微软公司客户安全与信任副总裁汤姆·伯尔特表示,2018年早些时候已经出现三次尝试干扰2018年中期选举活动的独立攻击行为,微软发现某个伪造的微软域名被用作网络钓鱼攻击的...
安全研究员在身份服务中发现漏洞并私下提交给微软,在后者修复漏洞后再公开技术详情,则可获得500美元至10万美元的奖励。
根据安全公司Vade Secure在今年第2季度完成的调查报告,微软取代Facebook成为攻击者伪装的首选,Facebook下降两个名次,低于PayPal。
微软曾经因为与美国政府签订的协议中涉及人脸识别软件而遭到批评,目前该公司回应称,他们将认真考虑这一领域的合同,并呼吁立法者监管这类人工智能产品的使用,以避免滥用...
成功利用上述远程代码执行漏洞的攻击者,可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。
微软近日对外披露了两个0day漏洞详情,其中一个漏洞存在Adobe阅读器中,可被利用导致任意代码执行;另一个漏洞则允许任意代码在Windows kernel内存中提权执行。
近日,微软表示不久后将强制所有高权限 Azure AD 账户启用多因素认证机制。
研究员指出,这个问题存在的原因是小娜允许用户在Windows 10 计算机锁定的状态下以各种怪异模式和底层 Windows 10 操作系统交互。
1月份研究员通过ZDI向微软报告了一个Windows JScript组件RCE漏洞,目前ZDI已过保密期,对外披露了漏洞概要,但微软还未修复。
微软与Frost & Sullivan最近合作开展了一项调查研究,结果显示,由于网络安全事件,估计有17.7亿美元可能面临风险,占新加坡国内生产总值(GDP)670亿美元的6%。
近日,微软和谷歌的研究人员又发现了现代处理器中存在数据泄漏风险的 Meltdown-Spectre 安全漏洞第四种变种。
微软宣布,该公司已经与美国情报部门就其Azure和Office 365云服务签署了一份协议,这也意味着这家软件巨头迅速扩张到了以亚马逊AWS为首的国防云计算市场。
最近,网络安全公司Proofpoint观察到了一起针对营销、广告、公共关系以及零售和制造行业的鱼叉式网络钓鱼活动,而攻击者的目在于传播一种名为“Vega Stealer”的新型恶意软件...
有两个漏洞正在或者已经被黑客组织用于实际攻击活动,分别为CVE-2018-8174、CVE-2018-8120。
颇具戏剧性的是,微软Build开发者大会和谷歌I/O开发者大会今年撞车了,开幕时间只差一天。微软在西雅图,本月7日到9日;谷歌在山景城,本月8日到10日。开发者群体或许各有...
受影响的操作系统和管理程序制造商周二发布了针对普通漏洞的补丁,这些普通漏洞可能让有效的黑客攻击者“读取了计算机内存中的敏感数据,或者是控制了一些低级别的操作系统...
分析人士预测,这三家科技巨头将以曾经称霸计算,广告和零售等行业的方式占领安全领域,这势必会冲击到传统安全厂商。
315法案还有另一项争议性规定,未经授权测试即犯罪。
微软认为利用这个问题要求物理访问或者社工技术诱骗用户,因此并非漏洞。但Tivadar 认为并不一定需要物理访问,因为攻击者能够通过使用恶意软件的方式部署 PoC 利用代码。
联邦检察官在一份声明中表示,巴西客户安装Windows 10时的默认设置会自动批准该公司收集用户数据,例如浏览和搜索历史,电子邮件的内容及其位置。
微信公众号