标签: Microsoft

azure-sphere-elements.jpg

黑掉微软定制的Linux操作系统 微软将支付最高10万美金

 2020年5月7日

如果黑客能够破解微软定制的Linux操作系统,微软将向黑客提供最高10万美元的奖励。这家软件巨头去年为其Azure Sphere操作系统构建了一个紧凑的定制版Linux,该操作系统旨在物联网(IoT)平台专用芯片上运行。该操作系统专门为该平台打造,基本服务和应用在沙盒中隔离运行,以确保安全。 微软现在希望黑客测试Azure Sphere操作系统的安全性,如果Pluton安全子系统或Secure W...

多操作系统平台资产风险状况研究:微软漏洞最多

 2020年5月4日

Kenna Security 发布了一份新的报告,其中对 Microsoft、Linux 和 Mac 资产的风险状况进行了研究。Cyentia 研究所撰写了《 Prioritization to Prediction: Volume 5: In Search of Assets at Risk》报告,该报告基于 Kenna Security 来自 450 个组织的 900 万资产的数据。 报告指出...

三月补丁导致Windows 10安全软件漏过部分文件的扫描

 2020年3月23日

近日的反病毒软件测试结果表明,Windows 10 操作系统预装的 Windows Defender,已能够与业内领先的第三方安全供应商相当。尴尬的是,如果你的系统已经打上了三月的补丁,那它很可能漏过对某些文件的扫描。外媒 BornCity 报道称,微软在 3 月的“补丁星期二”那天发布了面向 Windows 和其它产品的安全更新。 用户汇报称,无论是选择快速或完整扫描,Windows Defen...

微软发出警告:一波大规模黑客攻击来袭 电信运营商需警惕

 2019年12月13日

Microsoft 威胁情报中心( MSTIC )12月12日发布警报称,电信提供商正面临着一次大规模的持续黑客攻击行动,并由Microsoft追踪为 GALLIUM 的威胁组织进行操作。一个 MSTIC 分析师透露,该组织在从东南亚、欧洲和非洲同时进行多个攻击行动,该黑客组织利用未修补的漏洞来破坏运行 WildFly / JBoss 应用程序服务器的网络端公开系统。 GALLIUM的渗透攻击计划...

国际数据安全治理理念

 2018年11月16日

数据治理或者数据安全概念,对于大多数IT 和安全从业者来说,认知度比较高,但数据安全治理,似乎是个新名词。实际上,关于数据安全治理原则与框架,国际研究机构Gartner 对此已经进行专属领域的研究,大型企业Microsoft 从数据隐私合规角度也曾向市场提出隐私,保密和合规性的数据治理方案。 Gartner数据安全治理理念 Gartner认为数据安全治理不仅仅是一套用工具组合的产品级解决方案,是从...

Windows、macOS和Linux正遭受重大安全漏洞影响

 2018年5月10日

美国计算机安全应急响应中心(以下简称“CERT”)今日发布公告称,Windows、macOS、Linux、FreeBSD、VMware和Xen等系统目前正受到一处重大安全漏洞的影响,而该漏洞是由于操作系统开发者曲解了英特尔和AMD两大芯片厂商的调试文档所致。 据CERT称,该安全漏洞允许黑客读取计算机内存中的敏感数据,或控制一些低级别的操作系统功能。今日,受影响的操作系统和管理程序厂商已经发布了相...

微软给内部漏洞做了个数据库:但4年前就被黑客偷走

 2017年10月19日

北京时间10月18日早间消息,据路透社报道,5名微软前员工透露,该公司用于追踪自家软件漏洞的内部数据库4年多以前遭到手段高明的黑客团伙入侵,这也目前已知的第二起类似的公司数据库入侵事件。 在2013年发现此事后,微软当时并未披露攻击的影响范围,但5名前员工向路透社披露了此事。微软拒绝对此置评。 该数据库中包含的漏洞涉及Windows等当今世界上使用最广泛的一批软件,其中的很多漏洞非常严重,而且没有...

没想到吧?!Windows上的“画图”很快就没有了!

 2017年7月25日

据外媒报道,日前,互联网发现微软画图软件Microsoft Paint很有可能会在即将到来的Windows Update被移除,为此,来自世界各地的用户快速打开这款程序然后在上面制作出具有讽刺意味的图片。不过首先先来看看对Paint怀着积极态度的作品,The Fader使用了一张来自Twitter用户Ramsha的图片,不难感受出,这幅作品是精心制作的。 而在另一端,情况就完全不同了,他们“淋漓尽...

微软发布AI风险检测和安全工具

 2017年7月22日

许多开发人员和大型组织对现有软件进行频繁更新,或者全面发布新的应用程序,其中发现潜在的错误和安全漏洞已经成为一个相当麻烦和耗时的过程。传统上,公司将聘请安全专家来解决这些问题,但是在几乎每周都有一个新补丁的情况下,几乎不可能发现可能出现的所有问题。 微软公司刚刚发布了一个“AI安全风险检测”工具,该工具在内部扩展了当前的测试协议,为开发人员提供了在企业环境中或任何应用商店中找到潜在问题的方法。据微...

微软、谷歌等公司声明强烈支持“网络中立”政策

 2017年7月19日

据外媒报道,“网络中立”问题似乎成了美国每年必不可少的课题,虽然政府方面一直想要削弱该项规定的影响力,但由于互联网公司的介入这项工作并未能如愿展开。然而,新一届联邦通信委员会(FCC)的态度看起来强硬许多,对此,微软和谷歌等公司也决定不再坐以待毙,它们将与此展开抗争。 眼下,微软已经加入谷歌、亚马逊等公司一起开始为保留网络中立规定而努力,它们认为,取消该规定将会灾难性的后果。谷歌在官推上发文称:“...

微软承认因兼容性原因暂时禁用杀毒软件

 2017年6月22日

在俄罗斯杀毒软件供应商卡巴斯基向欧盟投诉微软滥用 Windows 的市场垄断地位后,软件巨人通过官方博客承认它会因为兼容性原因暂时禁用杀毒软件。

雇黑客找BUG -- 微软领投网络安全公司Synack巨额融资

 2017年4月12日

凤凰科技讯 据《财富》杂志北京时间4月12日报道,微软创投日前领投了网络安全公司Synack的2125万美元融资,该公司业务模式奇特,雇佣黑客为客户的软件寻找漏洞。

微软以“白金会员”的身份加盟了Linux基金会

 2016年11月17日

近年来,微软对于开源的态度迎来了一个大转弯,而这在20年前无法想象的。在今天于纽约市召开的Connect()大会上,GitHub CEO Chris Wanstrath盛赞了微软的开源工作,称该公司已是开源社区的顶级贡献者。

微软向Linux系统开放SQL数据库软件

 2016年3月8日

据《财富》杂志网站报道,微软公司日前宣布,将向Linux系统开放旗下的数据库软件SQL Server。微软公司负责云与企业业务事业部的执行副总裁斯科特·格思里(Scott Guthrie)周一在博客上公布了这一消息。

苹果系统安全吗?顶级黑客告诉你这是错觉

 2016年1月4日

654,这个数字是苹果在过去一年收获的漏洞总 数。根据安全数据网站CVEDetails最新公布的数据, 苹果拿下了2015年漏洞之王的桂冠,第二名则归属微软,这个曾经蝉联11年漏洞榜冠军的货以571个漏洞紧随其后。