Windows

В общий доступ попал эксплойт для обхода Windows Defender SmartScreen

...
В общий доступ попал эксплойт для обхода Windows Defender SmartScreen

Код демонстрационного эксплойта (proof-of-concept, PoC) для уязвимости в Windows Defender просочился в общий доступ. Злоумышленники могут использовать его для обхода защитной функции SmartScreen.

Microsoft починила ВМ Windows Server 2022, сломанные октябрьским апдейтом

...
Microsoft починила ВМ Windows Server 2022, сломанные октябрьским апдейтом

В рамках ноябрьского «вторника патчей» Microsoft выпустила накопительное обновление KB5032198 для Windows Server 2022, чтобы устранить проблему с загрузкой гостевых ВМ на хостах VMware ESXi, которая возникла из-за неудачного апдейта.

Проблемы активации Windows 10 и 11 возникли после блокировки старых ключей

...
Проблемы активации Windows 10 и 11 возникли после блокировки старых ключей

Microsoft изучает новые проблемы с активацией Windows, которые возникли после того как корпорация прикрыла активацию версий Windows 10 и 11 ключами для Windows 7 и 8.

Ноябрьские патчи Microsoft устраняют 58 дыр, 5 используются в атаках

...
Ноябрьские патчи Microsoft устраняют 58 дыр, 5 используются в атаках

Microsoft подготовила ноябрьский набор обновлений, включающий патчи для 58 уязвимостей. Среди закрытых брешей присутствуют уязвимости нулевого дня (0-day), которых в общей сложности пять.

Появилась Windows-версия вайпера BiBi, затирающая файлы в C:\Users

...
Появилась Windows-версия вайпера BiBi, затирающая файлы в C:\Users

На ландшафте киберугроз появилась Windows-версия печально известного вредоноса BiBi, который ранее использовался в атаках на Linux. Это классический пример вайпера — деструктивной программы, уничтожающей данные и систему жертвы.

В тестовом билде Windows 11 Microsoft отказалась от SMB1-правил файрвола

...
В тестовом билде Windows 11 Microsoft отказалась от SMB1-правил файрвола

Windows 11 в тестовой Canary-сборке под номером 25992 не применяет правила SMB1 файрвола Windows Defender при создании общих папок. Ранее, напомним, создание SMB-шар автоматически устанавливало такие правила.

34 дырявых драйвера Windows позволяют получить контроль над устройством

...
34 дырявых драйвера Windows позволяют получить контроль над устройством

В 34 драйверах WDM (Windows Driver Model) и WDF (Windows Driver Frameworks) найдены уязвимости, с помощью которых условные злоумышленники могут выполнить код и получить полный контроль над целевым устройством.

Bluetooth-атака через Flipper Zero портирована на Android-устройства

...
Bluetooth-атака через Flipper Zero портирована на Android-устройства

Спамерские Bluetooth-атаки, которые проводятся с помощью инструмента Flipper Zero, теперь портированы на Android. Таким образом, для злоумышленников существенно расширилась поверхность атаки.

Вредонос GHOSTPULSE пробирается на Windows-устройства через пакеты MSIX

...
Вредонос GHOSTPULSE пробирается на Windows-устройства через пакеты MSIX

В новой киберкампании злоумышленники прибегли к интересному способу доставки вредоносного загрузчика под названием GHOSTPULSE. На этот раз атакующим помогают пакеты MSIX для популярного Windows-софта: Google Chrome, Microsoft Edge, Brave, Grammarly и Cisco Webex.

Апдейт KB5031455 добавил в Windows 11 22H2 нативную поддержку Zip и RAR

...
Апдейт KB5031455 добавил в Windows 11 22H2 нативную поддержку Zip и RAR

По словам Microsoft, в версии операционной системы Windows 11 под номером 22H2 добавлена нативная поддержка 11 форматов файлов-архивов, включая RAR, 7-Zip, Tar и GZ.