EdgeのSmartScreenはあなたの個人データをMicrosoftに送信しています

EdgeのSmartScreenはあなたの個人情報をMicrosoftに送信しています

セキュリティの問題と共有データは常にWindows10と マイクロソフトエッジ ユーザー。 彼らの多くは何年にもわたって懸念を表明し、 他のブラウザ そのための。

MicrosoftEdgeのSmartScreen機能に関する新しいセキュリティリークは 発見された セキュリティ研究者による:

Edgeは、アクセスしたページの完全なURL(いくつかの人気のあるサイトを除く)をMicrosoftに送信しているようです。 また、ドキュメントとは対照的に、非常に匿名でないアカウントID(SID)が含まれています。

これはコミュニティで多くの懸念と論争を引き起こし、多くのユーザーはに驚いていました 発見:

SmartScreenを原因とは考えもしませんでしたが、常にEdge自体またはOS内の何かであると想定していました。
開発環境でも、これらの設定には問題があります。(1)開発者、特にアプリケーションのユーザープライバシーの観点から。 懸念される(URLにエンコードされる頻度について考えてください)だけでなく、(2)企業スパイ/企業からのデータ流出の観点からも ネットワーク。

SmartScreenは明らかにするために使用されますが マルウェア そして フィッシング、URLとアカウントIDを共有することは、プライバシー侵害のように聞こえます。

Edgeは機密情報をMicrosoftに送信したり、閲覧履歴を追跡したりする可能性があるため、これは大きな問題です。 確かに、URL共有はそれほど大したことではありません。

ただし、データがセキュリティ識別子(SID)を介してリンクされる可能性があるという事実は、マイクロソフトが後でではなく早く対処する必要がある主要な懸念事項です。

明るい面では、 クロムエッジ ユーザーは、このバージョンのブラウザがSIDを共有しなくなったことを知って喜ぶでしょう。そのため、個人情報と閲覧履歴は匿名になります。

MS Exchange Serverの脆弱性により、ハッカーに管理者権限が付与されます

MS Exchange Serverの脆弱性により、ハッカーに管理者権限が付与されますマイクロソフトエクスチェンジサイバーセキュリティ

Microsoft Exchange Server 2013、2016、および2019に新しい脆弱性が発見されました。 この新しい脆弱性は PrivExchange 実際にはゼロデイ脆弱性です。攻撃者はこのセキュリティホールを悪用して、単純なPythonツールを使用してExchangeメールボックスユーザーの資格情報を使用してドメインコントローラーの管理者権限を取得できます。この新しい脆弱性...

続きを読む
Sennheiser HeadSetupを使用する場合は、これを読む必要があります

Sennheiser HeadSetupを使用する場合は、これを読む必要がありますサイバーセキュリティ

使用している場合 ゼンハイザー HeadSetupおよびHeadSetupProソフトウェアを使用すると、コンピューターが深刻な攻撃の危険にさらされる可能性があります。 マイクロソフトは、きびきびとした名前でアドバイザリを公開しました ADV180029 —誤って開示されたデジタル証明書は、なりすましを許可する可能性があります。マイクロソフトがそれについて何を言っているかを調べてから、それに...

続きを読む
Windows 10は、Spectre攻撃に対抗するための新しいセキュリティアップデートを取得します

Windows 10は、Spectre攻撃に対抗するための新しいセキュリティアップデートを取得しますWindows10の更新サイバーセキュリティ

Windows 10は最近、保護を強化することを目的とした4つの新しいIntelマイクロコードアップデートを受け取りました スペクターバリアント2 攻撃。 更新プログラムは、次のようにすべてのWindows10バージョンで利用できます。KB4090007 Windows 10バージョン1709、別名Fa​​ll CreatorsUpdateで利用可能KB4091663 Windows 10バ...

続きを読む