2022
05-31
05-31
研究人员发现Office新零日漏洞 野外攻击者成功绕过Microsoft Defender检测 HOT
研究人员无意中发现MicrosoftOffice中有一个漏洞在野外遭到黑客利用,该漏洞通过MSDT微软诊断工具(MicrosoftDiagnosticTool)触发,只需要受害者打开Word即可。说起来这枚漏洞的发现过程也是挺有趣的,研究人员@nao_sec在VirusTotal恶意软件扫描平台发现一个由白俄罗斯IP地址提交的Word文档,原本研究人员是想找CVE-2021-40444漏洞的利用,但没想到却找到了个利用MSDT的新漏洞。该漏洞已经在野外遭到黑客的利用因此算是零日...
继续阅读 >
目前微软商店虽然也提供历史购买可以找到记录并重新下载,但目前尚未支持批量下载因此操作略微麻烦些。毕竟对用户来说重装系统后可能要重新安装那些应用,挨个查找应用程序再点击下载不如来个自动下载更好。所以微软计划为Windows11应用商店提供应用恢复功能,让用户重装系统后商店可以自动下载之前的应用。目前这个新功能正在测试,当用户转到商店的库里是可以看到提示询问用户是否要恢复某台设备的应用程序。新功能是这...
加密货币领域锚定美元的稳定币项目最为知名的就是USDT,该稳定币与美元1:1挂钩,由泰达公司负责运营。目前市场上流通的USDT总量已经达到732亿枚,这也意味着泰达公司需要在银行里存储732亿美元资产储备。但审计显示泰达公司在银行存储的资产有多种类型,其中部分资产例如债券等存在风险因此影响稳定币信用。不过即便如此目前USDT依然是整个币圈里最活跃的稳定币,其帮助投资者完成各币种兑换以及应对风险等。发行锚定墨西哥...
电报无疑是个不错的端到端加密通讯软件,该软件在国际市场还是蛮受欢迎的,毕竟完全免费而且没有广告。然而现在电报的订阅频道已经增加广告且当初计划中的与频道主分成也冒泡了,收费的订阅功能很快将到来。此前有开发者通过逆向发现电报正在准备高级订阅功能,订阅后可以获得更多贴纸和特效花里胡哨进行到底。不过收费功能暂时还没有上线,但电报已经提前准备了:先把安装程序中的永久免费标语删了防止遭到打脸。永久免费标...
此前提到微软可能在为Windows11开发桌面贴纸功能,该功能允许用户在桌面上放置矢量贴纸图片。但是不能自定义只能选择微软在系统里内置的这些,而且这也不是主要功能,算是个爱好者们发的小福利吧。现在这个功能已经在 Windows11BetaBuild22621 中可用,当然微软并没有发布此功能要我们自己开启。通过注册表开启功能后就可以在个性化设置里添加贴纸,贴纸会在桌面上显示,可以放大缩小或者拖动等等。通过注册表...
推特最近因为埃隆马斯克收购这事儿已经忙得不可开交,埃隆马斯克质疑推特含水量太高存在大量垃圾账号。然后美国联邦贸易委员会还给推特开了个1.5亿美元的罚单,用于惩罚推特拿消费者的2FA验证邮箱来发广告。监管机构认为推特以安全为借口骗用户提供邮箱数据,而且还没告诉用户可能会利用这些数据投放精准广告。为什么说是骗数据:通常情况下国外各类网络服务都需要使用邮箱注册,服务提供商也会在使用协议里注明会使用邮箱...
美国芯片制造商博通宣布以610亿美元的价格并购云计算/虚拟化提供商VMware,交易完成后博通软件部门将更名为VMware继续运营,本次交易博通也一并承担VMware现有的尚未到期的80亿美元债务。对博通来说能够并购VMware可以说是个大事件,这家以芯片研发制造闻名的公司近些年来一直致力于提供企业服务,可以说博通这是为了扩展现有的业务,也可以说是谋求更大的发展,而不是把自己圈在自己的领域内沾沾自喜。对VMware来...
最近谷歌已经禁止俄罗斯用户通过GooglePlay下载以及更新付费应用 , 免费应用倒是可以继续下载和更新。同时因为公司账户被冻结资产被扣押谷歌还宣布其俄罗斯分公司破产,不过免费服务继续向俄罗斯用户提供。不知道是不是考虑到后续其他不稳定的情况,俄罗斯社交网络巨头VK已经推出俄罗斯版应用商店RuStore。目前仅有100款应用:这家社交网络公司称,创建这个应用商店是响应俄罗斯政府部门为创建各类替代服务...
据抖音发布的产品公告,在落实青少年模式无法观看直播、充值以及消费的基础上,抖音继续增强拦截能力。若用户未开启青少年模式则抖音会根据用户行为进行数据分析,若识别用户可能是未成年人则弹出验证窗口。除非用户确实是成年人或者在借用他人账号的情况完成验证,否则依然无法继续观看直播、充值以及消费等。主要打击借用账号看直播:此次抖音的青少年保护功能升级的核心就是打击未成年人登录家长账号或者使用家长身份信息...
微软昨夜向开发通道的用户推送Windows11DevBuild25126版,本次更新重点依然是修复各种蓝屏死机。新功能方面微软对账户页面进行改进支持更多Office许可证,例如Office2019和Office2021的相关许可证。此外微软强调相关错误修复程序随着时间的推移可能会通过累积更新的方式推送给稳定版以提升系统稳定性。最后此版本为开发版微软暂时没有提供.ISO格式的镜像文件,如果用户有需要的话可以安装旧版然后再升级。账户设置的改...
据湖州警方消息,湖州警方日前接到某医院报案称其信息系统提供的HPV疫苗预约挂号平台始终无法进入。用户尝试登录该网站进行疫苗预约时压根无法进入这个挂号平台,有时候会显示访问失败或者跳转中加载中。湖州警方对该医院的服务器进行技术勘察取证时发现,有个固定IP地址每天以超高频率访问该预约挂号平台。进一步侦查后警方锁定了广东深圳某智能物流公司的技术开发人员李某彬,随后警方前往广东深圳将其抓获。编写外挂代...
在微软向预览版用户推出Windows11PreviewBuild22621版时,已经有消息传出此版本就是RTM候选版。现在已经有更多消息表明这就是最终的正式版,只不过微软依然保持以往的更迭时间要到10月前后才会发布。目前此版本镜像已经发布,因此有兴趣的用户现在就可以下载升级,此版本比Windows11原始版本好得多。无论是功能还是性能相对来说都更加出色,只不过微软似乎觉得还是需要继续测试直到秋季才发布最终版本。微软在技术博客...
世界各地的安卓用户正在成为外星人(Alien)恶意软件家族的攻击目标,这个恶意软件家族乃是商业间谍软件。追踪显示该恶意软件家族是东南欧巴尔干半岛的北马其顿共和国的Cytrox科技公司开发的高级恶意软件家族。该公司主要将其出售给某些国家政府机构或这些政府机构支持的团体,目的是用来入侵和监视目标安卓用户。本质上这与以色列商业间谍软件公司NSO推出的飞马间谍软件并没有不同 ,只不过外星人系列是面向安卓的。利...
小米的迷惑行为:最近小米工程师向Android提交代码,试图禁止通过shell获取已经安装的应用程序安装包。理由是某些应用程序或安装包可能包含私有资源或内容,因此不应该允许其他人直接从系统里导出进行拆解。不过这个提议已经被Android核心开发者们投票拒绝, 谷歌工程师则认为小米的这种做法让人有些难以理解。毕竟如果你有这个需求你在自己的定制系统上修改就好,这有必要直接上升到整个安卓系统禁止导出文件嘛。小米...
据外媒报道,知名游戏开发商EA正在积极(并且非常希望)寻找愿意购买该公司的买家,或者是两家公司合并也可以。EA已经接触的公司包括迪士尼、苹果以及亚马逊等,但目前好像还没有获得回应。EA的交易要求倒是很简单:如果EA被合并后,现任首席执行官AndrewWilson可以继续担任首席执行官,如果是被收购那另当别论。EA这么着急被收购或者合并显然是被微软和索尼刺激的,这两家游戏巨头正在业内疯狂买买买,对于小型公司或工作室...
汤森路透在最新报道中提到,美国芯片制造商博通有意收购云服务提供商VMware,目前双方正在洽谈但这笔交易预计不会很快达成。VMware是目前业界领先的云计算和虚拟化软件开发商,此前VMware属于EMC旗下,后来戴尔收购EMC因此VMware又变成戴尔旗下,不过在去年11月VMware已经从戴尔分拆出来变成一家独立公司。对博通来说收购VMware肯定是个好生意,博通近些年来越来越不满足芯片领域的优势,正在从各个方面向企业服务发力,比如此...
Android12.1是谷歌推出没多久的新版本,该版本也是安卓目前的最新正式版,大多数OEM都还没有适配。但没想到让我们可以立即体验安卓最新版的竟然是微软,是的没错,微软已经将安卓子系统更新安卓最新版。据微软发布的产品公告,WindowsSubsystemforAndroid v2204.40000.15.0版正在向预览版用户推送。此版本基于Android12.1版开发支持最新功能和特性,同时微软还为其提供多个具有实际意义的功能更新。基于Andr...
对腾讯来说没法挣钱的业务那肯定不是好业务,既然不是好业务那也没必要继续投资不如直接裁员省点银子。隶属于腾讯PCG(平台和内容事业群)旗下的在线视频业务部(OVBU)的腾讯体育6个业务组被裁涉及100余人。从流传的截图来看下达裁撤命令的是腾讯控股集团,通知名称是组织架构调整,而内容就是被撤销的业务组。裁员1/3约100余名员工:被撤销的业务组包括篮球业务组、足球业务组、综合业务运营组、市场营销中心、增值产品...
对安全研究社区来说美国司法部发布的新修订案具有重大意义:白帽黑客出于安全研究目的不应被追究责任。白帽黑客指的是致力于计算机网络安全领域的研究人员,他们通常会寻找各种软件漏洞并及时通报给开发商。在以前未经开发商同意擅自进行渗透测试可能会被追究刑事责任,即违反计算机欺诈和滥用法后果可能严重。尽管多数美国科技公司对于白帽黑客的行为不会太过苛责,但难免有部分公司修复漏洞后反手起诉白帽黑客。现在白帽黑...
小米集团已经公布2022Q1季度财报, 前天腾讯控股财报也已经公布,最近各大上市公司的财报都陆续来了。不过看财报的话估计投资者心里是哇凉哇凉的,腾讯公布财报后股价大跌,小米集团明天上午估计也要暴跌。财报显示小米在Q1季度营收734亿元,净利润29亿元,同比下滑52.9%。智能手机业务:一季度营收458亿元,去年同期515亿元,同比下滑11.1%;一季度全球出货量3850万台,去年同期4940万台,同比下滑22.1%。互联网服...
微软昨夜向开发通道的用户推送Windows11DevBuild25120版,本次更新主要修复已知问题但有新功能。这个新功能是桌面搜索框小部件,即在桌面上显示搜索框,用户可以在搜索框里输入关键词调用浏览器搜索。当然毫无疑问调用的浏览器是MicrosoftEdge 不支持其他浏览器,其效果和浏览器新标签页的搜索框类似。微软也提供此版本的镜像文件。桌面搜索小部件:此功能正在进行测试因此只要少部分用户升级后可以看到,如果你...
在埃隆马斯克宣布收购推特后迅速吸引大量关注,没想到现在收购已经变成悬案,最终结果如何变成未知数。出现这种情况的根本原因在于推特上面存在大量虚假账号和机器人,这部分账号不会给广告主产生任何收益。简单来说就是埃隆马斯克认为推特数据掺水,如果数据掺水的话那埃隆马斯克提供的收购价格自然会受损失。昨天晚上推特现任首席执行官帕拉格阿格拉瓦尔与埃隆马斯克对线,还有第三方数据研究人员下场参与讨论。推特自称假...
被称为OneOutlook的新版邮件客户端已经悄悄到来:微软宣布OutlookforWindowsPreview现已推出。好消息是这并不是PWA渐进式网络应用程序,坏消息是这是直接在Win32版上面改的未来可能会直接覆盖。所以即便你不喜欢未来也必须接受这个新版本,单纯从简洁角度来说这个新版本与当前稳定版是没法相比的。怎么获得预览版:用户需参与OfficeInsider计划并选择Beta通道,参与方法:Office、账户、预览体验计划、选择加入Be...
最为知名的流媒体视频网站奈飞最近突然跌下神坛,在经历用户流失以及营收增长放缓后奈飞股价多次暴跌。数据显示奈飞股价自2021年11月股价逼近700美元后逐渐下跌,在不到1年的时间里奈飞股价跌去70%以上。最近奈飞财报发布后数据太难看股价继续跌,奈飞管理层为应对这种困境已经准备不少措施以尝试重振公司。包括打击密码共享行为、提供带有广告的订阅版本、制作更多用户喜爱的内容 , 以及先裁员150人降低支出。奈...