未经授权的攻击者可利用漏洞,通过网络远程执行代码。微软更新公告称已发现漏洞在野利用情况。
最近网络安全厂商 ESET 的研究团队披露了一项潜藏多年的底层安全风险。
跑分依然有用。
速度与秩序的冲突。
开源软件供应链投毒越演越烈,引发了这次极其罕见的响应措施,据悉攻击或与TeamPCP投毒行动有关。
不过对开发者和安全团队来说,Build 2026 这场安全发布值得关注的不是某个产品,而是一个方向:安全正在从"专门团队的事后工作"变成"每个开发者的日常"
微软于近期披露了一个影响广泛的高危零日漏洞CVE-2026-42897,该漏洞已被确认在野外被积极利用。
微软内部代号MDASH的系统正式预览。
微软安全发布了端到端的Agentic AI安全完整体系,同步推出面向AI的零信任,升级Microsoft Defender、Entra、Purview、Sentinel等核心安全产品线。
“工作流引力”突围!
未来Sysmon,将直接作为Windows的可选功能提供,大幅降低了企业及高级用户的安全运维成本。
AI 重写大法,每人每月 100 万行。
WESP 正式公布,标志着 Windows 端点安全防护模式面临全新的变革,也对安全厂商提出了新的技术挑战。
代码复用导致不安全的反序列化逻辑被传播到多个项目,并非所有框架均已修复。
其中微软产品本身漏洞63个,影响到微软产品的其他厂商漏洞7个。
Microsoft 365教育版被裁定非法追踪学生数据。
中国的MAPP成员企业只能在补丁发布的当天,获得一份“更为笼统的书面描述”,而无法再提前获取带有攻击性演示的PoC代码。
那个“看似有意识”的 AI 正在到来。
344名白帽子,近一年共提交1469个有效漏洞报告,斩获1.22亿元奖金,平均每人可领取约35.5万元,平均每个漏洞约8.3万元。
微软宣布启动史上最大规模的黑客竞赛“零日任务”,奖金池高达3600万元,希望征集旗下云服务和AI产品平台的安全漏洞。
微信公众号