搜索结果
Windows XP曾经准备了一套故障软件数据库 用“欺骗”方式让老程序继续工作
Windows XP之所以长期以来给人留下“兼容性无敌”的印象,并不完全是因为操作系统本身能够完美兼容所有老软件。微软实际上在系统内部准备了一套规模庞大的应用兼容性数据库,专门记录那些已经出现兼容问题的软件,并在检测到这些程序启动时,通过各种特殊机制改变Windows的行为,让原本无法正常运行的软件继续工作。 这套机制如今仍然存在于现代Windows中。微软官方将其称为Application Co
微软前工程师解释Windows XP激活密钥FCKGW被广泛使用的原因
在本世纪初安装 Windows XP 系统的用户可能还知道这个密钥:FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 任何人只需要下载 Windows XP 批量授权版并搭配这个密钥就可以激活系统,微软确实知道这个密钥被滥用但并未采取激进的措施,直到 SP1 版发布时微软才封禁这个密钥。 微软前工程师称可能是 OEM 员工提前泄露:微软前工程师戴夫普拉默称,最初的 Windows XP
拔掉的U盘Windows还认得!背后真相揭秘
NightmareEclipse的最新零日漏洞让微软Defender停滞不前
微软的零日漏洞泄露者NightmareEclipse又找到了一个新的方法来干扰Windows Defender:他们通过阻止该杀毒软件自动更新来达到这一目的。这位安全研究人员(又名Abdelhamid Naceri)发布了一个名为“BigDiskBuster”的概念验证工具(PoC),该工具专门用于阻止Microsoft Defender Antivirus安装平台更新及安全补丁。 Nightma
美国海关与边境保护局口岸信息技术主管被逮捕 拆走多台电脑高价值组件出售获利
美国海关与边境保护局 缅因州某入境口岸的信息技术主管被 FBI 逮捕,逮捕原因竟然是这名主管半夜悄悄拆走办公电脑上的高价值硬件,然后使用自己提前准备的老旧硬件换上。事后这名主管将拆解下来的零件送到新蛋网补差价以旧换新,然后再新硬件转售获利。 涉案者名为 Terry Jiajia Liu,其工作主要是信息技术事务,但没有权限移动或改装属于美国国土安全部的电脑设备。但 Liu 在 2025 年 5 月
微软紧急发布补丁解决Windows Defender虚假停用提示缺陷
微软近日针对其操作系统内置的安全防护软件 Windows Defender 推送了一项关键更新,成功修复了一个困扰广大用户多日的严重系统错误。此前,大量用户反映其系统频发假警报,不断弹出提示称“防病毒软件已被停用”或“防护功能已关闭”,导致用户陷入系统安全可能被隐蔽威胁攻破的恐慌之中。 根据用户反馈与技术论坛的讨论记录,这一漏洞主要影响运行最新 Windows 10 及 Windows 11 系统
攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道
一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向
微软修复了导致 Excel 粘贴失效的修复程序——但只是部分修复
微软已针对导致粘贴操作失败的 Excel 漏洞发布了部分修复程序。 该热修复仅适用于 Excel 2016,微软警告称,在包含条件格式的工作簿中,粘贴仍可能失败。 9 月早些时候,微软发布了一项 Excel 安全更新,以解决远程代码执行和信息泄露漏洞。 该公司后来承认,该更新引入了另一个问题:“在 Microsoft Excel 2024、2021、2019 和 2016 中,粘贴操作可能会静默失
微软加快淘汰Windows 11传统播放器功能 媒体播放器旧版组件将被提前停用
微软公司正加速清理Windows操作系统中的陈旧技术组件。据科技媒体报道,微软已决定在包括Windows 11版本24H2、25H2以及未来的26H2在内的多个系统分支中,提前彻底弃用内置于传统“Windows Media Player”或旧版媒体播放器中的一项长期遗留功能。 这项即将被移除的传统功能与旧版多媒体框架中的特定网络流媒体传输协议及过时的元数据同步服务密切相关。微软在最新的支持文档中指
老旧计算机、断裂电缆和停滞的升级暴露了美国空中交通的脆弱性
美国老化的空中交通管制系统——依赖过时的电信系统、几十年前的康柏电脑和从eBay购买的替换零件——不断出现故障。
微软承认Windows 11仍藏大量“上古界面” 更多经典对话框即将迎来现代化改造
微软正在继续推进Windows 11界面统一化工程,而那些陪伴Windows用户数十年的老旧系统窗口,终于迎来了新一轮改造计划。设计团队负责人近日公开表示,公司仍在持续清理和更新系统中遗留下来的经典界面元素。尽管Windows 11已经推出多年,但系统内部实际上仍然存在大量源自早期Windows时代的对话框和设置窗口,这些组件不仅视觉风格明显落后于现代设计语言,也长期成为用户吐槽Windows界面
微软回应“Windows偷偷记录USB设备”争议:并非监控 而是为了下次即插即用
围绕“Windows会永久记录所有USB设备”的说法,近日再次在社交媒体上引发讨论。面对大量传播内容,微软相关技术文档和历史资料再次受到关注。微软表示,Windows确实会在设备拔出后保留部分USB存储设备信息,但这一行为并非监控用户,而是系统正常运行机制的一部分。 事件起因来自多个在网络上广泛传播的帖子。这些内容声称Windows会永久保存用户曾经连接过的每一个USB设备记录,即使设备已经拔出甚
Windows如何将数月的闲置变成7小时的更新劫持
微软面临的问题其实并不完全是由它自己造成的——问题在于:在系统长时间处于“休眠”状态(即未进行任何更新)之后,将其恢复到最新状态所需的时间实在太长了。微软总是极力强调自己计划让 Windows 系统变得更加高效;几乎每天都有微软的代表或粉丝坚称 Windows 11 比过去快了很多。不过他们往往避而不谈一个令人遗憾的事实:与如今的软件相比,过去的 Windows 系统在现代硬件上运行得反而更加流畅
微软确认Word等Office组件可能因系统更新崩溃或无响应
微软近日确认了一项影响 Windows 在安装了特定安全更新后,用户通过部分第三方应用程序启动 Word、Excel 或 PowerPoint 等 Microsoft Office 组件或调用关联文档时,可能会遭遇无任何错误提示的应用崩溃、冻结或彻底无法打开的故障。 根据微软发布的技术支持公告与问题追踪说明,该故障主要诱因与系统底层基于 OLE 自动化(OLE automation)或 COM 接
CISO以为他有个“r3@lg00dp@$$w0rd”密码,却忘了打补丁
欢迎回到 PWNED——这个每周都会提醒您注意安全漏洞的专栏。 本周我们要讲述的故事,涉及一家律师事务所在网络安全方面的严重疏忽:他们没有及时安装重要的安全补丁,而且该机构的技术安全负责人使用的密码极其简单、容易被破解。 如果您知道类似的安全漏洞,请通过 pwned@sitpub.com 与我们分享您的发现;我们承诺为您保密。 这个故事由 Joe Brinkley 提供,他也被称为“The Bli
OpenAI模型访问了美国政府数据并'试图入侵另一个网站'
骗子利用虚假桌面应用程序欺骗人力资源员工,使其授予远程访问权限
你在公司的人力资源部门工作,使用人事软件来查看员工信息、福利和薪资。因此,当你看到一个声称比常规网页界面更快、可供下载的Windows版本时,你便下载了它。不幸的是,这款应用程序并非其所声称的那样。相反,它会悄悄安装ConnectWise合法的ScreenConnect软件,从而让操作员获得对你电脑的持久远程访问权限。 网络安全机构Allure Security于周四报告了这一攻击活动的发现,并将
微软解释一个反常识现象:Windows 11“重启”有时比“关机”更彻底
许多Windows用户长期以来都认为,电脑出现问题时最彻底的办法莫过于先关机,再重新开机。不过微软最新解释指出,在Windows 11中,这种直觉实际上并不总是正确。在默认设置下,执行一次“重启”往往比单纯“关机再开机”更能让系统获得真正的全新开始。 这一现象的核心原因来自Windows中的“快速启动(Fast Startup)”功能。该功能自Windows 8时代引入,并一直作为默认设置保留至今
新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延
多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi
微软告知非营利组织其被删除的M365数据无法恢复
微软在部分非营利组织客户的 M365 数据保留期到期前,意外清除了其数据,如今却表示无法告知这些客户哪些数据消失,甚至无法确定它们是否遭受了损失。此次失误发生在微软停用 Microsoft 365 Business Premium 赠礼计划之后;该计划曾向符合条件的非营利组织免费提供这套生产力套件的 10 个许可证。微软于 2025 年 5 月宣布,该赠礼计划在当年 7 月 1 日后不再续期。 微
微软承认Windows 11九月重大更新引发多项操作系统功能异常
微软近日确认,Windows 11九月发布的一项重要累积更新正在导致部分用户遭遇功能异常。这一消息引发广泛关注,因为就在几天前,微软还曾呼吁用户不要推迟系统更新,并强调及时安装安全补丁的重要性。 据悉,此次更新原本旨在修复安全漏洞、提升系统稳定性并引入部分功能改进,是Windows 11近期最重要的一次月度更新之一。然而更新发布后,大量用户陆续反馈出现各种兼容性和功能问题,迫使微软公开承认相关故障
美国依赖过时、陈旧的技术用于空中交通管制系统,可能导致灾难
美国老化的空中交通管制系统——依赖过时的电信系统、几十年前的康柏(Compaq)计算机以及从eBay上购买的替换零件——正不断发生故障。 最近的一个例子是,周一由于费城空中交通设施的一个电路故障,以及新泽西州新布伦瑞克附近施工队意外切断光缆,导致人口稠密的东北部地区数千个航班延误或取消。 美国交通部长肖恩·达菲(Sean Duffy)周二表示:“我们的电信架构仍然是40年前的架构,这意味着昨天可能
欺诈专家揭露隐藏网络如何推动明尼苏达州欺诈和其他重大骗局:“犯罪企业”
一位向福克斯新闻数字公司详细介绍了该计划的欺诈专家表示,犯罪分子可以将在暗网上购买的被盗身份变成看似合法的企业,然后利用这些公司向纳税人收取从未提供的医疗保健和其他服务的费用。 这些公司可以隐藏在朴素的环境中,犯罪分子利用可能很少受到审查的信息创建有限责任公司,将其与被盗的身份配对,并就从轮椅和糖尿病治疗到儿童保育和自闭症服务等各种服务提交欺诈性索赔。政府首席执行官海伍德·塔尔科夫(Haywood
16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金
IT之家 9 月 28 日消息,16 岁安全研究员 Faav 于月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元(IT之家注:现汇率约合 33,597 元人民币)漏洞赏金的经历。 他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可借此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。 Faav 称,他自