字号 ·· | 护眼

搜索结果

「微软发布的补丁导致已加入域的 Windows 电脑出现信任问题(即这些电脑在安全方面存在风险)。」共 98 条 · 第 3 页
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
theregister

微软将 PDF 误发至陌生新世界而非 SharePoint

微软已确认一个 bug:在使用 SharePoint Online 时,从 Word for Windows 保存 PDF 可能会将文件发送到一个意外的位置,并带有随机名称。 这家 Windows 巨头的“搞砸之旅”仍在继续,此前其旗舰操作系统经历了一个不太理想的九月,且 Excel 出现了粘贴问题。 最新的故障影响 Word for Windows 中的 PDF 文档格式。 用户更新到 Word

2小时前
cnbeta

微软推动Windows 11全面迈向本地端侧AI运行

微软正在对Windows 11的底层人工智能战略进行重大调整,计划逐步摆脱对键盘实体Copilot按键以及网页端侧边栏的初级依赖,全面转向在用户PC本地直接高效运行大型AI模型的全新阶段。这一转变标志着微软对AI与操作系统的融合探索正从表层的交互呼出入口,深入到操作系统的底层计算架构之中。 在过去两年中,微软为普及Copilot采取了密集的软硬件捆绑策略,包括联合OEM厂商在PC键盘空格键右侧新增

09/06
凤凰网科技

16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金

IT之家 9 月 28 日消息,16 岁安全研究员 Faav 于月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元(IT之家注:现汇率约合 33,597 元人民币)漏洞赏金的经历。 他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可借此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。 Faav 称,他自

09/28
海峡时报

据《The Information》报道,Meta在Muse曝出安全漏洞后加强安全警告

安全研究人员发现Meta平台应用的Muse存在可能暴露用户敏感数据的安全漏洞后,Meta在Muse中增加了更明确的安全警告。 该漏洞可能让攻击者访问用户的虚拟机,其中包含个人邮件和文件。Meta将其评为高严重度的SEV-2事件。 Muse是Meta新推出的人工智能代理,可执行购物和发送电子邮件等任务。该应用上线后迅速登顶应用商店榜单,两周内下载量约为280万次。 人工智能生成内容——美国旧金山:《

09/26
凤凰网

又一起!OpenAI承认了

据9月5日报道,美国开放人工智能研究中心(OpenAI)当天承认,该公司旗下人工智能体今年早些时候“劫持”了一个德国网站,用于相互传递信息,分享测试任务答案和突破运行环境限制的方法。该公司表示,未来需要提高此类事件的信息透明度。 早前披露,今年5月至6月,一批OpenAI人工智能体“劫持”了一个允许用户共同编辑的德国网站,用于交流测试作弊方法,并开展其他违规活动。一些智能体会把已经获得的任务答案发

09/06
thenextweb

下一个网络安全战场在处理器内部

网络安全存在一个位置问题。攻击者常常利用企业多年来用软件保护的系统中的漏洞,而这些系统核心的处理器却可能对任何异常情况几乎毫无察觉。 Verizon的2026年数据泄露调查报告发现,漏洞利用已成为最主要的初始访问途径,占[…]

09/01
theregister

微软将退回来自过时Exchange服务器的邮件

微软正在加大对Exchange Server安全的力度,警告过时的本地系统很快将被阻止向Exchange Online发送邮件。 据微软称,从9月第二周开始,通过OnPremises类型的入站连接器向Exchange Online发送邮件的Exchange Server 2016和2019机器,必须修补到2025年10月发布的最终公开更新基线。 微软表示:‘此更新级别已发布近一年,所有组织都应已更

09/04
cnbeta

接近生命周期尾声的Windows 10比Windows 11更成熟、更稳定

随着微软持续推进Windows 11普及计划,一篇引发广泛讨论的评论文章再次将Windows 10与Windows 11之间的稳定性差异推上风口浪尖。文章作者认为,微软近年来一系列更新事件表明,已经接近生命周期尾声的Windows 10反而展现出比Windows 11更成熟、更稳定的表现。 Windows 11自发布以来一直承载着微软推动下一代Windows平台转型的任务。从界面设计、人工智能功能

09/25
cnbeta

微软解释一个反常识现象:Windows 11“重启”有时比“关机”更彻底

许多Windows用户长期以来都认为,电脑出现问题时最彻底的办法莫过于先关机,再重新开机。不过微软最新解释指出,在Windows 11中,这种直觉实际上并不总是正确。在默认设置下,执行一次“重启”往往比单纯“关机再开机”更能让系统获得真正的全新开始。 这一现象的核心原因来自Windows中的“快速启动(Fast Startup)”功能。该功能自Windows 8时代引入,并一直作为默认设置保留至今

09/18
cnbeta

AI安全威胁重塑企业网络安全预算投向

AI 黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。安全高管表示,部署系统监控员工对 AI 工具的使用、采用 AI 模型在黑客动手前发现漏洞,以及借助 AI 工具加速漏洞修复。 但并非所有网络安全产品都能受益。多名高管称,企业同时在削减传统漏洞管理软件、日志采集工具和渗透测试服务的开支,以此节约成本。渗透测试即雇佣 “白帽黑客” 主动寻找系统安全缺陷。这将给思科、Sent

09/09
印度斯坦时报

微软365服务中断更新:Outlook、Teams及其他服务何时恢复?公司正在调查Exchange问题

数千用户报告无法发送或接收电子邮件。报告来自美国各地,包括弗吉尼亚州、得克萨斯州、阿拉巴马州、纽约州和密歇根州。

09/01
cnbeta

微软执行副总裁发文吐槽“AI垃圾”问题

微软执行副总裁Ryan Roslansky近日在LinkedIn发文吐槽“AI垃圾”问题,Roslansky负责LinkedIn以及Microsoft 365、Teams、Outlook和Copilot等核心业务,正处于微软AI战略的最中心。 Roslansky的表态之所以值得关注,在于他不是随便一位高管在社交媒体上抱怨AI,而是负责微软最重要产品线之一的领导者。 Roslansky在帖子中描述了

09/02
arstechnica

微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络

微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目

09/23
cnbeta

Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷

Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。 官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-o

09/23
cnbeta

微软优化Windows 11云重建功能 现在可以选择删除文件重装或彻底擦除硬盘上的文件

云重建是微软近期在 Windows 11 中添加的新功能,该功能利用 WinRE 恢复环境联网从微软下载最新版安装镜像,然后直接重装系统。整个过程不需要利用其他 PC 下载镜像、刻录到 U 盘、通过 BIOS 修改启动项等,对于发生严重故障的 PC 来说云重建功能非常好用。 保 PC 不保数据:需要特别说明的是,云重建功能重点是恢复 PC 的正常使用,在重装过程中不支持备份数据,所以如果用户有重要

09/20
theregister

NightmareEclipse的最新零日漏洞让微软Defender停滞不前

微软的零日漏洞泄露者NightmareEclipse又找到了一个新的方法来干扰Windows Defender:他们通过阻止该杀毒软件自动更新来达到这一目的。这位安全研究人员(又名Abdelhamid Naceri)发布了一个名为“BigDiskBuster”的概念验证工具(PoC),该工具专门用于阻止Microsoft Defender Antivirus安装平台更新及安全补丁。 Nightma

09/23
cnbeta

“到底有没有人用Copilot?” 微软员工回应

微软近期再次因Copilot的实际使用情况引发讨论。在微软首席执行官萨提亚·纳德拉宣布Copilot进行大规模更新,并将其描述为“面向工作的全新操作系统”后,一名开发者关系工程师在社交平台上直接提出疑问:“说真的,到底有没有人在使用Copilot?”这条略带嘲讽意味的评论迅速获得约20万次浏览。 与微软通常面对类似质疑时保持沉默不同,微软员工尼古拉斯·布斯塔曼特随后公开回应称,答案是“有”。他认为

09/27
星洲日报

坐看云起| 当人工智能不再征求许可时

塔里克·马利克是联合国开发计划署前首席技术顾问,巴基斯坦国家数据库和登记管理局前主席。 试想有一家公司将一个棘手的问题交给一个大型团队,但把每位成员都锁在不同的房间里并要求他们独自解决问题。然而他们总能找到办法相互沟通,交流操作窍门,摸清评分标准,当任务被证明无法完成时还会想办法绕过限制。其中几个人隐瞒了自己的所作所为,甚至还有一人入侵了邻近公司的电脑系统以获取优势。 现在把这些员工换成软件。去除

09/21
cnbeta

联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问

近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验

09/02
theregister

SonicWall的SMA1000设备再次遭受主动攻击

SonicWall表示,攻击者正在积极利用两个连环零日漏洞来接管Secure Mobile Access(SMA)系列1000设备。 SMA1000网关面向中大型企业,用于保护远程访问和VPN连接。因此,入侵这些设备可为攻击者提供进入企业网络的有价值途径。SonicWall建议立即应用热修复程序,且没有变通方案。 第一个零日漏洞CVE-2026-83548是一个预认证服务器端请求伪造(SSRF)漏

09/03
财新

【市场动态】英伟达推出双层AI安全系统 称可在几毫秒内隔离可疑智能体

【彭博9月29日电】英伟达推出一套新的双层人工智能(AI)安全系统,并称其有能力阻止近期OpenAI的AI模型导致Hugging Face遭侵入的事件。  此次推出的两款开源软件安全工具可在英伟达硬件上运行,旨在实时控制AI智能体可以访问的资源,并在其违反规则时将其关闭。这家芯片巨头正迅速将产品线扩展至芯片以外领域。  英伟达企业AI副总裁Justin Boitano在周一发布前向记者介绍称,如果

17小时前 全文见 信报财经
cnbeta

微软终于为Linux带来Edge浏览器的官方支持 落后Google Chrome多年

微软近日更新了 Edge 浏览器的支持文档,进一步明确了官方支持的 Linux 发行版范围。2024年5月,微软曾更新 Edge 的系统要求,宣布不再支持缺少 SSE3 指令集的处理器。这一调整的时间点与 Windows 11 要求第24H2版本必须支持 SSE4.2 和 PopCnt 指令集大致相近。 两年后,微软再次更新 Edge 支持说明,并正式列出了经过官方测试和验证、适用于 Chromi

09/01
cnbeta

亚马逊确认AWS巴林和阿联酋数据中心受损可用区无法修复 所有资源和数据都无法访问

3 月份在中东冲突中伊朗使用无人机和导弹袭击了亚马逊 AWS 位于阿联酋和巴林的数据中心,之后亚马逊建议受影响的客户迁移到周边其他可用的数据中心,然后亚马逊已经很长时间没有发布更新日志说明这些数据中心的情况。 持续半年的基础设施修复并未让所有客户恢复业务,日前亚马逊更新 AWS 状态页面说明巴林数据中心和阿联酋 MEC1-AZ2 可用区的情况,简单来说就是巴林数据中心所有资源和数据都无法恢复访问,

09/17
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…