中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁(yè) > 動(dòng)態(tài) > 關(guān)鍵詞  > Microsoft最新資訊  > 正文

    Microsoft.com等微軟系網(wǎng)站被發(fā)現(xiàn)存在子域劫持問題

    2020-02-20 10:04 · 稿源: 開源中國(guó)

    NIC.gp 的安全研究員和開發(fā)人員 Michel Gaschet 于近日提出,Microsoft在其數(shù)千個(gè)子域的管理方面存在問題,存在有許多子域可以被劫持并用于攻擊用戶、員工或顯示垃圾內(nèi)容。據(jù)ZDNet報(bào)道稱,Gaschet在接受其采訪時(shí)說,在過去三年中,他一直在向 Microsoft 報(bào)告帶有錯(cuò)誤配置的 DNS 記錄的子域,但該公司要么忽略報(bào)告,要么就是默默地保護(hù)某些子域。

    Gaschet表示,他已經(jīng)在 2017 年向微軟報(bào)告了 21 個(gè)容易受到劫持的 msn.com子域 [1,2],并在 2019 年報(bào)告了 142 個(gè)錯(cuò)誤配置的 microsoft.com 子域[1,2]。此外,他還分享了其于去年向微軟報(bào)告的 117 個(gè) microsoft.com 子域列表。

    圖片:ZDNet

    Gaschet透露,在其報(bào)告的所有錯(cuò)誤配置的子域中,微軟僅解決了其中的幾個(gè),被修復(fù)的數(shù)量占比只有他所報(bào)告數(shù)量的5%-10%左右。并稱,該操作系統(tǒng)制造商通常會(huì)修復(fù)較大的子域,例如cloud.microsoft.com和account.dpedge.microsoft.com,卻使其他子域暴露在劫持之下。

    他還表示,大多數(shù) Microsoft 子域在其各自的 DNS 條目中容易受到基本錯(cuò)誤配置的攻擊。Gaschet稱,“根本原因/錯(cuò)誤是忘記了 DNS 條目,指向不再存在或根本不存在的內(nèi)容,例如 DNS 條目?jī)?nèi)容中的錯(cuò)字。”

    Gaschet 在 Twitter上指出,至少有一個(gè)垃圾郵件小組已經(jīng)發(fā)現(xiàn)了他們可以劫持 Microsoft 的子域,并通過將其托管在信譽(yù)良好的域中來增加其垃圾內(nèi)容。并表明,他已在至少四個(gè)合法的 Microsoft 子域中發(fā)現(xiàn)了印度尼西亞撲克賭場(chǎng)的廣告,分別為portal.ds.microsoft.com、perfect10.microsoft.com、ies.global.microsoft.com和blog-ambassadors.microsoft.com。

    目前,ZDNet 已向微軟征求意見,并要求該公司在當(dāng)日的 Twitter 話題中對(duì) Gaschet 提出的一系列問題發(fā)表評(píng)論。

    Gaschet 在 Twitter 上猜測(cè),微軟不優(yōu)先解決這些問題的原因之一是因?yàn)椤皊ubdomain takeovers”不屬于公司的漏洞懸賞計(jì)劃的一部分,這意味著即使所報(bào)告的問題很嚴(yán)重,這些報(bào)告也不會(huì)得到優(yōu)先處理。

    同時(shí),Gaschet 敦促微軟改變其管理 DNS 記錄的方式。并稱,這是造成這些錯(cuò)誤配置的主要原因。

    舉報(bào)

    • 相關(guān)推薦
    • 微軟電腦管家推送自家Microsoft 365廣告:還沒法關(guān)閉!

      快科技5月1日消息,微軟電腦管家在最新的更新中加入了對(duì)自家Microsoft 365的推廣內(nèi)容。微軟電腦管家主要功能包括清理內(nèi)存、提升性能和清理存儲(chǔ)空間等,但如今這款工具卻成為了微軟推廣自家服務(wù)的渠道之一電腦管家中的廣告以提示”的形式出現(xiàn),推廣Microsoft 365的移動(dòng)版本,點(diǎn)擊后就會(huì)訪問Windows 11中的Microsoft 365網(wǎng)頁(yè)。最糟糕的是,直接廣告嵌入在應(yīng)用程序的界面中,還關(guān)不了。這并非微軟電腦管家首次被用于推廣微軟的其他服務(wù),此前,該應(yīng)用曾被曝出推廣必應(yīng)作為默認(rèn)搜索引擎,還以修復(fù)提示”的形式出現(xiàn)。微軟近年來在推廣自家服務(wù)?

    • 任天堂Switch 2發(fā)布:幾乎沒人要的microSD Express卡在日本銷售一空

      任天堂Switch2支持存儲(chǔ)容量擴(kuò)展,但僅支持microSDExpress規(guī)格的存儲(chǔ)卡,這使得microSDExpress卡在日本市場(chǎng)迅速售罄。SDExpress存儲(chǔ)卡標(biāo)準(zhǔn)于2018年首次亮相,但由于大多數(shù)設(shè)備不符合其帶寬規(guī)格,這種存儲(chǔ)卡幾乎無人問津。三星和西部數(shù)據(jù)去年確認(rèn)計(jì)劃推出microSDExpress卡,但尚未大規(guī)模上市,有消息稱,任天堂可能是三星的定制”設(shè)備合作伙伴。

    • 司機(jī)發(fā)現(xiàn)一米多長(zhǎng)眼鏡王蛇盤踞路邊:后者被發(fā)現(xiàn)后迅速逃離

      或許是受到了驚擾,這條眼鏡王蛇隨后迅速逃離現(xiàn)場(chǎng)。眼鏡王蛇屬于劇毒蛇類,攻擊性強(qiáng),此次它在路邊出現(xiàn),讓當(dāng)事人驚出一身冷汗。所幸并未發(fā)生人員被咬傷的情況。

    • 離譜!美國(guó)AI購(gòu)物應(yīng)用被發(fā)現(xiàn)實(shí)際由菲律賓的人類員工操作

      美國(guó)司法部發(fā)布的新聞稿顯示,人工智能購(gòu)物應(yīng)用Nate的創(chuàng)始人兼前首席執(zhí)行官AlbertSaniger被指控通過?虛假宣傳AI技術(shù)?騙取超4000萬美元投資,導(dǎo)致投資者幾乎全損。起訴書顯示,Nate成立于2018年,Nate通過一個(gè)獨(dú)特的定義性特征與其他電子商務(wù)公司和應(yīng)用程序區(qū)分開來:利用人工智能技術(shù),智能且快速地在所有電子商務(wù)網(wǎng)站上完成零售交易。這種欺騙不僅使無辜的投資者受害使資金從合法初創(chuàng)企業(yè)流失,使投資者對(duì)真正的突破持懷疑態(tài)度,并最終阻礙了人工智能的發(fā)展。

    • Check Point 憑借人工智能安全平臺(tái)榮獲Miercom評(píng)選榜第一

      Check Point 利用強(qiáng)大的 AI 技術(shù)通過 Infinity 平臺(tái)提高了網(wǎng)絡(luò)安全防護(hù)效率和準(zhǔn)確性,憑借業(yè)界領(lǐng)先的捕獲率實(shí)現(xiàn)了主動(dòng)式威脅預(yù)測(cè)和更智能、更快速的響應(yīng)。

    • Funcom宣布《沙丘:覺醒》大規(guī)模測(cè)試即將開啟

      《沙丘:覺醒》將于6月10日正式上線,5月10日將在倫敦與PAX East同步舉行全球在線派對(duì)直播,并發(fā)放數(shù)萬測(cè)試密鑰。5月9日至12日將開啟大規(guī)模測(cè)試,玩家可體驗(yàn)前20小時(shí)內(nèi)容及第一章劇情。游戲基于弗蘭克·赫伯特經(jīng)典科幻小說改編,融合電影化敘事與開放世界生存玩法,玩家將探索厄拉科斯沙漠星球,揭開神秘預(yù)言與古老陰謀交織的故事。購(gòu)買豪華版或終極版可提前5天進(jìn)入游戲。開發(fā)商Funcom曾推出《流放者柯南》等知名作品。

    • 剛剛,OpenAI開源BrowseComp,重塑Agent瀏覽器評(píng)測(cè)

      今天凌晨2點(diǎn),OpenAI開源了專門用于智能體瀏覽器功能的測(cè)試基準(zhǔn)——BrowseComp。這個(gè)測(cè)試基準(zhǔn)非常有難度,連OpenAI自己的GPT-4o、GPT-4.5準(zhǔn)確率只有0.6%和0.9%幾乎為0,即便使用帶瀏覽器功能的GPT-4o也只有1.9%。通過使用更多的計(jì)算資源,模型可以嘗試更多的搜索路徑,從提高找到正確答案的概率。

    • eBay 與 Checkout.com 達(dá)成全球支付收單戰(zhàn)略合作

      此次合作將升級(jí)拓展 eBay 的全球支付平臺(tái)功能,優(yōu)化消費(fèi)者購(gòu)物體驗(yàn)并提升運(yùn)營(yíng)效率。美國(guó)圣何塞與英國(guó)倫敦— 2025 年 4 月 16 日 — 全球電商領(lǐng)軍企業(yè) eBay 今日宣布與國(guó)際領(lǐng)先數(shù)字支付平臺(tái) Checkout.com 達(dá)成戰(zhàn)略合作伙伴關(guān)系。通過此次合作,eBay 將進(jìn)一步擴(kuò)展其全球支付平臺(tái)能力,為消費(fèi)者提供更流暢的交易體驗(yàn),同時(shí)實(shí)現(xiàn)降本增效。作為全球最大的電商平臺(tái)之一,eBay 平臺(tái)目?

    • 韓國(guó)最大電信運(yùn)營(yíng)商SK Telecom遭攻擊!用戶數(shù)據(jù)泄露

      快科技4月23日消息,韓國(guó)最大的電信運(yùn)營(yíng)商SK Telecom發(fā)布公告稱,遭到了黑客的惡意軟件攻擊,導(dǎo)致部分用戶的USIM相關(guān)信息泄露。USIM數(shù)據(jù)通常包括國(guó)際移動(dòng)用戶身份(IMSI)、移動(dòng)站ISDN號(hào)碼(MSISDN)、認(rèn)證密鑰、網(wǎng)絡(luò)使用數(shù)據(jù)以及存儲(chǔ)在SIM卡上的短信或聯(lián)系人信息等,這些數(shù)據(jù)可能被用于針對(duì)性監(jiān)控、跟蹤以及SIM卡交換攻擊。SK Telecom是韓國(guó)最大的電信運(yùn)營(yíng)商,占據(jù)該國(guó)約48.4%的市場(chǎng)份額,擁有約3400萬用戶。SK Telecom表示,在4月19日周六晚上11點(diǎn)檢測(cè)到系統(tǒng)存在惡意軟件,當(dāng)時(shí)正值周末,許多組織人員不足。在發(fā)現(xiàn)惡意軟件后,立即刪除?

    • MCP server資源網(wǎng)站去哪找?如何在Cline中配置MCP工具?

      隨著人工智能技術(shù)的快速發(fā)展,MCP服務(wù)已成為提升開發(fā)效率和AI能力的重要工具。Cline作為一個(gè)強(qiáng)大的AI編程助手,支持多種MCP服務(wù),幫助開發(fā)者更高效地完成任務(wù)。通過以上步驟,你可以在Cline中成功使用MCP服務(wù),提升開發(fā)效率和AI能力。