近日,微软开源了OneFuzz——一个微软内部使用的,由开发人员驱动的持续开发模糊测试平台。
近日,安全公司利用微软“满级漏洞”开发的程序,可以“三秒内”接管企业内网的司令部。
近期国外安全厂商将CVE-2020-1472的验证脚本公开上传到Github,相关的技术细节也已经被公布,构成非常严重的现实威胁。
微软表示,伊朗和俄罗斯政府资助的黑客试图攻破拜登和特朗普竞选团队相关人员的电子邮件账户。
美国国防部称已完成了对“联合企业防御基础设施云”的全面重新评估,决定继续将JEDI Cloud合同授予微软。
Deepfake换脸着实让人惊叹,尤其是在视频方面。
到今年11月,微软团队将不再支持IE11,并且到2021年8月中旬,微软365应用和服务将无法在旧版浏览器上运行。
其中一个是Windows文件签名欺骗漏洞CVE-2020-1464,另一个是IE脚本引擎内存损坏漏洞CVE-2020-1380。
微软研究院推出Freta项目,以帮助用户检测实时Linux系统的内存快照中是否存在rootkit和高级恶意软件。
该漏洞是由微软 .NET Core 库中的一个路径遍历bug 造成的,可导致低权限用户加载恶意垃圾回收器 DLL。
周二,微软发布两个带外安全更新,修复了 Windows Codecs Library中的两个漏洞CVE-2020-1425 和 CVE-2020-1457。
弗洛伊德事件引起的大规模抗议活动,已经从民众蔓延到各大科技公司,以抗议种族歧视和警察暴力执法。目前,微软、IBM、亚马逊都已对此事件公开表明立场。
微软的内部员工已经基本实现无口令登录,90%的微软员工无需键入口令登录,因此口令支持的成本下降了87%。
PrintDemon 漏洞影响自1996年起发布的所有 Windows 版本,如系统未修复,则可导致安装的后门在打补丁后也无法消除。
一名黑客声称自己成功入侵了微软的隐私GitHub库,并从中窃取了超过500GB的数据。
美国软件巨头微软公司预计将在未来几天内宣布,以1.65亿美元的价格收购以色列工业网络安全初创公司CyberX。
微软推出为期三个月的 Azure Sphere 漏洞奖励计划,最高奖金10万美元。
微软警告称黑客组织正在进行新一轮的勒索病毒攻击,已经锁定了政府部门、医疗机构、制造业、交通运输和教育软件供应商等关键性的社会服务组织。
研究团队指出,用户无需共享而只需看到 GIF 就可受影响,因此这类漏洞可能有能力自动传播,可被视作蠕虫式漏洞。桌面以及 web 浏览器版本的 Teams 软件均受影响。
该漏洞目前没有缓解或变通办法,因此强烈建议用户和管理员尽快进行系统更新,尤其是对于那些需要经常处理FBX文件的用户。
微信公众号