字号 ·· | 护眼

搜索结果

「Windows XP曾经准备了一套故障软件数据库 用“欺骗”方式让老程序继续工作」共 40 条 · 第 2 页
风向旗参考快讯

微软史上最大号周二补丁日 共计修复974个漏洞

微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过

09/16 全文见 TheVerge
theregister

一台20世纪80年代的PDP-11仍在运行Unix——现在你可以观看了

刚刚发布了关于跨平台任务管理器升级的教程(TMOG)之后,这位前微软工程师戴夫·普卢默(Dave Plummer)将自己使用的 PDP-11 计算机放到了网上供大家查看。PDP-11 是由 Digital Equipment Corporation 公司生产的一系列小型计算机,曾在计算机实验室和早期 Unix 系统的发展中扮演重要角色。普卢默使用的这台计算机是真正的 20 世纪 80 年代的硬件设

09/23
cnbeta

微软发布Windows 11 9月累积更新 提醒用户不要拖延安装

微软于 9 月 9 日推出 Windows 11 2026 年 9 月的 Patch Tuesday 更新,并提醒用户尽快安装。报道指出,这次更新不仅带来可移动任务栏等新变化,更重要的是修补了大量安全漏洞,总计涉及 974 个 Microsoft CVE,其中 Windows 产品家族覆盖 723 个,Windows 11 24H2 与 25H2 相关的独立漏洞则有 611 个。 微软提醒用户不要

09/09
theregister

政府承包商泄露了获取移民记录的途径

欢迎回到PWNED,这是一期专栏,我们探讨的是你如何让自己的安全变得自作多情。今天的可怕故事涉及到一些政府承包商,他们为了让生活更轻松,而牺牲了保护敏感信息的安全措施。有人在网络中留下了巨大的漏洞?请将您的故事分享给我们,邮箱是pwned@sitpub.com。 anonymity可根据要求提供。我们的官僚地狱故事由安全研究员乔·布林克利提供,他曾就职于一家政府承包商,担任信息系统安全官员,负责防

09/24
凤凰网

活人被医保系统登记“死亡”,这种事不应再发生

据《新京报》报道,9月14日,湖南娄底新化县奉先生向记者反映,他因扭伤去医院看病,竟发现当地医保系统将他登记为“死亡”,导致其无法正常就医结算,向有关部门反映多日仍未解决。医保局工作人员表示除他之外还有多人存在类似情况,技术人员正在处置中,争取9月底修改完毕。 活人在医保系统里被登记为“死亡”,落到当事人头上显然是堵心事。医保数据直接关系到看病报销的切身利益,一旦出错,受损的不只是就医体验,更是人

09/16
cnbeta

微软放弃封禁嘲讽称呼“Microslop” Windows 11也开始收缩AI强推

微软似乎已经悄然放弃了对“Microslop”这一网络称呼的屏蔽。这个在微软官方Copilot Discord服务器此前曾被自动过滤的词已经可以正常发布,用户甚至可以直接在公共频道中使用。截至目前,Discord搜索已经能够找到超过200条包含这一词语的历史消息,而这些内容大多来自最近几周。 “Microslop”这一带有嘲讽意味的称呼大约在2025年底至2026年初开始流行,主要源于部分Wind

09/24
cnbeta

Windows 11偷偷更新终于改了 关机按钮回归本职

Windows 11已修复长期被用户诟病的强制更新行为,关机和重启按钮不再安装已下载的更新,而是直接执行关机或重启操作。 此前,当Windows更新下载完成后,无论用户点击关机还是重启,系统都会先安装更新再执行操作,导致关机变成漫长的等待。 许多用户已经被这一行为“训练”出条件反射,每次点关机都默认会经历更新安装和重启过程。 微软在今年4月曾表示,电源菜单将明确区分电源操作和更新操作,关机、重启、

09/07
cnbeta

微软优化Windows 11云重建功能 现在可以选择删除文件重装或彻底擦除硬盘上的文件

云重建是微软近期在 Windows 11 中添加的新功能,该功能利用 WinRE 恢复环境联网从微软下载最新版安装镜像,然后直接重装系统。整个过程不需要利用其他 PC 下载镜像、刻录到 U 盘、通过 BIOS 修改启动项等,对于发生严重故障的 PC 来说云重建功能非常好用。 保 PC 不保数据:需要特别说明的是,云重建功能重点是恢复 PC 的正常使用,在重装过程中不支持备份数据,所以如果用户有重要

09/20
cnbeta

互联网最古老的恐惧 被AI复活了

2006 年底,一只熊猫毁了数百万人的电脑。那只熊猫手捧三支香,面带微笑,出现在每一个被感染文件的图标上。「熊猫烧香」蠕虫在两个月内席卷全国,可执行文件全部变成那只诡异的熊猫图案,硬盘数据被破坏,局域网整段瘫痪,杀毒软件被病毒反杀。当年害怕电脑中毒,现在怕 AI“叛变”。 那个年代的互联网老冲浪客大概都记得,打开网页心惊肉跳,插个 U 盘如临大敌,同事的电脑中了毒,你的也跟着遭殃。 再往前还有 C

09/05
arstechnica

攻击者一直在利用 Zimbra 严重漏洞窃取电子邮件

黑客一直在利用 Zimbra Collaboration Suite 中的严重漏洞,试图获取易受攻击组织的电子邮件备份和身份验证凭据,微软已发出警告。 该漏洞编号为 CVE-2026-73570,可使攻击者在无需身份验证的情况下远程发出操作系统命令。Zimbra 维护方 Synacor 于 7 月 20 日发布了补丁,但在此之后三周多才披露该漏洞。专注于网络安全领域的 Shadowserver F

10/01
thenextweb

微软修补创纪录的974个漏洞,其中两个已遭攻击

根据微软的发布说明,其九月补丁星期二修复了产品中的974个安全漏洞。攻击者在这批补丁于星期二发布前,已在利用其中两个漏洞。 这两个零日漏洞都允许已在Windows机器上取得立足点的攻击者获得更高权限。

09/11
联合早报

多家AI服务集体宕机 智谱:我们仍在线

美国OpenAI、Anthropic和xAI旗下的多项人工智能(AI)服务星期四(9月3日)先后出现故障。中国AI公司智谱随后在社交媒体发线)。” 据彭博社报道,故障最早于美国东部时间9月3日上午9时23分左右集中出现。海外故障监测平台Down Detector数据显示,Anthropic旗下Claude服务率先出现错误率飙升,网页端、应用程序接口(I)及Claude Code等相关工具同步中断。

09/04
cnbeta

黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币

执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以

09/21
theregister

多产的微软零日漏洞猎手发布CrowdStrike Falcon漏洞利用PoC

这位心怀不满的安全研究员,以Nightmare Eclipse(又名Chaotic Eclipse、Infinite Nightmare,现在也叫MSNightmare)之名著称,正从对微软的单一敌视转向其他供应商。 周四,他们发布了一个名为FalconFlank的新零日漏洞,影响CrowdStrike的Falcon端点安全平台——尽管与Windows有关联。 据这位多产的零日漏洞猎手称,Falc

09/04
theregister

微软在披露前捕获利用Zimbra漏洞的黑客

攻击者在 Zimbra 邮件服务器的一个关键漏洞被公开披露数周前,就一直在对其进行探测,随后转而窃取凭据、入侵邮箱,并对受感染的系统进行更深入的控制。 微软威胁情报中心(Microsoft Threat Intelligence)表示,其追踪了针对 CVE-2026-73570 的利用活动。这是 Zimbra 协作套件(Zimbra Collaboration Suite)中的一个无需身份验证的命

10/01
商业内幕

Claude 入侵真实企业:又一起事件被曝光

几周前,Anthropic 承认了三起严重的安全性事件。在测试过程中,Claude 的三个版本在未经授权的情况下访问了三个组织的真实系统。现在爆出消息称,其实还有第四起事件。 按照设定,人工智能应像黑客一样在隔离于互联网的测试环境中搜索虚构目标计算机上的隐藏信息。 根据 Anthropic 9 月 9 日的报告,这起危险事件发生于 2026 年 1 月。当时测试的是早期版本的 Claude Opu

09/10
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…