• 我的订阅
  • 头条热搜
微软发布outlook远程代码执行漏洞感叹号
...用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的固有特征反映漏洞的严重程度)为9.8(满分10分),时间得分(评价...……更多
接近满分漏洞!已有黑客利用Outlook漏洞攻击:打开邮件就会触发
...使用file://协议指向黑客控制的服务器URL,并在URL中添加感叹号和随机文本(例如“!something”)嵌入到邮件中。当用户打开带有恶意链接的邮件时,攻击者即可远程执行任意代码,窃取用户NTLM凭据。目前,已有黑客开始利用该漏...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为\"重要\"级别,攻击者可以通过...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。Elastic Security 于今年 6 月 6 日发现了上传到 VirusTotal 的一个样本(sccm-upd……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...”直接烧到了诞生了 40 余载的 Windows 身上!不久之前,微软企业和操作系统安全副总裁 David Weston 在以色列 Blue Hat IL 2023 安全大会上透露,微软将效仿 Linux,用 Rust 重写部分 Windows 内核。“我们正处于在 Windows 中用 Ru……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
快科技6月21日消息,据媒体报道,近日,微软发布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core...……更多
11月23日消息,微软今日发布新闻稿,宣布将为旗下MicrosoftDefender推出新一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在...……更多
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代...……更多
微软edge浏览器109正式版发布:最后一个与win7/8.
...1月13日消息,在谷歌向稳定版频道发布Chrome109的几天后,微软今天发布了MicrosoftEdge109稳定版。值得注意的是,Edge109是最后一个与 Windows7 和Windows8.1兼容的网络浏览器版本,微软在2023年1月的补丁星期二终止了对这两个操作系统的...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
IT之家 3 月 19 日消息,微软今日在 Dev Channel 中向 Windows Insiders 推送了两项服务更新,其中均不包含任何新内容,单纯只是为了测试 Win11 24H2 版本的服务管道。据介绍,Dev 频道中的大多数人将会收到 26080.1300 累积更新(KB503713……更多
perforcehelixcoreserver曝出4个漏洞
...戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这些漏洞,并于2023年8月下旬向Perforce报告了这些漏洞。微软表示虽然目前没有证据表明,有黑客利用这些漏洞发起攻击,...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...8 月 20 日消息,网络安全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可...……更多
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复...……更多
微软 SharePoint 被曝严重漏洞
...安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而...……更多
微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复
...利用该漏洞,成功攻破了安装最新更新的 Windows 11 系统。微软已在 2024 年 6 月的补丁星期二发布了修复补丁,漏洞利用的概念验证代码于今年 10 月在 GitHub 上公开。 Adobe ColdFusion 漏洞 (CVE-2024-20767)该漏洞追踪编号为 CVE-20……更多
微软修复49项安全漏洞
1月12日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-2……更多
微软windows操作系统遭遇严重安全漏洞
微软的Windows操作系统近日遭到了一起严重的安全漏洞事件。该漏洞编号为CVE-2024-38063,被国内的安全公司赛博昆仑旗下的昆仑实验室发现,并且其评估风险度达到了9.8分(满分为10分)。该漏洞存在于Windows的TCP/IP网络堆栈中,...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已...……更多
微软宣布推出一项名为“ZeroDayQuest (零日任务)”的白帽安全竞赛,邀请全球安全研究人员提交针对微软人工智能(AI)、MicrosoftAzure、MicrosoftIdentity、Microsoft365、MicrosoftDynamics365和PowerPlatform等服务的安……更多
法国网络安全公司公布pixiefailuefi漏洞
...客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDKII开发环境中,由9项子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-4522...……更多
CISA 漏洞目录“再添”七个安全漏洞
...国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
12月23日消息,微软于今年7月开始为了防止针对Microsoft365的网络攻击,阻止Word、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的...……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件,并通过规避透明度同意和控制(TCC)安全检查来访问受害者的私人数据。...……更多
教你1招还原恢复windows,无需重装
尽管,微软表示新版的win10系统,有很多地方改进了,但是层出不穷的bug,让人心累。不过,很多朋友表示自己都没有遇到网上所说的bug,真幸运儿~对于这个问题,大白菜只想说,其实大家遇到出现问题的概率不定。更多时候...……更多
零基础学运维 Linux系统为何如此强大?
...生活中有很多Linux吗?那是因为生活中的电脑操作系统是微软一家独大,几乎包揽了桌面电脑的方方面面。但是Windows是收费的,个人用户的电脑硬件和软件都是配套购买的,也就不容易察觉。切换到到企业用户上面,如果可以大...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002,可以在“clone”操作中远程执行代码。IT之家注:Git是一个分布式版本控制软件,最初由林纳斯・托瓦兹创作,于2005年...……更多
微软发布windowsinsider更新内容:新增功能
1月12日消息,微软今天面向ReleasePreview频道的WindowsInsider项目成员,发布了适用于Windows10系统的KB5034203更新,用户安装后版本号升至Build19045.3992。IT之家附上Windows1022H2RP19045.3992更新内容如下:新增功能:……更多
微软发布 KB5025175 更新
微软近日面向 Win10、Win11 系统发布了 KB5025175 更新,内置PowerShell脚本,可以帮助用户验证和缓解设备是否存在CPU漏洞,这些漏洞可用于发起推测执行侧通道攻击。该漏洞编号为 CVE-2022-41099,最早可追溯到2022年11月8日。黑客利用...……更多
开源代码托管平台gitlab修复1个高危漏洞
...码托管平台GitLab昨日发布公告,修复了1个高危和6个中危漏洞,并敦促用户尽快升级到最新版本。本次公告的高危漏洞追踪编号为CVE-2024-4835,存在于VS代码编辑器(WebIDE)中,攻击者利用该漏洞使用跨站脚本(XSS)可以完全接管...……更多
更多关于科技的资讯:
逼迫选择自助服务!惠普热线强制等15分钟:不到点不接通
快科技2月21日消息,据媒体报道,惠普正在采取一种独特的策略来应对客户支持问题,那就是客户在拨打客服支持热线时至少等待15分钟
2025-02-21 18:30:00
蜜雪冰城3月3日港交所挂牌上市!从郑州刨冰小店起家 成为全球最大现制饮品企业
快科技2月21日消息,今日,蜜雪冰城发布全球发售公告,计划于3月3日在港交所主板挂牌上市,股份代码2097,每股发售价202
2025-02-21 18:30:00
极越:第二批定金退款工作已正式开启
快科技2月21日消息,今天下午,极越发布关于用户关心问题的说明(第十次),宣布第二批用户定金退款工作已全面开启。截至2月21日
2025-02-21 18:30:00
100%量产真机、最大供氧不热失控:华为完成储能极限燃烧试验
快科技2月21日消息,近日,华为数字能源在国际权威的独立保障和风险管理机构DNV及战略客户全程见证下,完成智能组串式构网型储能的极限燃烧试验
2025-02-21 19:00:00
摘养100%纯椰子水10盒到手19.9元:解腻更解渴
摘养100%纯椰子水250ml*10盒原价49.9元,领券立减,实付到手价19.9元(包邮)。购买链接:天猫(券后19
2025-02-21 19:00:00
黄仁勋首次公开回应DeepSeek!投资者误解、对NVIDIA是利好
快科技2月21日消息,NVIDIA CEO黄仁勋在日前发布的线上活动中表示,投资者对DeepSeek的误解导致了NVIDIA股价的暴跌
2025-02-21 19:00:00
L4级自动驾驶!上海邮政首批无人投递车正式上岗:一次装500kg邮件
快科技2月21日消息,近日,中国邮政的无人投递车在上海街头亮相,主要针对的是邮政揽投部至菜鸟驿站的邮件转运需求,旨在优化快递配送的“最后一公里”
2025-02-21 19:00:00
汽车之家新任CEO全员信:不会因海尔收购交易裁员
快科技2月21日消息,据报道,2月20日,汽车之家大股东与海尔集团子公司完成交易。当晚,汽车之家新任CEO杨嵩在给汽员工的全员信中表示
2025-02-21 19:00:00
大衣哥:希望社会忘掉朱之文
2月21日消息,据媒体报道,近日,被网暴的农民歌手“大衣哥”朱之文决定拿起法律武器,以侮辱诽谤为自诉案由,将网暴者起诉至法院
2025-02-21 19:30:00
离婚跟拍师1800一次 摄影师:捕捉悲伤比捕捉欢乐要难
快科技2月21日消息,据报道,随着社会观念的开放与婚姻态度的演变,离婚这一话题已逐渐挣脱禁忌的束缚,被更加坦然地讨论。在此背景下
2025-02-21 19:30:00
2024年手机App活跃用户排行榜:阿里系超20亿遥遥领先、百度已掉队
快科技2月21日消息,月狐数据公布了2024年度移动互联网App得活跃情况,基于MAU(月度活跃用户量)进行评选,分为多达15个子榜单
2025-02-21 19:30:00
够用一夏天!榄菊电蚊香液套装大促:19.9元到手4瓶1器
榄菊官方旗舰店发车,电热蚊香液4液+1器日常价39.9元,今日领取20元优惠券,叠加1.19元淘金币。到手价18.71元
2025-02-21 19:30:00
一男子在世纪佳缘遭遇“连环套” 付了17万多仍未脱单
快科技2月21日消息,据媒体报道,近日,有一上海网友反映,为寻得良缘,他先后两次在婚恋平台“世纪佳缘”签订合同,总计付了17万余元的金额
2025-02-21 19:30:00
新一批游戏版号出炉:《植物大战僵尸3》中国版终于过审
快科技2月21日消息,今日,国家新闻出版署发布2025年2月份游戏审批信息,其中有110款国产游戏、3款进口游戏获批。其中值得注意的是
2025-02-21 19:30:00
免费送100辆车被喷有门槛!周鸿祎:即日起取消门槛 一步就能参与抽奖
快科技2月21日消息,360董事长周鸿祎今晚发布视频称:对于免费送100辆国产新能源汽车的活动,大家希望降低抽奖门槛的心声我也收到了
2025-02-21 20:00:00