11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
微软已经修复了其登录系统中的一个漏洞,安全研究人员称该漏洞允许攻击者悄悄地窃取帐户令牌(token)。
日前,以色列网络安全公司CyberArk的研究人员发现微软登录系统存在一个漏洞,,该漏洞允许攻击者悄悄地窃取用户帐户令牌(token)。网站和应用程序常通过使用创建的令牌让用户访问自己的帐户,而无需不断地重新输入密码。而该漏洞可能会被攻击者用来盗取这些用于访问受害者账户的账户令牌,并且可能永远不会提醒用户。所幸的是,微软已经修复这一漏洞。(techcrunch)
据美国科技媒体TechCrunch报道,当一系列漏洞串联在一起后可以构成完美的攻击以获得微软用户帐号的访问权限。简言之,就是欺骗用户点击某个链接。
微软MSN中国今日发布声明,就MSN无法登录作出解释。微软称,经核查,微软产品和系统本身均运转正常。用户反映较为集中的错误代码都和网络无法正常连接相关。微软还就登陆错误提供相应解决方案
微软推出了由+ChatGPT+技术驱动的+Bing+Chat,这款人工智能聊天机器人在+100+多天前面世。过去几个月,这个聊天机器人已经引起了人们的关注,并且新增了一些功能。微软已经改进了+Bing+Chat,使其能够支持较长的对话,减少这些问题的发生频率。
当地时间周四,微软宣布向所有用户开放新版必应,这意味着不再有试用等候名单,用户只需使用微软账户登录到必应搜索引擎或Edge浏览器,就可以访问公开预览版的必应。微软此举突显了其推进该产品的承诺,尽管该产品背后的人工智能技术存在不准确的担忧。该公司希望将必应聊天机器人变成一个“平台”,为此该公司将很快增加对第三方插件的支持,以扩展其功能。
微软发布文章,阐述了其在今年发现的一个macOS漏洞,该漏洞可以绕过安全机制执行恶意软件。这个被微软称为Achilles”的漏洞,允许攻击者直接绕过苹果的Gatekeeper安全机制,从在Mac设备上更为简单的植入任意恶意软件。值得一提的是,虽然该漏洞已经被修复,但这一漏洞的存在依旧证明了一个事实:虽然Gatekeeper在确保macOS系统安全方面功效卓越,将大量恶意软件挡在了门外,但这一安全技术并非万无一失,它依旧存在漏洞,有着被攻破的可能。
今年5月早些时候,微软将互联网连接和微软账户(MSA)作为安装Windows 11 22H2 InsiderBuilds的强制性要求。值得庆幸的是,我们早先发现的OOBEBYPASSNRO的解决方法仍然有效,可以通过手动操作用本地账户安装Windows11 22H2。现在Windows安装盘制作工具Rufus也加入了进来,在其最新的预发布版本3.19 Beta中增加了一个绕过Windows 11 22H2对微软账户(MSA)的强制要求的新选项。这是Rufus中Windows 11设置定制的新选择对话框的一部分。除了设定绕过MSA的旁路,新的对话框还增加了TPM和安全启动旁路的选项,这些选项是在以前的Rufus 3.18 Bet
此前Windows11家庭版删除了使用本地账户的选项,强制用户使用微软账户设置设备...这一措施不再仅仅局限于Windows11家庭版,因为微软现在也在强制用户在Windows11专业版上链接其账户...
如今大家要记的密码越来越多,不同平台不同网页甚至都要账号密码登录,简单的密码不安全,复杂的密码记不住,这个问题困扰了大家多年了,现在微软、谷歌、苹果等公司准备支持一项免密码登录标准,手机将会成为万能钥匙...这个安全技术中,手机将存储一个FIDO凭证,它将是一个万能钥匙,除了可以登录手机上的网站之外,在PC上登陆网站的时候也只需要手机在附近,系统就会自动提醒解锁手机登入系统......
苹果、微软、谷歌三家公司于今日宣布,计划拓展对由FIDO联盟和万维网联盟创建的免密码登录通用标准的支持...对于用户而言,管理大量密码是一项极为繁琐的任务,这通常会导致用户反复使用同一密码登录不同服务...因此,在拓展对免密码登录标准的支持后,基于标准的拓展功能将允许网站和app在各种设备与平台上为用户提供统一、安全、便捷的免密登录方式...在三家公司均以不同方式推行了免密码登录,如苹果的使用Apple ID注册或登录等...
这意味着,不久的将来,密码登录的方式将被彻底淘汰,仅使用指纹解锁、人脸识别或手机验证等方式来登录应用和网站...在他们看来,无论是那种方式登录,其安全性都要比密码高得多,且登录方式更快捷...这些黑客攻击导致了个人信息泄露、金融欺诈和安全漏洞等问题...
据MacRumors报道,苹果、谷歌和微软今天宣布计划扩大对FIDO联盟和万维网联盟(W3C)创建的无密码登录标准的支持,承诺提供更快、更容易和更安全的登录过程...根据公告,基于标准的扩展功能将使网站和应用程序有能力提供端到端的无密码登录选项...苹果、谷歌和微软已经在其平台上支持FIDO联盟标准,但正如公告中所述,扩大支持范围将为用户提供两项新功能,以实现更无缝和安全的无密码登录...使用户能够在其移动设备上使用FIDO认证来登录附近设备上的应用或网站,而不管他们运行的操作系统平台或浏览器是什么......
随着微软的推广,Win11系统的用户越来越多,但是有个问题需要注意此前很多人安装家庭版Win11时遇到了微软强制登录在线账号的麻烦,当时Win11 Pro专业版没这个问题,现在也要被强制了,还不能跳过...微软的Win系统有本地账号和在线账号之分,前者的好处是不需要联网,使用方便,在线账号可以保存一些设置,但需要在线对微软来说,肯定是希望大家使用在线账号,用户不喜欢也要强制推...此前Win11家庭版在安装的时候就会强制用户使用在线账号登录,现在Win11 Pro这样的专业版也跟进了,而且不能跳过......
微软官方近日发布一篇博文,称用户现在开始,可以从自己的微软帐户中完全不再使用密码,取而代之的登陆账号方式是Microsoft Authenticator 应用、Windows Hello、安全密钥等,这一新功能将在未来几周内上线。
在 9 月的补丁星期二活动日中,微软共计修复了 66 处系统漏洞和 20 处 Microsoft Edge 中的 Chromium 安全漏洞。受影响的产品包括。Azure、Edge(Android、Chromium 和 iOS)、Office、SharePoint Server、Windows、Windows DNS 和 Windows Subsystem for Linux。在修复的这些漏洞中,其中 3 个被评为“critical”(关键)、1 个被评为“moderate”(中等),其余的被评为“important”(重要)。其中一个已经公开披露的 CVE 解决?
在 Windows 11 系统中,微软已经移除了使用本地账户设置新设备和启动到桌面的选项。这些措施已经在 Windows 11 的首个预览版中生效。根据外媒实测,在 Windows 11 家庭版中已经移除了允许用户跳过微软账户的选项。如果你没有联网和微软账号,那么将无法继续系统安装。不过这个选项对于现有用户并强制使用本地账户的人来说并没有影响。在 Windows 10 系统安装过程中,用户可以通过断网或者手动强制切换到本地账号来跳过微软账号过程
本周早些时候,Windows 11 ISO 镜像在网络上偷跑,让我们在 6 月 24 日发布会开始前了解了新系统的更多信息。在安装过程中,网友 Adam 在 Windows 11 家庭版开箱体验(OOBE)过程中发现了一个有趣的细节。在设置为新设备之后,微软不断要求用户在设备上登录微软账号,而且难以跳过 OOBE 过程。在台式机上 Windows 11 专业版的解决方案就是拔掉网线,然后选择“我没有互联网”选项,然后继续进行“有限设置”,允许用户设置本地账户
在微软官方近日更新的博文中,身份认证经理RachelTeller宣布对微软账号安全页面进行了重新设计,在提供更妥善的安全保护前提下提高页面的易用性。本次更新主要帮助用户更轻松管理微软账号,并探索了多种安全验证方式。
上个月我们关注了Windows10 中的一个新问题,它可能会扰乱凭证管理器,使用户甚至企业客户难以登录某些应用程序,如Chrome浏览器。此外,如果用户在Windows10 上保存凭证,这个讨厌的bug还可能会随机将其从网站上登出。
微软日前表示,使用其无密码登录解决方案的人数已经达到1. 5 亿,高于去年 11 月微软报道的 1 亿。据悉,该数字涵盖了微软在线服务的用户,包括Azure、GitHub、Office和Xbox。
11月21日据Xbox官微介绍,自 2019 年 11 月 15 日起,部分购买了Xbox One 主机的用户无法通过手机验证正常登录Xbox One 主机。我们在获悉相关信息后第一时间进行调查并对该问题进行修复。我们在此高兴地与您分享,自今日起我们将逐步对先前因此问题而无法正常使用Xbox One 的用户进行系统更新推送,受到验证问题影响的用户自今日起,可开机再次尝试验证。
微软开始向快速通道的预览用户推送新的Windows 10 测试版,让用户可以在登录操作系统时选择无密码登录。
微软今天宣布,用户可以使用 Windows Hello(内置在 Windows 10 中的基于生物统计学的认证平台)或使用 Yubico、Feitian 或其他制造商的 FIDO2 兼容设备在微软 Edge 浏览器上无密码地登录到微软帐户,也可以使用运行微软身份验证应用程序的手机登录微软账户。
用户本可以通过Facebook帐户登录Skype,但以后不行了, 2018 年 1 月微软将会剔除这一功能。
8月16日消息,微软今天为iOS和安卓平台发布了一款登录验证应用,名为Microsoft Authenticator,用户在使用微软账户登录陌生设备时,该应用可简化其流程。
1997年发现的微软自动认证漏洞从来没有修复过,现在研究人员发现该漏洞能在Windows8和Windows10下被利用泄漏微软Live账号的登录信息。漏洞会曝光用户的登录名和密码的NTLMv2哈希值,而在GPU加速之下破解哈希密码不再变得困难。
微软未来也将会让安卓手机用户,利用手机进行身份验证直接登录电脑Windows10系统。其他支持身份验证的设备还包括微软运动手环等。
3月17日消息,据科技博客网站CNET报道,微软日前发布,Windows 10操作系统增加一种自动计量生物学登录功能,用户扫描指纹、面部甚至眼球虹膜来验证身份。
3月16日消息,据国外媒体报道,消息人士透露,微软智能语音助手Cortana将登录iOS及安卓平台。目前,Cortana仅适用于Windows Phone 8.1设备。