chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全人員提出微軟數(shù)千個(gè)子域容易被劫持

汽車(chē)玩家 ? 來(lái)源:開(kāi)源中國(guó) ? 作者:白開(kāi)水不加糖 ? 2020-02-20 08:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

***.gp 的安全研究員和開(kāi)發(fā)人員 Michel Gaschet 于近日提出,Microsoft在其數(shù)千個(gè)子域的管理方面存在問(wèn)題,存在有許多子域可以被劫持并用于攻擊用戶(hù)、員工或顯示垃圾內(nèi)容。

據(jù)ZDNet報(bào)道稱(chēng),Gaschet在接受其采訪時(shí)說(shuō),在過(guò)去三年中,他一直在向 Microsoft 報(bào)告帶有錯(cuò)誤配置的 DNS 記錄的子域,但該公司要么忽略報(bào)告,要么就是默默地保護(hù)某些子域。

Gaschet表示,他已經(jīng)在 2017 年向微軟報(bào)告了 21 個(gè)容易受到劫持的 msn.com子域 [1,2],并在 2019 年報(bào)告了 142 個(gè)錯(cuò)誤配置的 microsoft.com 子域[1,2]。此外,他還分享了其于去年向微軟報(bào)告的 117 個(gè) microsoft.com 子域列表。

圖片:ZDNet

Gaschet透露,在其報(bào)告的所有錯(cuò)誤配置的子域中,微軟僅解決了其中的幾個(gè),被修復(fù)的數(shù)量占比只有他所報(bào)告數(shù)量的5%-10%左右。并稱(chēng),該操作系統(tǒng)制造商通常會(huì)修復(fù)較大的子域,例如cloud.microsoft.com和account.dpedge.microsoft.com,卻使其他子域暴露在劫持之下。

他還表示,大多數(shù) Microsoft 子域在其各自的 DNS 條目中容易受到基本錯(cuò)誤配置的攻擊。Gaschet稱(chēng),“根本原因/錯(cuò)誤是忘記了 DNS 條目,指向不再存在或根本不存在的內(nèi)容,例如 DNS 條目?jī)?nèi)容中的錯(cuò)字?!?/p>

Gaschet 在 Twitter上指出,至少有一個(gè)垃圾郵件小組已經(jīng)發(fā)現(xiàn)了他們可以劫持 Microsoft 的子域,并通過(guò)將其托管在信譽(yù)良好的域中來(lái)增加其垃圾內(nèi)容。并表明,他已在至少四個(gè)合法的 Microsoft 子域中發(fā)現(xiàn)了印度尼西亞撲克***的廣告,分別為portal.ds.microsoft.com、perfect10.microsoft.com、ies.global.microsoft.com和blog-ambassadors.microsoft.com。

目前,ZDNet 已向微軟征求意見(jiàn),并要求該公司在當(dāng)日的 Twitter 話題中對(duì) Gaschet 提出的一系列問(wèn)題發(fā)表評(píng)論。

Gaschet 在 Twitter 上猜測(cè),微軟不優(yōu)先解決這些問(wèn)題的原因之一是因?yàn)椤?a target="_blank">subdomain takeovers”不屬于公司的漏洞懸賞計(jì)劃的一部分,這意味著即使所報(bào)告的問(wèn)題很?chē)?yán)重,這些報(bào)告也不會(huì)得到優(yōu)先處理。

同時(shí),Gaschet 敦促微軟改變其管理 DNS 記錄的方式。并稱(chēng),這是造成這些錯(cuò)誤配置的主要原因。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6734

    瀏覽量

    107556
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    2026年1月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了112個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了3個(gè)微軟
    的頭像 發(fā)表于 01-22 16:58 ?921次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>1月修復(fù)112<b class='flag-5'>個(gè)</b>漏洞,其中1<b class='flag-5'>個(gè)</b>正被黑客主動(dòng)利用

    上海兆越人員定位系統(tǒng),多元技術(shù)賦能,精準(zhǔn)守護(hù)工業(yè)安全

    盲區(qū)可能導(dǎo)致人員失聯(lián),定位不準(zhǔn)容易引發(fā)誤判,傳統(tǒng)巡檢模式效率低下,這些都制約了安全管理的精細(xì)化提升。因此,構(gòu)建一套覆蓋全域、高精度、高可靠且能適應(yīng)復(fù)雜電磁環(huán)境的人員
    的頭像 發(fā)表于 01-16 17:20 ?1788次閱讀
    上海兆越<b class='flag-5'>人員</b>定位系統(tǒng),多元技術(shù)賦能,精準(zhǔn)守護(hù)工業(yè)<b class='flag-5'>安全</b>

    什么是位

    數(shù)據(jù)結(jié)構(gòu),稱(chēng)為“位”或“位段”。 所謂“位”是把一個(gè)字節(jié)中的二進(jìn)位劃分為幾個(gè)不同的區(qū)域,并說(shuō)明每個(gè)區(qū)域的位數(shù)。 每個(gè)有一個(gè)域名,允
    發(fā)表于 12-15 08:07

    搶占優(yōu)先級(jí)和優(yōu)先級(jí)

    式優(yōu)先級(jí)相同的情況下,有幾個(gè)子優(yōu)先級(jí)不同的中斷同時(shí)到來(lái),那么高優(yōu)先級(jí)的中斷優(yōu)先級(jí)被響應(yīng)。 3)在搶占式優(yōu)先級(jí)相同的情況下,如果有低優(yōu)先級(jí)中斷正在執(zhí)行,高優(yōu)先級(jí)的中斷要等待已被響應(yīng)
    發(fā)表于 12-03 07:11

    微軟 Ignite 2025 大會(huì):Splashtop 全面強(qiáng)化微軟環(huán)境的安全與效率

    在近日舉辦的微軟Ignite2025大會(huì)上,Splashtop宣布其面向微軟生態(tài)的解決方案持續(xù)增長(zhǎng)。作為微軟智能安全協(xié)會(huì)(MISA)核心成員,Splashtop方案深度集成
    的頭像 發(fā)表于 11-28 16:57 ?1431次閱讀
    <b class='flag-5'>微軟</b> Ignite 2025 大會(huì):Splashtop 全面強(qiáng)化<b class='flag-5'>微軟</b>環(huán)境的<b class='flag-5'>安全</b>與效率

    懌星科技榮獲2025全球互聯(lián)網(wǎng)大賽三等獎(jiǎng)

    喜訊!在近日落幕的2025“直通烏鎮(zhèn)”全球互聯(lián)網(wǎng)大賽總決賽中,懌星科技憑借“國(guó)產(chǎn)智能汽車(chē)軟件研發(fā)工具鏈”項(xiàng)目,歷經(jīng)數(shù)月,通過(guò)初賽、復(fù)賽與總決賽的激烈角逐,最終從全球數(shù)千個(gè)項(xiàng)目中脫穎而出,晉級(jí)總決賽,并榮獲“智聯(lián)出行”賽道三等獎(jiǎng)。
    的頭像 發(fā)表于 11-17 15:38 ?450次閱讀
    懌星科技榮獲2025全球互聯(lián)網(wǎng)大賽三等獎(jiǎng)

    針對(duì)AES算法的安全防護(hù)設(shè)計(jì)

    軟件中隨機(jī)延遲的使用通常被認(rèn)為是對(duì)抗側(cè)信道攻擊的一般對(duì)策,但隨機(jī)延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥(niǎo)E203平臺(tái)的軟硬件實(shí)現(xiàn)方式,我們的安全防護(hù)設(shè)計(jì)也會(huì)從軟件和硬件兩個(gè)方面進(jìn)行聯(lián)合
    發(fā)表于 10-28 07:38

    如何確保電能質(zhì)量在線監(jiān)測(cè)裝置頻率偏差測(cè)量功能遠(yuǎn)程校準(zhǔn)的安全性?

    確保電能質(zhì)量在線監(jiān)測(cè)裝置頻率偏差測(cè)量功能遠(yuǎn)程校準(zhǔn)的安全性,需圍繞“通信不被劫持、指令不被篡改、身份不被偽造、操作可追溯、設(shè)備不被入侵”五大核心風(fēng)險(xiǎn)點(diǎn),構(gòu)建 “傳輸 - 認(rèn)證 - 指令 - 數(shù)據(jù)
    的頭像 發(fā)表于 10-14 17:59 ?533次閱讀

    藍(lán)牙 v5.4 概述 (PAwR, EAD, ESL, LE Gatt)

    基于標(biāo)準(zhǔn)的 ESL 和其他應(yīng)用方法 藍(lán)牙 v5.4 的兩項(xiàng)主要改進(jìn)是帶響應(yīng)的周期性廣播(PAwR)和加密廣播數(shù)據(jù)。它們共同實(shí)現(xiàn)了在星型拓?fù)浣Y(jié)構(gòu)中與數(shù)千個(gè)功耗極低的終端節(jié)點(diǎn)進(jìn)行無(wú)連接、雙向、安全通信
    發(fā)表于 08-31 21:25

    Docker容器安全攻防實(shí)戰(zhàn)案例

    在云原生時(shí)代,Docker已成為現(xiàn)代應(yīng)用部署的基石。然而,容器化帶來(lái)便利的同時(shí),也引入了新的安全挑戰(zhàn)。作為一名在生產(chǎn)環(huán)境中管理過(guò)數(shù)千個(gè)容器的運(yùn)維工程師,我將通過(guò)真實(shí)的攻防實(shí)戰(zhàn)案例,帶你深入了解Docker安全的每一
    的頭像 發(fā)表于 08-05 09:52 ?1166次閱讀

    藍(lán)牙無(wú)線通訊-藍(lán)牙5.4概述

    藍(lán)牙5.4 是藍(lán)牙技術(shù)聯(lián)盟( Bluetooth SIG )于2023年發(fā)布的藍(lán)牙核心規(guī)范版本,主要針對(duì)物聯(lián)網(wǎng)設(shè)備優(yōu)化通信能力、安全性和效率,支持與數(shù)千個(gè)低功耗終端節(jié)點(diǎn)進(jìn)行雙向通信. 主要特性
    發(fā)表于 07-31 15:58

    什么是藍(lán)牙BLE5.4

    優(yōu)勢(shì),重點(diǎn)是增強(qiáng)了通信能力、安全性和效率。這些改進(jìn)尤其適用于涉及大量設(shè)備的應(yīng)用,如零售、資產(chǎn)跟蹤和智慧家居環(huán)境。 主要優(yōu)勢(shì)包括: 與數(shù)千個(gè)終端節(jié)點(diǎn)進(jìn)行雙向通信 帶響應(yīng)的周期性廣播 (PAwR) 加密廣播
    發(fā)表于 07-21 14:56

    蔡司工業(yè)CT三坐標(biāo)掃描儀掃描電鏡守護(hù)新能源汽車(chē)電池質(zhì)量安全

    新能源汽車(chē)時(shí),車(chē)企和消費(fèi)者之間的一道隱形的墻。與傳統(tǒng)燃油車(chē)不同,新能源汽車(chē)的動(dòng)力來(lái)自于由數(shù)千個(gè)電芯組成的動(dòng)力電池組,一旦新能源汽車(chē)發(fā)生碰撞,某個(gè)電芯受損,就可能導(dǎo)致連
    的頭像 發(fā)表于 05-24 11:44 ?537次閱讀
    蔡司工業(yè)CT三坐標(biāo)掃描儀掃描電鏡守護(hù)新能源汽車(chē)電池質(zhì)量<b class='flag-5'>安全</b>

    智能駕駛控測(cè)試革命:實(shí)現(xiàn)99.99% 功能安全的中國(guó)方案!

    行業(yè)警報(bào):控系統(tǒng)為何需要 "零缺陷" 驗(yàn)證?在 L3 + 自動(dòng)駕駛時(shí)代,控系統(tǒng)作為車(chē)輛 "大腦",其功能安全直接關(guān)乎生命安全。根據(jù) ISO 26262 標(biāo)準(zhǔn),功能
    的頭像 發(fā)表于 03-31 13:39 ?1572次閱讀
    智能駕駛<b class='flag-5'>域</b>控測(cè)試革命:實(shí)現(xiàn)99.99% 功能<b class='flag-5'>安全</b>的中國(guó)方案!

    干簧繼電器:功能PCB測(cè)試的關(guān)鍵部件

    可達(dá)數(shù)千個(gè)元件。在較大尺寸的PCB上,通常存在數(shù)千個(gè)測(cè)試點(diǎn),需要對(duì)其功能進(jìn)行檢測(cè),每個(gè)測(cè)試點(diǎn)需要多達(dá)6個(gè)開(kāi)關(guān),以正確切換不同的電壓和電流,并確定其功能。 半導(dǎo)體開(kāi)關(guān)存在漏電過(guò)大、缺乏隔離以及可能與實(shí)際
    發(fā)表于 03-11 16:16