源:证券时报苹果以微弱的优势,重新夺回市值第一宝座。当地时间6月13日周四,美股三大股指涨跌不一,纳指与标普500指数均录得连续第四日上涨
2024-06-14 11:46:00
缺席618,B站的电商化的迷局
文/路世明编辑/大风打开最近的B站,会发现618电商大促的广告“满天飞”。开屏广告、弹窗广告、横幅广告,各种广告的交错
2024-06-14 11:46:00
公交神器“车来了”母公司IPO:雷军提前清仓,创始人曾获刑
文 | 张佳儒“刚跑到月台就看到公交车过去了”“坐车5分钟,等车半小时”“狠心打了出租发现公交车从后面赶来”……赶公交的人几乎都体验过这种“魔鬼定律”
2024-06-14 11:47:00
“科特估”还能不能上车?欧盟征新能源车关税影响有多大?
中特估之后又出来科特估,资本市场的新概念词汇真的一个接着一个。名字是人造的,本身没有意义,但如果名字取得深入人心,短期会产生一个效果
2024-06-14 11:51:00
基因编辑打击石油:高产亚麻荠使生物燃料发生革命性变化
科学家通过编辑TT8基因,将亚麻荠的油产量提高了21.4%,为更高效的生物燃料作物铺平了道路。随着运输燃料实现净零碳排放的举措势头越来越猛
2024-06-14 11:53:00
如何让“机器不学习”?学会“遗忘”将使新一代AI更出色
由于人们担心人工智能(AI)驱动的聊天机器人可能会泄露私人数据,计算机科学家们正努力教机器学习模型如何遗忘。虽然这非常困难
2024-06-14 11:54:00