Microsoft 已在未来版本的 Windows Server 中正式弃用点对点隧道协议 (PPTP) 和第 2 层隧道协议 (L2TP),并建议管理员切换到提供更高安全性的不同协议。 20 多年来...
Copilot pro比商业版MS365 Copilot差在哪
最近很多小伙伴都用上了copilot,开始感受copilot在生产力工具中发挥的作用与带来的提升。询问比较多的就是商业企业版的Copilot for Microsoft 365和个人家庭版的Copil...
CVE-2021-30632 Microsoft Edge v8内存损坏漏洞POC
POC测试:[成功] 针对三星浏览器v15.0.2.47进行测试,该浏览器尚未有谷歌的补丁。poc.html:<!DOCTYPE html><html lang="en">&l...
Copilot in Excel with Python高级数据分析
终于来了!~Copilot in Excel with Python Advanced AnalysisExcel中的Python高级数据分析终于可用了。等这个按钮已经一周了,上周微软发布这个新功能,...
如何使用Azure-AccessPermissions枚举Azure活动目录环境中的访问权限
关于Azure-AccessPermissions Azure-AccessPermissions是一款功能强大且易于使用的PowerShell脚本,在该工具的帮助下,广大研究人员可以快速枚举目标...
闲话SIEM
SIEM是实践的产品,为了了解实践者的声音,先上图,看看行业巨头们的声音。注:上图取自https://www.ibm.com/cn-zh/topics/siem,2023年7月16日注:上图取自htt...
CNCERT:Microsoft发布2024年10月安全更新
安全公告编号:CNTA-2024-001610月9日,微软发布了2024年10月份的月度例行安全公告,修复了多款产品存在的117个安全漏洞,产品包括Windows 11、Windows 10、Wind...
2024 年最新关键 CVE
1. CVE-2024-38189:Microsoft Project 中的关键远程代码执行- 严重性:严重(CVSS 8.8)- 允许攻击者通过诱骗用户打开恶意项目文件来执行任意代码2. CVE-2...
Microsoft发布2024年10月安全更新
安全公告编号:CNTA-2024-001610月9日,微软发布了2024年10月份的月度例行安全公告,修复了多款产品存在的117个安全漏洞,产品包括Windows 11、Windows 10、Wind...
Microsoft Office远程代码执行漏洞
0x00 漏洞编号 CVE-2024-43616 0x01 危险等级 高危 0x02 漏洞概述Microsoft Office是微软公司开发的一套基于Windows操作系统的办公软件套装。 0x03 ...
微软2024年10月补丁日重点漏洞安全预警
补丁概述2024 年 10 月 8 日,微软官方发布了 10 月安全更新,针对 117 个 Microsoft CVE 和 4 个 non-Microsoft CVE 进行修复。Microsoft C...
在紫队行动期间利用 macOS 上的 Microsoft Teams 该漏洞允许攻击者通过麦克风和摄像头秘密监视用户
以下文章解释了在紫队参与期间我们如何能够识别 macOS 上 Microsoft Teams 中的漏洞,从而允许我们访问用户的摄像头和麦克风。语境作为紫队的一员,我们设法在运行 macOS 的计算机上...
115