中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁(yè) > 業(yè)界 > 關(guān)鍵詞  > 域名最新資訊  > 正文

    [圖]Outlook被爆安全漏洞 讓用戶誤信釣魚(yú)郵件是真實(shí)的

    2021-09-08 08:10 · 稿源: cnbeta

    利用 Outlook 的一個(gè)漏洞,攻擊者能夠讓用戶誤信發(fā)送給他們的釣魚(yú)郵件是真實(shí)的。Outlook 中的地址簿能夠顯示來(lái)自國(guó)際化域名(IDNs)的聯(lián)系信息,但不能確保這些信息是準(zhǔn)確的。IDNs 包括來(lái)自其他文字的字母,如西里爾字母,這些字母在外觀上與拉丁字母相似。

    通過(guò)相似字母欺騙用戶,能夠讓用戶相信這些郵件來(lái)自于真正的聯(lián)系人。這個(gè)漏洞是由“Dobby1Kenobi”發(fā)現(xiàn)的。

    我注冊(cè)了一個(gè)看起來(lái)像我自己組織的電子郵件地址,并給自己發(fā)了一封測(cè)試郵件,以區(qū)分郵件中的哪些因素突出了可疑之處。

    這意味著如果一個(gè)公司的域名是'somecompany[.]com',一個(gè)注冊(cè)了諸如'? omecompany[.]com'(xn--omecompany-l2i[.]com)等國(guó)際域名的攻擊者可以利用這個(gè)漏洞,向'somecompany.com'內(nèi)使用Microsoft Outlook for Windows的員工發(fā)送有說(shuō)服力的釣魚(yú)郵件。

    我的機(jī)構(gòu)域名和釣魚(yú)域名的不同之處在于,域名的開(kāi)頭有一個(gè)西里爾字母"s"。

    微軟表示:

    我們已經(jīng)審查了你的案例,不過(guò)在這個(gè)案例中們決定不會(huì)在當(dāng)前版本中修復(fù)這個(gè)漏洞,并關(guān)閉這個(gè)案例。在這種情況下,雖然可能發(fā)生欺騙行為,但如果沒(méi)有數(shù)字簽名,發(fā)件人的身份是不可信的。所需的變化很可能會(huì)導(dǎo)致誤報(bào)和其他方面的問(wèn)題。

    然而,看起來(lái)微軟事實(shí)上已經(jīng)提前修復(fù)了它。根據(jù)Manzotti的說(shuō)法,Outlook 16.0.14228.20216版本不再有這個(gè)漏洞。我們建議用戶將Outlook更新到最新版本,并謹(jǐn)防類似的釣魚(yú)詐騙。

    舉報(bào)

    • 相關(guān)推薦
    • 《極限挑戰(zhàn)》官號(hào)疑似被賣上熱搜:導(dǎo)演分享歌曲Sold Out

      知名綜藝《極限挑戰(zhàn)》官方賬號(hào)異常動(dòng)態(tài)引發(fā)網(wǎng)友廣泛關(guān)注。該賬號(hào)近期頻發(fā)帶貨視頻,內(nèi)容風(fēng)格大幅變化,被部分網(wǎng)友解讀為可能已遭轉(zhuǎn)讓。社交平臺(tái)討論迅速升溫,有評(píng)論借節(jié)目經(jīng)典臺(tái)詞調(diào)侃“首次看到官方賬號(hào)被賣出的情景”,更有網(wǎng)友直指“官方行為,或因壓力所致”。作為東方衛(wèi)視推出的現(xiàn)象級(jí)真人秀,《極限挑戰(zhàn)》以六位固定成員為核心的“極限男人幫”為重心,通過(guò)驚險(xiǎn)刺激的環(huán)情節(jié)奏打造高密度情節(jié)綜藝,曾獲“亞洲最具影響力綜藝獎(jiǎng)項(xiàng)”。此次賬號(hào)事件不僅涉及平臺(tái)運(yùn)營(yíng)調(diào)整,更觸動(dòng)對(duì)節(jié)目未來(lái)走向的關(guān)切。目前,相關(guān)方尚未正式回應(yīng),事件仍在持續(xù)發(fā)酵中。

    • eBay 與 Checkout.com 達(dá)成球支付收單戰(zhàn)略合作

      此次合作將升級(jí)拓展 eBay 的全球支付平臺(tái)功能,優(yōu)化消費(fèi)者購(gòu)物體驗(yàn)并提升運(yùn)營(yíng)效率。美國(guó)圣何塞與英國(guó)倫敦— 2025 年 4 月 16 日 — 全球電商領(lǐng)軍企業(yè) eBay 今日宣布與國(guó)際領(lǐng)先數(shù)字支付平臺(tái) Checkout.com 達(dá)成戰(zhàn)略合作伙伴關(guān)系。通過(guò)此次合作,eBay 將進(jìn)一步擴(kuò)展其全球支付平臺(tái)能力,為消費(fèi)者提供更流暢的交易體驗(yàn),同時(shí)實(shí)現(xiàn)降本增效。作為全球最大的電商平臺(tái)之一,eBay 平臺(tái)目?

    • 《Whiteout Survival》球收入第1 盛趣游戲躍升Top30 世紀(jì)華通海外國(guó)內(nèi)雙線狂飆

      《Whiteout Survival》登頂全球手游收入榜第1,盛趣游戲躍升中國(guó)手游發(fā)行商收入Top30,這是Sensor Tower今天發(fā)布的 2025 年 3 月數(shù)據(jù)。 世紀(jì)華通旗下兩大核心全資子公司正以亮眼的表現(xiàn)重塑行業(yè)格局。據(jù)Sensor Tower數(shù)據(jù)顯示,點(diǎn)點(diǎn)互動(dòng)憑借末日生存SLG手游《Whiteout Survival》(國(guó)內(nèi)版《無(wú)盡冬日》)登頂全球手游收入榜;與此同時(shí),盛趣游戲攜經(jīng)典IP重制手游《龍之谷世界》躋身中國(guó)手游

    • AI日?qǐng)?bào):kimi宣布降價(jià);OpenRouter發(fā)布免費(fèi)模型Quasar Alpha;Midjourney V7重磅上線

      歡迎來(lái)到【AI日?qǐng)?bào)】欄目!這里是你每天探索人工智能世界的指南,每天我們?yōu)槟愠尸F(xiàn)AI領(lǐng)域的熱點(diǎn)內(nèi)容,聚焦開(kāi)發(fā)者,助你洞悉技術(shù)趨勢(shì)、了解創(chuàng)新AI產(chǎn)品應(yīng)用。新鮮AI產(chǎn)品點(diǎn)擊了解:https://top.aibase.com/1、IDC:到2028年中國(guó)人工智能投資將突破1000億美元根據(jù)國(guó)際數(shù)據(jù)公司的預(yù)測(cè),中國(guó)在人工智能領(lǐng)域的投資將顯著增長(zhǎng),預(yù)計(jì)到2028年總投資將突破1000億美元,年均復(fù)合增長(zhǎng)率達(dá)到35.2%。

    • AI日?qǐng)?bào):國(guó)內(nèi)首個(gè)多模態(tài)AI程序員上崗;字節(jié)啟動(dòng)Top Seed計(jì)劃招募AI人才;DeepSeek R1T Chimera上線OpenRouter

      【AI日?qǐng)?bào)】今日AI領(lǐng)域重要?jiǎng)討B(tài):1.百度發(fā)布文心快碼3.5及多模態(tài)AI程序員"文心快碼Comate Zulu",提升開(kāi)發(fā)效率;2.字節(jié)跳動(dòng)啟動(dòng)"Top Seed"計(jì)劃,招募30名AI博士人才;3.DeepSeek開(kāi)源R1T Chimera模型上線OpenRouter平臺(tái);4.阿里AI工程師余亮獲"全國(guó)勞動(dòng)模范"稱號(hào);5.開(kāi)源圖像編輯工具Step1X-Edit登陸Hugging Face,性能媲美GPT-4o;6.谷歌被曝每月向三星支付巨額資金預(yù)裝Gemini應(yīng)用

    • 三星推出Exynos Auto UA100:首款車載UWB芯片

      快科技4月14日消息,三星電子近日發(fā)布全球首款車載超寬帶(UWB)芯片Exynos Auto UA100,標(biāo)志著汽車互聯(lián)技術(shù)邁入新紀(jì)元。這款創(chuàng)新芯片集射頻、基帶、存儲(chǔ)和電源管理于一體,采用28nm車規(guī)級(jí)工藝和先進(jìn)FCFBGA封裝技術(shù),不僅大幅降低系統(tǒng)成本,更以卓越的能效表現(xiàn)重新定義了車載連接標(biāo)準(zhǔn)。Exynos Auto UA100的核心優(yōu)勢(shì)在于其厘米級(jí)精度的測(cè)距能力。通過(guò)創(chuàng)新的飛行時(shí)間(ToF)和到達(dá)

    • 微軟才是最大“風(fēng)險(xiǎn)”!用戶吐槽Win11強(qiáng)制啟用BitLocker

      快科技5月2日消息,自Windows 11 24H2版起,微軟默認(rèn)啟用BitLocker設(shè)備加密功能,以提高操作系統(tǒng)的安全性,但這似乎已經(jīng)導(dǎo)致許多用戶的數(shù)據(jù)丟失。Reddit用戶MorCJul發(fā)表了一篇標(biāo)題為微軟強(qiáng)迫用戶接受安全功能,但BitLocker如今成為Windows 11上用戶數(shù)據(jù)的最大威脅”的帖子。MorCJul指出,微軟在用戶通過(guò)Microsoft賬戶登錄時(shí)會(huì)自動(dòng)啟用BitLocker加密。他表示,微軟的默認(rèn)安全”策略在Windows 11上已經(jīng)成為個(gè)人數(shù)據(jù)的最大風(fēng)險(xiǎn),完全忽視了普通用戶的實(shí)際需求。對(duì)于那些不熟悉技術(shù)或不了解BitLocker功能的用戶來(lái)說(shuō),Windows 11 24H2版本中Bit

    • DuDuTalk拾音工牌SX401重磅上市,80 小時(shí)錄音引領(lǐng)智能工牌新革命

      賽思云科技推出革命性產(chǎn)品DuDuTalk 4G拾音工牌SX401,專為線下服務(wù)場(chǎng)景打造。該產(chǎn)品在續(xù)航、音質(zhì)和管理三大維度實(shí)現(xiàn)突破:80小時(shí)超長(zhǎng)續(xù)航碾壓同類產(chǎn)品;5米清晰拾音配合自研降噪算法;支持語(yǔ)音實(shí)時(shí)流傳輸和4G秒傳功能。通過(guò)六大核心技術(shù)重新定義行業(yè)標(biāo)準(zhǔn),解決傳統(tǒng)工牌續(xù)航短、拾音差、管理難等痛點(diǎn)。適用于汽車、地產(chǎn)、零售、金融等多行業(yè),提供全流程數(shù)字化管理方案,實(shí)現(xiàn)"全天候在線、全場(chǎng)景適配、全流程智能"的服務(wù)升級(jí)。產(chǎn)品已服務(wù)數(shù)百家企業(yè),助力企業(yè)實(shí)現(xiàn)服務(wù)過(guò)程可追溯、質(zhì)量可管控、效能可提升的數(shù)字化轉(zhuǎn)型。

    • GPT4o生成的爛自拍,反而比我們更真實(shí)。

      文章探討了GPT-4o通過(guò)簡(jiǎn)單Prompt生成的"不完美"照片引發(fā)熱潮的現(xiàn)象。這些刻意追求平凡、模糊、構(gòu)圖混亂的照片,反而因其"不完美"帶來(lái)了前所未有的真實(shí)感。作者指出,在社交媒體充斥精修照片的時(shí)代,這種未經(jīng)修飾的"生活切片"恰恰捕捉了人類最熟悉的真實(shí)瞬間。通過(guò)分析911事件經(jīng)典照片《墜落的人》,文章進(jìn)一步論證了真實(shí)往往存在于未經(jīng)表演的偶?

    • 已存在23年的漏洞!谷歌Chrome將徹底修復(fù):可讀取用戶瀏覽歷史

      谷歌Chrome瀏覽器即將修復(fù)一個(gè)存在了23年之久的漏洞,該漏洞允許網(wǎng)站通過(guò)檢測(cè)網(wǎng)頁(yè)鏈接顏色來(lái)窺探用戶的瀏覽歷史。這一漏洞的修復(fù)版本Chrome136已于上周四推送至Beta通道,預(yù)計(jì)將于4月23日正式發(fā)布。瀏覽器不再維護(hù)一個(gè)全局列表是將已訪問(wèn)鏈接存儲(chǔ)為一個(gè)三元組分區(qū),包括鏈接URL、頂級(jí)網(wǎng)站域和渲染鏈接的框架來(lái)源,只有這三個(gè)鍵完全匹配時(shí),鏈接才會(huì)被:visitedCSS選擇器樣式化。

    熱文

    • 3 天
    • 7天