关键词Windows昨天(11月25日),微软的多项核心服务(包括 365、Exchange Online、Teams 和 Outlook)再次遭遇全球性的大规模中断,用户随后在社交媒体上报告了一系列...
CNVD漏洞周报2024年第47期
2024年11月18日-2024年11月24日本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞325个,其...
微软必应壁纸被爆存在类似恶意软件行为
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
Microsoft Word远程代码执行漏洞(CVE-2023-21716)
漏洞描述Microsoft Office Word是微软公司的一个文字处理器应用程序。Word给用户提供了用于创建专业而优雅的文档工具。美创安全实验室监测到Microsoft Word远程代码执行漏洞...
Microsoft Word 远程代码执行漏洞(CVE-2023-21716)
概述Microsoft Word 是 Microsoft Office 附带的文字处理应用程序。根据默认安装,Microsoft Word 处理多信息文本格式 (RTF) 文档。Microsoft O...
Crypto-Wallet Stealer之Clipboard篇
参考文献[1] Microsoft 365 Defender Research Team. In hot pursuit of ‘cryware’: Defending hot wallets fro...
CVE-2023-23397(Outlook 权限升级)
点击蓝字,关注我们Python 中针对影响 Microsoft Office/365 产品的 Outlook CVE 的快速简单的“概念证明”。用法通过运行安装pywinpip install pyw...
Microsoft 远程代码执行漏洞
Microsoft Word是美国微软(Microsoft)公司的一套Office套件中的文字处理软件。Microsoft Internet Control Message Protocol是美国微软...
Microsoft Power Pages 配置错误导致全球数百万条记录泄露
SaaS 安全公司 AppOmni 发现 Microsoft Power Pages 中的配置错误可能会导致严重的数据泄露。了解暴露敏感信息的常见问题以及如何保护 SaaS 应用程序中的数据。SaaS...
一文讲清楚大模型在网络空间安全里的应用
AI相关的技术诞生已久,在安全领域里也有非常多的应用,从深度学习开始,在流量检测、反垃圾邮件,用户行为分析等,都取得了非常好的效果。大语言模型(LLM)出现后,尤其是自ChatGPT3.5之后,由于其...
Microsoft Dev Tunnels 前置 C2、持久化及更多
Microsoft Dev Tunnels Tunnelling C2 and More攻击者总是在寻找方法融入环境,以便在不被发现的情况下建立 C2 通道。利用合法工具进行恶意活动是他们常用的方法。...
Microsoft 365管理门户或遭滥用,可帮助勒索诈骗邮件逃避安全检测
11月21日,星期四 ,您好!中科汇能与您分享信息安全快讯:01微软11月例行Exchange更新被曝导致客户邮件传输大面积受阻据外媒报道,微软公司因邮件传输问题暂停推送在11月例行补丁日发布的月度E...
115