字号 ·· | 护眼

搜索结果

「微软发布的补丁导致已加入域的 Windows 电脑出现信任问题(即这些电脑在安全方面存在风险)。」共 98 条 · 第 2 页
印度斯坦时报

OpenAI推迟GPT-6.1 Astra发布,因研究人员标记安全风险:版本“未达标”

| 世界新闻 编辑个人资料 关注 退出 获取应用

3小时前 全文见 theregister
theregister

微软修复了导致 Excel 粘贴失效的修复程序——但只是部分修复

微软已针对导致粘贴操作失败的 Excel 漏洞发布了部分修复程序。 该热修复仅适用于 Excel 2016,微软警告称,在包含条件格式的工作簿中,粘贴仍可能失败。 9 月早些时候,微软发布了一项 Excel 安全更新,以解决远程代码执行和信息泄露漏洞。 该公司后来承认,该更新引入了另一个问题:“在 Microsoft Excel 2024、2021、2019 和 2016 中,粘贴操作可能会静默失

09/18
cnbeta

Steam在部分地区推行严格年龄验证机制遭玩家广泛吐槽

全球最大的PC数字游戏分发平台Steam近期在部分特定国家和地区收紧了成人内容与高年龄分级游戏的访问门槛,全面推行了更为严苛的年龄核验系统。然而,这一旨在满足当地法律监管要求的合规举措在实际执行过程中却引发了诸多摩擦与技术故障,因繁琐的验证流程、第三方平台跳转受阻以及潜在的隐私泄露担忧,在当地玩家社区中引发了普遍的不满与抱怨。 长期以来,Steam对于带有暴力、血腥或成人敏感元素的内容访问,普遍采

09/10
cnbeta

微软回应“Windows偷偷记录USB设备”争议:并非监控 而是为了下次即插即用

围绕“Windows会永久记录所有USB设备”的说法,近日再次在社交媒体上引发讨论。面对大量传播内容,微软相关技术文档和历史资料再次受到关注。微软表示,Windows确实会在设备拔出后保留部分USB存储设备信息,但这一行为并非监控用户,而是系统正常运行机制的一部分。 事件起因来自多个在网络上广泛传播的帖子。这些内容声称Windows会永久保存用户曾经连接过的每一个USB设备记录,即使设备已经拔出甚

3小时前
theregister

在安卓、Linux、macOS和Windows中发现了几十年前的文件安全漏洞

奥地利格拉茨理工大学的安全研究人员发现了 Android、Linux、macOS 和 Windows 文件通知系统实现中的缺陷,这些缺陷会泄露潜在的敏感系统信息。"我们在[这些操作系统]中发现了存在数十年的漏洞,它们都源于每个现代操作系统都自带的文件通知子系统,该子系统用于在文件发生变化时通知应用程序,"格拉茨理工大学博士生 Sudheendra Raghav Neela 在给《The》的电子邮件

09/25
theregister

Windows如何将数月的闲置变成7小时的更新劫持

微软面临的问题其实并不完全是由它自己造成的——问题在于:在系统长时间处于“休眠”状态(即未进行任何更新)之后,将其恢复到最新状态所需的时间实在太长了。微软总是极力强调自己计划让 Windows 系统变得更加高效;几乎每天都有微软的代表或粉丝坚称 Windows 11 比过去快了很多。不过他们往往避而不谈一个令人遗憾的事实:与如今的软件相比,过去的 Windows 系统在现代硬件上运行得反而更加流畅

09/20
cnbeta

微软前工程师解释Windows XP激活密钥FCKGW被广泛使用的原因

在本世纪初安装 Windows XP 系统的用户可能还知道这个密钥:FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 任何人只需要下载 Windows XP 批量授权版并搭配这个密钥就可以激活系统,微软确实知道这个密钥被滥用但并未采取激进的措施,直到 SP1 版发布时微软才封禁这个密钥。 微软前工程师称可能是 OEM 员工提前泄露:微软前工程师戴夫普拉默称,最初的 Windows XP

09/18
arstechnica

为什么微软本月的补丁发布如此重磅

微软9月份的补丁更新堪称重量级,修复了创纪录的大约972个漏洞,其中112个达到了高危(critical-severity)阈值。 就在两个月前,微软修复了当时创纪录的570个漏洞。接着在上个月,微软又修复了约620个漏洞。最近几个月,谷歌和其他公司也公布了创纪录数量的漏洞。两周前,OpenAI、Anthropic、亚马逊云科技(AWS)、谷歌、微软以及100家企业和组织发表了一封公开信,警告称在

09/09
cnbeta

微软被曝正悄然放弃曾被寄予厚望的Copilot+ PC品牌

微软近年来围绕人工智能PC打造了一系列新的产品品牌,其中最受关注的便是Copilot+ PC。这一品牌最初被视为微软推动下一代Windows体验、尤其是传闻中的Windows 12的重要载体,但如今微软似乎正在逐步淡化这一品牌,甚至开始在部分新产品上直接取消Copilot+ PC标识。 Copilot+ PC最早于2024年推出,其定位并不只是普通意义上的高性能电脑,而是一套由微软定义的AI PC

09/25
福克斯新闻网

虚假Chrome更新骗局可能感染你的电脑

你在浏览网页时,一个警告突然占据了页面。它说你的浏览器需要“关键更新”才能继续。它看起来像Chrome。消息让人感觉很紧急。因此,点击“更新”似乎是你所能做的最安全的事情。这正是这个虚假Chrome更新骗局如此有说服力的原因。 最近的报告将激进的虚假浏览器更新警告与一个名为Enable Right Click & Copy - Smart Unlock + OCR的Chrome扩展程序联系

09/01
cnbeta

微软在澳大利亚提供账户年龄判定 Steam仍仅接受信用卡验证

微软正在为部分澳大利亚用户直接完成年龄验证,而Steam当地用户购买R18+游戏时仍须提交有效信用卡信息。即使Steam账户已使用二十多年并拥有R18+游戏,这项要求也不会自动免除。 微软发给用户的邮件显示,系统可根据长期账户活动估算账户持有者是否成年。被判定为成人账户后,其年龄验证状态会更新为“已验证”,无需继续完成额外验证,便可持续使用微软及Xbox商店等部分产品的相关功能。相比之下,Valv

09/24
cnbeta

Chrome与Firefox本月合力修复115项系统漏洞与安全隐患

随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下

09/16
cnbeta

树莓派证实固件锁定内存容量 DIY升级路线被封堵引发社区争议

树莓派基金会近日确认,旗下部分产品已经通过固件机制锁定出厂内存配置,用户无法再像过去那样通过更换更大容量内存芯片实现升级。这一消息的公开,也让长期以来深受创客和硬件改装爱好者喜爱的树莓派再次陷入关于“可维修性”与“官方控制权”之间的讨论。 事件源于一位用户在树莓派官方论坛发帖求助。他尝试为一块Compute Module 5焊接新的4GB内存芯片,但系统始终无法正确识别新增容量。对此,树莓派工程师

09/23
亚洲新闻台

Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道

9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边

09/19
theregister

GitLab 满分漏洞在补丁发布数天后遭攻击

CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。 GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的

09/14
cnbeta

微软确认将优化Windows 11开机速度并改善8GB内存体验 但未披露具体数据

在近日举行的 IFA 2026 展会上,微软官方确认正针对 Windows 11 系统展开新一轮关键性能优化,其中包括大幅缩短系统开机启动时间,使锁屏界面几乎能够瞬间呈现。同时,微软再次明确承诺,即将到来的重大更新将显著改善 Windows 11 在 8GB 内存(RAM)设备上的运行表现,并让 Windows Hello 等安全特性的响应更为迅速。不过,微软在此次活动中并未公布具体的性能提升幅度

09/07
theregister

微软告知非营利组织其被删除的M365数据无法恢复

微软在部分非营利组织客户的 M365 数据保留期到期前,意外清除了其数据,如今却表示无法告知这些客户哪些数据消失,甚至无法确定它们是否遭受了损失。此次失误发生在微软停用 Microsoft 365 Business Premium 赠礼计划之后;该计划曾向符合条件的非营利组织免费提供这套生产力套件的 10 个许可证。微软于 2025 年 5 月宣布,该赠礼计划在当年 7 月 1 日后不再续期。 微

17小时前
cnbeta

Meta高权限AI助手Muse曝严重零日漏洞 本地应用可夺取控制权

Meta近日推出的AI助手Muse被曝出一项严重的零日安全漏洞。macOS版Muse由于拥有极其广泛的系统权限,一旦被利用,攻击者可以通过本地应用程序甚至终端命令获取用于验证Muse账户身份的令牌,并进一步控制整个AI助手账户。安全研究人员表示,这意味着攻击者可以借助Muse本身已经获得的权限执行大量高风险操作,包括写入恶意文件、拍摄照片以及读取用户数据等。 Muse是Meta近期推出的新型AI代

09/22
cnbeta

GitHub已禁止使用Outlook和Hotmail邮箱注册新账号 原因是遭到持续轰炸

微软旗下代码托管网站 GitHub 日前悄悄禁止使用微软的 Outlook 和 Hotmail 邮箱注册新账号,已经注册的账号可以继续使用,但如果用户准备新注册账号的话只能使用其他邮箱,使用 Outlook 和 Hotmail 后缀的邮箱会显示邮箱无法验证。 禁止原因主要是被轰炸:GitHub 注册也有比较严格的安全校验,所以部分黑灰产团队会优先使用微软的 Outlook 和 Hotmail 注册

09/28
cnbeta

微软正在为Windows 11开发原生年龄验证API 强化未成年人网络保护

为了更好地落实全球各司法管辖区对未成年人网络安全与数字保护日益收紧的合规要求,微软正在为Windows 11操作系统开发一套全新的系统级“年龄验证应用程序编程接口”(Age I)。该接口旨在以系统底层为依托,建立一套标准化、跨软件且具备一致性的用户年龄确认机制,帮助第三方开发者、游戏平台及网络服务更精准地识别当前操作设备的实际用户年龄段。 在传统的PC操作系统使用环境中,应用程序通常依赖独立的用户

09/10
cnbeta

极越官方呼吁不要破解车机 以免影响车辆安全及自身质保权益

上述行为未经公司任何形式授权或认可,不属于官方服务。根据现行《保修政策》,未经授权安装非官方认证第三方软件,或安装、修改车辆车机系统等,属于未经授权改装。由此造成的车辆故障或损坏,集度将依据国家相关法律法规、三包规定及车辆保修政策,依法处理相应质保责任同时,未经授权侵入、获取、控制或修改相关计算机信息系统,并以此提供有偿服务牟利,涉嫌违反《中华人民共和国网络安全法》等相关法律规定;达到法定条件的,

08/31
𝕏 @fxtrader

CNBC:微软在Anthropic和OpenAI负责人同意放缓开发速度几天后,发布了临时行为准则,对AI模型施加限制。

根据行为准则,微软的模型不得响应有关武器制造的请求,不得协助采购危险物质,不得鼓励不健康的饮食习惯,也不得生成暴力或色情内容。

09/14 全文见 thenextweb
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
cnbeta

微软推动Windows 11全面迈向本地端侧AI运行

微软正在对Windows 11的底层人工智能战略进行重大调整,计划逐步摆脱对键盘实体Copilot按键以及网页端侧边栏的初级依赖,全面转向在用户PC本地直接高效运行大型AI模型的全新阶段。这一转变标志着微软对AI与操作系统的融合探索正从表层的交互呼出入口,深入到操作系统的底层计算架构之中。 在过去两年中,微软为普及Copilot采取了密集的软硬件捆绑策略,包括联合OEM厂商在PC键盘空格键右侧新增

09/06
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…