Взлом реестра позволит включить обновления Windows XP

Windows XP можно обновлять и дальше

Простой взлом реестра Windows XP позволяет и дальше скачивать для неё апдейты. Решение обнаружил сотрудник Betanews Уэйн Уильямс (Wayne Williams). Изменения в реестре предлагают представит систему как Windows Embedded POSReady 2009.

По словам эксперта, хак маскирует операционную систему как Windows Embedded POSReady 2009. Данный вариант продолжат обновлять до 9 апреля 2019 года. Для выполнения взлома необходимо создать текстовый файл с расширением.reg. Затем в него нужно добавить этот текст: «Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady] „Installed“=dword:00000001»

Код можно активировать, нажав дважды на Windows Explorer. После этого если запустить систему обновления Windows, она найдет несколько доступных апдейтов. Скриншоты специалиста доказывают, что этот метод работает. Данный хак совместим только с 32-bitверсией Windows XP. Вариант для64-bitWindows XP доступен на sebjik.com. Скорее всего, Уильямс руководствовался этой инструкцией для своего взлома.

Представители Microsoft сказали, что не поддерживает Windows XP обновлениями, потому что это устаревшая технология, которая хуже современных версий Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Баг-хантеры не нашли уязвимостей в MAX на ZeroNights

На конференции ZeroNights, одном из крупнейших событий по практической информационной безопасности в Европе, приложение MAX стало стратегическим партнёром и предложило участникам собственный CTF-челлендж. Мероприятие прошло 26 ноября и собрало исследователей со всего мира.

MAX подготовил для баг-хантеров игровую инфраструктуру, максимально приближенную к реальным условиям.

Формат был Task-Based: участники получали набор заданий, каждое из которых оценивалось в баллы. Чтобы попасть в закрытую Bug Bounty MAX для бизнеса, нужно было выполнить минимум три таска. Тем, кто прошёл отбор, пообещали на 20% больше выплат за найденные уязвимости.

Помимо этого, участники могли получить промокод на бонус в 25 тысяч рублей за найденную уязвимость в любом из проектов программы VK Bug Bounty.

По итогам CTF и всего ZeroNights исследователи не обнаружили ни одной уязвимости в MAX. На фоне таких результатов команда VK Bug Bounty решила повысить выплаты за баги в мессенджере: теперь максимальная награда достигает 10 миллионов рублей.

Напомним, в приложении МАХ появился удобный способ смотреть основные личные документы прямо в профиле. Теперь — с согласия пользователя — данные из Госуслуг автоматически отображаются в разделе «Цифровой ID». Причём доступ к ним не требует биометрии.

Напомним, MAX недавно подтвердил совместимость с операционными системами Astra Linux и Аврора. Теперь приложение обзавелось сертификатом «Ready for Astra». Его также можно скачать на устройства с «Авророй» через RuStore.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru