微软安全发布了端到端的Agentic AI安全完整体系,同步推出面向AI的零信任,升级Microsoft Defender、Entra、Purview、Sentinel等核心安全产品线。
“工作流引力”突围!
未来Sysmon,将直接作为Windows的可选功能提供,大幅降低了企业及高级用户的安全运维成本。
AI 重写大法,每人每月 100 万行。
WESP 正式公布,标志着 Windows 端点安全防护模式面临全新的变革,也对安全厂商提出了新的技术挑战。
代码复用导致不安全的反序列化逻辑被传播到多个项目,并非所有框架均已修复。
其中微软产品本身漏洞63个,影响到微软产品的其他厂商漏洞7个。
Microsoft 365教育版被裁定非法追踪学生数据。
中国的MAPP成员企业只能在补丁发布的当天,获得一份“更为笼统的书面描述”,而无法再提前获取带有攻击性演示的PoC代码。
那个“看似有意识”的 AI 正在到来。
344名白帽子,近一年共提交1469个有效漏洞报告,斩获1.22亿元奖金,平均每人可领取约35.5万元,平均每个漏洞约8.3万元。
微软宣布启动史上最大规模的黑客竞赛“零日任务”,奖金池高达3600万元,希望征集旗下云服务和AI产品平台的安全漏洞。
美国负责维护和设计核武器的国家核安全局近日成为一起微软SharePoint漏洞攻击事件的受害者之一。
Azure通过HTTP方法区分权限控制。只读操作使用GET,而访问敏感数据则需通过POST请求,但由于设计疏忽,VPN连接的共享密钥竟被设置为通过GET请求获取,从而绕过了应有的安全...
微软产品本身漏洞66个,影响到微软产品的其他厂商漏洞1个。
微软将为Windows Insider用户(Canary频道版本27852及更高版本)和Linux系统(SymCrypt-OpenSSL 1.9.0版本)提供后量子密码功能。
围绕AI Agent安全,微软基于身份、终端、数据三大安全平台推出全套方案,包括Entra Agent ID可对AI Agent身份与访问实施零信任管控,Defender for Cloud可对AI工作负载与应...
该承诺旨在回应欧洲在数字主权、数据保护、云服务合规性等方面的高度关注,展示微软致力于成为欧洲可信赖技术合作伙伴的战略意图。
安全未来倡议旨在全面提升微软技术的安全性,应对日益增长的网络攻击规模和风险,保障客户和企业自身的数字安全。
微软产品本身漏洞121个,其中高危漏洞98个,中危漏洞23个。
微信公众号