Microsoft готовит к выпуску девять обновлений

Microsoft готовит к выпуску девять обновлений

В ближайший вторник Microsoft выпустит девять патчей, пять из которых имеют статус "критических".

Восемь из этой серии обновлений касаются ОС Windows, девятая – закрывает уязвимые места в пакетах Office, Visual Studio, Internet Security и BizTalk, а также так называемом клиенте для Маков, с помощью которого владельцы макинтошей могут работать совместно с ПК на ОС Windows.

Четыре обновления имеют статус "важных". По мнению экспертов, большинство из этих обновлений могут быть связаны с лишним знаком "&", который один из программистов Microsoft оставил в важнейшей библиотеке кода.

Также Microsoft предупредила, что пакеты Office XP, Office 2003, ISA 2004, ISA 2006 и Office Small Business Accounting 2006 могут быть уязвимыми при одновременном пользовании браузером IE, через который на компьютер могут проникнуть злоумышленники.

источник

Расширение Save as Image Type для Chrome отключили из-за вредоноса

Пользователи Chrome столкнулись с неприятным сюрпризом: расширение Save as Image Type, которое многим помогало быстро сохранять изображения в JPG или PNG вместо WebP, оказалось заблокировано браузером. Chrome прямо предупреждает, что аддон отключён из-за содержания вредоносного кода.

Для многих это особенно досадная история, потому что расширение было довольно удобным в повседневной работе.

Оно позволяло без лишней возни сохранять картинки с сайтов в более привычных форматах, не прибегая к конвертации вручную. Но, похоже, за удобством могла скрываться куда менее приятная начинка.

Что именно стало причиной блокировки, Google пока публично не разъяснила. Однако в обсуждениях пользователи указывают на возможную подмену партнёрских ссылок, в частности у Amazon и Best Buy. Иными словами, расширение могло незаметно переписывать партнёрские ссылки под себя и таким образом перехватывать чужую комиссию.

 

Один из пользователей Reddit ещё ранее жаловался, что переходы по ссылкам Best Buy начали вести себя странно и неожиданно перебрасывали его не туда, куда нужно. По его наблюдениям, проблема исчезала в режиме инкогнито, где расширения обычно не работают по умолчанию. Это косвенно указывало именно на вмешательство установленного аддона.

Любопытно и то, что похожая история, судя по сообщениям пользователей, могла происходить и раньше в Microsoft Edge. В старой ветке Reddit упоминалось, что Edge удалил это расширение из своего каталога примерно год назад.

RSS: Новости на портале Anti-Malware.ru