微软表示,在过去的一周里,他们已经慢慢地削减了TrickBot的基础设施,并且已经关闭了僵尸网络94%的命令控制服务器。
微软近日宣布启动了针对Chromium的类似Google Project Zero风格的零日漏洞安全研究计划。
微软公司近日发动一次有组织的法律偷袭,以破坏恶意软件即服务僵尸网络Trickbot。
新研究发现几乎每个安全产品本身自带漏洞,其根源是以高权限运行应用时未正确使用系统资源。
这些材料的真实性已经被核实,微软发言人告诉表示公司正在 "调查此事"。最新的源代码泄露不太可能对仍然停留在运行Windows XP机器的公司构成重大威胁。
截止本文发布前,没有外媒报道此事,真实性暂时未知。
虽然个人数据未遭泄露,但仍有可能导致勒索、钓鱼等攻击。目前问题已修复。
上周微软开源了一款叫OneFuzz的模糊测试平台,主要是由开发团队驱动的可持续模糊测试平台。
近日,微软开源了OneFuzz——一个微软内部使用的,由开发人员驱动的持续开发模糊测试平台。
近日,安全公司利用微软“满级漏洞”开发的程序,可以“三秒内”接管企业内网的司令部。
近期国外安全厂商将CVE-2020-1472的验证脚本公开上传到Github,相关的技术细节也已经被公布,构成非常严重的现实威胁。
微软表示,伊朗和俄罗斯政府资助的黑客试图攻破拜登和特朗普竞选团队相关人员的电子邮件账户。
美国国防部称已完成了对“联合企业防御基础设施云”的全面重新评估,决定继续将JEDI Cloud合同授予微软。
Deepfake换脸着实让人惊叹,尤其是在视频方面。
到今年11月,微软团队将不再支持IE11,并且到2021年8月中旬,微软365应用和服务将无法在旧版浏览器上运行。
其中一个是Windows文件签名欺骗漏洞CVE-2020-1464,另一个是IE脚本引擎内存损坏漏洞CVE-2020-1380。
微软研究院推出Freta项目,以帮助用户检测实时Linux系统的内存快照中是否存在rootkit和高级恶意软件。
该漏洞是由微软 .NET Core 库中的一个路径遍历bug 造成的,可导致低权限用户加载恶意垃圾回收器 DLL。
周二,微软发布两个带外安全更新,修复了 Windows Codecs Library中的两个漏洞CVE-2020-1425 和 CVE-2020-1457。
弗洛伊德事件引起的大规模抗议活动,已经从民众蔓延到各大科技公司,以抗议种族歧视和警察暴力执法。目前,微软、IBM、亚马逊都已对此事件公开表明立场。
微信公众号