标签: 微软

azure-sphere-elements.jpg

黑掉微软定制的Linux操作系统 微软将支付最高10万美金

 2020年5月7日

如果黑客能够破解微软定制的Linux操作系统,微软将向黑客提供最高10万美元的奖励。这家软件巨头去年为其Azure Sphere操作系统构建了一个紧凑的定制版Linux,该操作系统旨在物联网(IoT)平台专用芯片上运行。该操作系统专门为该平台打造,基本服务和应用在沙盒中隔离运行,以确保安全。 微软现在希望黑客测试Azure Sphere操作系统的安全性,如果Pluton安全子系统或Secure W...

多操作系统平台资产风险状况研究:微软漏洞最多

 2020年5月4日

Kenna Security 发布了一份新的报告,其中对 Microsoft、Linux 和 Mac 资产的风险状况进行了研究。Cyentia 研究所撰写了《 Prioritization to Prediction: Volume 5: In Search of Assets at Risk》报告,该报告基于 Kenna Security 来自 450 个组织的 900 万资产的数据。 报告指出...

三月补丁导致Windows 10安全软件漏过部分文件的扫描

 2020年3月23日

近日的反病毒软件测试结果表明,Windows 10 操作系统预装的 Windows Defender,已能够与业内领先的第三方安全供应商相当。尴尬的是,如果你的系统已经打上了三月的补丁,那它很可能漏过对某些文件的扫描。外媒 BornCity 报道称,微软在 3 月的“补丁星期二”那天发布了面向 Windows 和其它产品的安全更新。 用户汇报称,无论是选择快速或完整扫描,Windows Defen...

4400万个微软帐户使用泄露的密码

 2019年12月9日

微软在 2019 年间对超过 30亿 个公司帐户进行了密码重用分析,以找出微软客户正在使用的密码中有多少。该公司从公开来源收集了密码哈希信息,并从执法机构收到了其他数据,并将这些数据用作比较的基础。 数据显示,2016 年对密码使用情况的分析表明,大约 20% 的互联网用户正在重用密码,另外 27% 的用户使用的密码与其他帐户密码“几乎完全相同”。在2018 年,则仍然有很大一部分互联网用户仍然偏...

紧急提示 | Windows 远程桌面服务代码执行漏洞风险提示(CVE-2019-0708)

 2019年5月15日

云鼎实验室建议您及时开展安全自查。

微软推出全球最大的私人黑客竞赛——One Week Hackathon

 2018年7月24日

微软开始推出One Week Hackathon,这是全球最大的私人黑客竞赛,参赛的微软员工将尝试寻找解决世界上一些最具挑战性问题的新想法。参与者将获得一本新书“能力黑客”,其中回顾了两个黑客团队如何创建新技术以赋予残疾人新的能力。 早在2014年,Ability EyeGaze黑客团队就接到史蒂夫格里森的电子邮件,史蒂夫格里森是一名前NFL球员,患有神经肌肉疾病,称为肌萎缩侧索硬化症(ALS)。...

微软愿意支付25万美元奖金用于解决今后类似熔毁和幽灵的硬件漏洞

 2018年3月16日

微软已经修补了Meltdown和Specter硬件漏洞,虽然该公司表示将在未来几个月内推出更多缓解措施,但它也试图确保没有任何可利用的漏洞会针对其用户。因此,这家软件巨头正在推出一项奖励计划,为那些发现新bug并将其向微软公开的人提供巨额奖金。 例如,第1层部分包含新类别的推测性执行攻击,并且可以带来不低于25万美元的财务奖励,而那些符合第2层和第3层的资格奖励则涉及绕过Azure测性执行缓解和绕...

Windows 7月度汇总更新KB4088875导致网络适配器问题

 2018年3月16日

微软本周二发布的Windows补丁会慢慢证明是一场惨败,因为越来越多的报告似乎指出了微软针对Windows设备发布的这个更新存在问题。在之前Windows 10累积更新KB4088787和KB4088776存在安装失败问题之后,现在轮到Windows 7每月累计补丁产生问题,这次以一种完全不同的。 有报告称,安装KB4088875和安全更新KB4088878会删除或让虚拟网卡(NIC)失效,并且在...

微软OneDrive网页宕机近12个小时:波及全球用户

 2017年12月19日

​曾经一度多头参与、各种拼免费大存储的网盘在市场竞争和政策干预下,开始逐步转向海外早已通行的付费路径,且留存的品牌也骤减,所以对普通消费者,更有种“且行且珍惜”的悲愤感。据外媒报道,约在北京时间上周日晚上23:30分,微软OneDrive出现登陆故障。 从DownDetector的地理位置统计来看,欧洲影响最密集,其次是北美东西部的沿海地区以及包括墨西哥、印度等地。 随后,微软火速响应,发布故障提...

前员工爆料:微软4年前曾遭黑客集团攻击入侵

 2017年11月10日

据路透社10月17日报道,根据微软公司5名前员工爆料,微软追踪自家软件漏洞的秘密内部数据库发现,4年多前曾遭技术高超黑客集团攻击入侵。 微软2013年发现遭骇后,没有对外公开或对客户揭露这起攻击的规模,但5名前员工分别接受访问时坦承一切。微软不愿讨论那次遭骇事件。 遭骇的数据库内含Windows操作系统等部分全世界最广泛使用软件。前员工称,微软遭骇的几个月后已将漏洞修补。尽管这是他们首次公开谈这件...

微软给内部漏洞做了个数据库:但4年前就被黑客偷走

 2017年10月19日

北京时间10月18日早间消息,据路透社报道,5名微软前员工透露,该公司用于追踪自家软件漏洞的内部数据库4年多以前遭到手段高明的黑客团伙入侵,这也目前已知的第二起类似的公司数据库入侵事件。 在2013年发现此事后,微软当时并未披露攻击的影响范围,但5名前员工向路透社披露了此事。微软拒绝对此置评。 该数据库中包含的漏洞涉及Windows等当今世界上使用最广泛的一批软件,其中的很多漏洞非常严重,而且没有...

没想到吧?!Windows上的“画图”很快就没有了!

 2017年7月25日

据外媒报道,日前,互联网发现微软画图软件Microsoft Paint很有可能会在即将到来的Windows Update被移除,为此,来自世界各地的用户快速打开这款程序然后在上面制作出具有讽刺意味的图片。不过首先先来看看对Paint怀着积极态度的作品,The Fader使用了一张来自Twitter用户Ramsha的图片,不难感受出,这幅作品是精心制作的。 而在另一端,情况就完全不同了,他们“淋漓尽...

微软发布AI风险检测和安全工具

 2017年7月22日

许多开发人员和大型组织对现有软件进行频繁更新,或者全面发布新的应用程序,其中发现潜在的错误和安全漏洞已经成为一个相当麻烦和耗时的过程。传统上,公司将聘请安全专家来解决这些问题,但是在几乎每周都有一个新补丁的情况下,几乎不可能发现可能出现的所有问题。 微软公司刚刚发布了一个“AI安全风险检测”工具,该工具在内部扩展了当前的测试协议,为开发人员提供了在企业环境中或任何应用商店中找到潜在问题的方法。据微...

微软、谷歌等公司声明强烈支持“网络中立”政策

 2017年7月19日

据外媒报道,“网络中立”问题似乎成了美国每年必不可少的课题,虽然政府方面一直想要削弱该项规定的影响力,但由于互联网公司的介入这项工作并未能如愿展开。然而,新一届联邦通信委员会(FCC)的态度看起来强硬许多,对此,微软和谷歌等公司也决定不再坐以待毙,它们将与此展开抗争。 眼下,微软已经加入谷歌、亚马逊等公司一起开始为保留网络中立规定而努力,它们认为,取消该规定将会灾难性的后果。谷歌在官推上发文称:“...

微软承认因兼容性原因暂时禁用杀毒软件

 2017年6月22日

在俄罗斯杀毒软件供应商卡巴斯基向欧盟投诉微软滥用 Windows 的市场垄断地位后,软件巨人通过官方博客承认它会因为兼容性原因暂时禁用杀毒软件。