每日新聞綜述:windows漏洞有三種

在過去的兩天裡,一位安全研究員釋出了三個不同windows10漏洞的演示程式碼。微軟已經修補了至少一個漏洞,但該公司尚未對其他漏洞發表評論。...

每日新聞綜述:windows漏洞有三種

在過去的兩天裡,一位安全研究員釋出了三個不同windows10漏洞的演示程式碼。微軟已經修補了至少一個漏洞,但該公司尚未對其他漏洞發表評論。

在過去的一年中,SandBoxEscaper已經發布了七個不同的開發,每個開發都具有不同程度的重要性和易用性。像Ars Technica和ZDNet這樣的各種渠道都將這些最新的漏洞稱為“零日攻擊”,但這可能並不完全準確。

“零日”一詞是指由外部發現的漏洞,然後在未事先通知相關公司的情況下使用或釋出。早期的報告顯示,SandBoxEscaper釋出了所有這些漏洞攻擊而沒有向微軟發出負責任的通知,但事實似乎並非如此。

相關報道:什麼是“零日”攻擊,你如何保護自己?

ZDNet在他們文章的更新版本中提到,微軟澄清它已經修補了至少一個漏洞,並將其與CVE-2019-0863聯絡起來,CVE-2019-0863是“北極熊”(Sandboxscape使用的另一個名稱)的漏洞。微軟沒有對另外兩個漏洞發表評論。

如果你想知道這些攻擊有多危險,答案是有點複雜。根據sandboxscape的說法,這些漏洞很難被利用,並且需要本地訪問目標機器。所以這就限制了這些攻擊的有效性。

另一方面,如果一個不好的參與者確實獲得了對目標機器的訪問許可權,那麼這些攻擊可能會造成相當大的損害,因為它們允許以不同的方式提升特權、獲得系統訪問許可權,並在IE11的沙盒應該防止的級別上執行JavaScript。

如果微軟還沒有修補好這三個漏洞,公司就需要把它們作為重點。[ZDNet公司]

在其他新聞中

  • 《傳奇聯盟》可能會出現在移動裝置上:據“訊息人士”透露,騰訊和Riot Games可能正在開發《傳奇聯盟》的移動版。考慮到Fortnite在每個平臺上的成功,這是一個明智的舉動。但除非我們有不具名的訊息來源,否則這充其量只是一個希望和謠言。我叫賈萬四世![路透社]
  • Razer Forge TV和Ouya說最後的再見:你現在可能在想:“Razer Forge TV和Ouya是什麼?“這就是問題所在。razerforge電視是Android在電視上的首批嘗試之一,該公司在幾個月內就成功了。在Razer收購該公司之前,OUYA承諾將透過其眾籌的Android電視遊戲機改變遊戲。兩家公司都沒有起飛,現在Razer表示,將在2019年6月25日之後關閉他們的線上商店。[9到5谷歌]
  • Panic’s upcoming PlayDate handheld is super cute: Coming from the creators of great Mac software like Coda and Prompt, and indie game creators behind Katamari, is an adorable little handheld with a crank. Look at that  gif, it screams of childhood innocence somehow. The PlayDate is set to release in early 2020, and due to a high-end screen and other hardware should retail around $150. <**all>[The Verge]</**all>
  • 特斯拉的新變道技術可能並不安全:最近特斯拉更新了“自動駕駛儀軟體”,具備自動變道功能。該公司聲稱,汽車可以做到這一點自己比一個人更安全,但消費者報告說,否則。在測試中,他們發現這些車輛試圖以不安全的方式改變車道,在未預料到的地點剎車,並切斷幾乎沒有多餘空間的車輛。自動駕駛汽車還有很長的路要走。【消費者報告】
  • 拉斯維加斯授予無聊公司一份價值4900萬美元的合同:埃隆·馬斯克的另一家合資公司,無聊公司,有個好訊息。拉斯維加斯批准了一項建造地下人行隧道的合同,該隧道配有自動電動汽車。如果把15分鐘的步行時間縮短為1分鐘的承諾得以實現,那麼參加CES的人將心存感激。沒有訊息說隧道是否配備了火焰噴射器
  • Google的Duplex在不是真正人性化的情況下執行得非常好:《****》對Duplex進行了測試,這是Google的人工智慧(a.I.)預訂服務,可以為餐館等地方安排預訂。當A.I.真的打電話時,整個過程讓人印象深刻,而電話裡的人也說不清。但有時候,根本不是人工智慧。谷歌說,大約25%的雙工通話是由人打的,而不是雙工人工智慧,即使人工智慧啟動了通話,也有15%的情況是由人干預的。【****】
  • Spotify由於可疑活動而重置某些使用者的密碼:Spotify的某些使用者收到公司重置其密碼的通知。在對Techcrunch的一份有點含糊的澄清中,該公司解釋說,作為預防措施,他們向一些使用者傳送了這條訊息,並提醒使用者不要在網站上重複使用密碼。沒有更多的資訊,我們只能猜測發生了什麼。[技術緊縮]
  • 蘋果發出了WWDC主題演講的媒體邀請:WWDC正在快速接近,我們很可能會聽到iOS、macOS等最新最棒的軟體更新。蘋果公司為6月3日的主題演講發出了媒體邀請。如果你沒買到票,那就太晚了。你只能像我們一樣在家裡看著。[謠言]
  • GitHub贊助者就像Patreon的開原始碼:GitHub剛剛宣佈了一個新的“贊助者”計劃,聽起來讓Patreon或Twitch贊助者想起。您可以選擇一個開源開發人員每月定期向其傳送禮物,並且開發人員可以新增獎勵層。微軟表示,它將在開發者第一年的參與中匹配價值5000美元的捐款,並在未來12個月內免除所有費用。不過,目前還不完全清楚每個方面將如何運作,所以請關注更多細節

最後,美國宇航局想把你的名字送到火星上去。透過一個快速提交表格,你可以提供你的名字,和所有註冊的人一起刻在一個微晶片上,然後這個微晶片就會貼在火星2020探測器上。如果你給美國宇航局你的電子郵件地址,他們會給你傳送通知未來的機會像這樣。作為一個小小的獎勵,美國宇航局會給你一個有趣的登機牌,因為你提交了你的名字,哦,我們在開誰的玩笑,你沒有讀這個,是嗎?你已經報名了,我們現在也要報名。[美國宇航局]

  • 發表於 2021-04-03 13:21
  • 閱讀 ( 46 )
  • 分類:網際網路

你可能感興趣的文章

每日新聞綜述:華為推出物聯網裝置的harmonyos,而不是手機

在被列入美國**實體名單後,不清楚華為在沒有安卓系統的情況下會做什麼。這家公司聲稱它有一個作業系統在運作,以防那一天到來。 今天,在年度開發者大會上,華為正式釋出了HarmonyOS。這個作業系統是用一個微核心構建...

  • 發佈於 2021-04-03 06:41
  • 閲讀 ( 53 )

每日新聞綜述:at&t員工受賄解鎖數百萬部手機

美國司法部(Department of Justice)昨日公佈了一宗針對34歲的****法赫德(Muhammad Fahd)的案件,指控此人賄賂美國電話電報公司(AT&amp;T)呼叫中心員工,騙取**解鎖。這項多年計劃的結果是,員工獲得了超過100萬美元的獎金和超過...

  • 發佈於 2021-04-03 06:49
  • 閲讀 ( 46 )

每日新聞綜述:谷歌披露ios“無互動”漏洞

Google透過projectzero計劃披露了iOS中的六個漏洞。在每種情況下,駭客都可以在某人的iPhone上執行遠端程式碼,而無需使用者進行任何互動。蘋果iOS12.3修復了其中五個問題。 ProjectZero是谷歌主動發現Zero-day漏洞並將其披露給相應的...

  • 發佈於 2021-04-03 07:28
  • 閲讀 ( 47 )

每日新聞綜述:微軟無意中向內部人士傳送了一個未經測試的windows版本

微軟不小心把一個未經測試的Windows版本發給了所有環上的所有內部人員。該版本包括一個精簡的開始選單,沒有實時的瓷磚和一個新的gif搜尋工具。內部人員現在應該考慮暫停更新。 當微軟釋出WindowsInsider測試版本時,它通常...

  • 發佈於 2021-04-03 07:55
  • 閲讀 ( 42 )

每日新聞綜述:slack的新桌面應用程式更難、更好、更快、更強

Slack昨天釋出了其桌面應用程式的新版本,並承諾將顯著提高效能。多虧了全面的改革,這款應用程式的啟動速度預計將提高33%,使用的記憶體將減少50%。你可以說懶散不再是懶散。 在一篇長篇部落格中,Slack解釋了它是如何完...

  • 發佈於 2021-04-03 08:03
  • 閲讀 ( 44 )

每日新聞綜述:slack將重置一些使用者密碼

Slack正在重置一些使用者密碼,因為很明顯駭客在之前的一次入侵中竊取了這些密碼。駭客在2015年入侵了Slack的系統,複製了加密密碼,並在使用者輸入密碼時安裝了記錄明文密碼的程式碼。 2015年,Slack發現駭客入侵了其系統...

  • 發佈於 2021-04-03 08:29
  • 閲讀 ( 43 )

每日新聞綜述:谷歌禁止touchpal應用程式開發人員進入play商店

谷歌已經禁止Touchpal鍵盤和其他數百個應用程式的開發者CooTek進入其廣告網路和Play商店。CooTek在其應用程式中曾出現過破壞性廣告,甚至在使用者關閉應用程式後也會出現這種廣告。 就在一個月前,安全公司Lookout發現了CooTek糟...

  • 發佈於 2021-04-03 08:35
  • 閲讀 ( 40 )

每日新聞綜述:sprint被三星駭客入侵

Sprint向客戶發出信件,通知他們有人破壞了公司的伺服器,竊取了使用者資料。這些資料包括電話號碼、帳單地址、姓名等等。奇怪的是,駭客沒有直接攻擊,而是通過了三星的網站。 三星在其網站上銷售**。為了簡化這一過...

  • 發佈於 2021-04-03 08:42
  • 閲讀 ( 45 )

每日新聞綜述:蘋果從你的mac上移除了zoom的網路伺服器

本週早些時候,一位安全研究人員披露了一個漏洞,顯示網站可以使用Zoom的影片聊天軟體啟動網路攝像頭並在未經您許可的情況下進行錄製。現在,蘋果正在自動從所有Mac電腦上刪除Zoom的網路伺服器。 Zoom是一家影片聊天服務...

  • 發佈於 2021-04-03 09:10
  • 閲讀 ( 45 )

每日新聞綜述:at&t將免費遮蔽robocalls

美國電話電報公司(AT&amp;T)剛剛宣佈,將對所有客戶啟用預設的呼叫保護服務,這是在結束持續不斷的robocalls的鬥爭中向前邁出的可喜一步。更好的是,服務是免費的。 每個人都討厭robocalls,但這個問題的解決方案卻寥寥無...

  • 發佈於 2021-04-03 09:16
  • 閲讀 ( 41 )
aesthetic瀟
aesthetic瀟

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦