Domande con tag 'microsoft'

1
risposta

Questa e-mail di OneDrive è un attacco di phishing?

Oggi ho ricevuto un'e-mail in cui si afferma che il mio account OneDrive verrà eliminato poiché non è stato utilizzato per gli ultimi due anni. Questo è probabilmente vero. L'e-mail mi spinge a visitare OneDrive per riattivare il mio account...
posta 09.03.2018 - 12:36
1
risposta

Va bene se un server non verifica un certificato?

Attualmente sto imparando molto su Azure, Azure Active Directory e Azure Key Vault (AKV). Per iniziare, consulta questo articolo : In particolare, sono interessato a questa affermazione: Quando si progetta un'applicazione, tenere pres...
posta 22.02.2016 - 23:47
1
risposta

Esiste un equivalente di Control Flow Guard per Linux?

Introdotto da Microsoft nelle ultime versioni di Windows e dei suoi compilatori, Control Flow Guard è un'utile difesa in profondità nella mitigazione degli exploit di programmazione orientata al rendimento. La mia domanda è, c'è qualche equiv...
posta 01.09.2016 - 15:31
3
risposte

MS16-087 implica che il computer Windows 7 sia vulnerabile da Internet?

Ho appena letto il MS16-087 bollettino sulla sicurezza e gli articoli di Vectra (che a quanto pare ha scoperto la vulnerabilità). A quanto ho capito, MS Point and Print ha offerto una consegna dei driver di stampa da una stampante o un server...
posta 13.07.2016 - 21:06
2
risposte

'[email protected]' è un mittente legittimo di avvisi di sicurezza?

Ho ricevuto email da "[email protected]" (come verificato nei metadati) su attività insolite. Internet ha informazioni molto contrastanti su se queste e-mail sono legittime o meno. Il proprio sito web di...
posta 05.06.2018 - 15:03
2
risposte

La shell del sistema di Windows Privilege Escalation muore rapidamente

Ho una shell con restrizioni utente e ho usato un exploit upnpn host che mi dà accesso root a nc.exe. Sono in grado di ottenere una shell come SYSTEM ma muore dopo 30 secondi perché il servizio non viene riconosciuto e quindi termina. In questo...
posta 25.10.2017 - 22:09
1
risposta

Esistono prove per dimostrare che Windows ci sta spiando? I programmi anti-spia funzionano e sono affidabili?

Ci sono prove che Windows stia spiando gli utenti? Concentriamoci su Windows 10. Sono quasi sicuro che lo faccia. Le cose come telemetria e Cortana ... Tuttavia non ho mai visto una prova come prova universitaria o prendere Microsoft in flagra...
posta 15.09.2018 - 15:54
1
risposta

Office 365 "ForeignRealmIndexLogonInitialAuthUsingADFSFederatedToken"

Ho rilevato un numero di accessi illegittimi a Office 365 (basato sull'IP del client). Nel registro di controllo, l'operazione è elencata come "ForeignRealmIndexLogonInitialAuthUsingADFSFederatedToken." Non ho molta familiarità con questo tipo d...
posta 07.11.2017 - 14:41
2
risposte

Esiste un PoC RCE per CVE-2012-0002 / MS12-020?

Recentemente ho esaminato un po 'la vulnerabilità di MS CVE-2012-0002 / MS12-020, rilasciata nel 2012. Nel marzo 2012, Symantec ha pubblicato uno screenshot di un presunto RCE PoC per la vulnerabilità, ma oggi non riesco ancora a trovare un...
posta 24.11.2016 - 18:23
1
risposta

Microsoft e SHA-1 deprecano su Windows 7

Microsoft dichiara: Effective January 1, 2016, Windows (version 7 and higher) and Windows Server will no longer trust any code that is signed with a SHA-1 code signing certificate and that contains a timestamp value greater than Jan...
posta 04.01.2016 - 15:14