Microsoft выпустила сервис Fix It Center для удаленной профилактики компьютеров

Корпорация Microsoft без дополнительных анонсов выпустила бета-версию нового сервиса Fix It Center, предназначенного для удаленной диагностики и профилактики Windows-компьютеров. На сегодня представленная версия поддерживает около 300 операций, связанных с исправлением распространенных проблем Windows.

"Сервис находит и исправляет многие распространенные проблемы ПК и сопряженных устройств автоматически. Fix It Center позволяет предотвращать возникновение новых проблем, за счет проактивной проверки на известные проблемы", - говорят в Редмонде. "Новый сервис консолидирует очень много шагов буквально в пару кликов мыши".

Доступная на сегодня версия имеет два режима работы - Find & Fix и Find & Report. Для особо сложных случаев диагностики пользователи могут обратиться в поддержку Microsoft Support, где им окажет консультацию сертифицированный специалист.

Большая часть сервиса Fix it Center строится на средствах диагностики, предлагаемых в Windows 7, хотя сам сервис поддерживает и другие ОС, в частности, Windows XP SP3, Windows XP Pro (64-bit) SP2, Windows Vista, Windows 7, Windows Server 2003 SP2, Windows Server 2008 и Windows Server 2008 R2.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google устранила опасную уязвимость в Java-клиенте OAuth

В прошлом месяце Google выпустила новую сборку клиентской Java-библиотеки, обеспечивающей авторизацию по протоколу OAuth. В продукте закрыта уязвимость, эксплуатация которой позволяет подменить токен для доступа к API и развернуть на атакуемой платформе полезную нагрузку по своему выбору.

Степень опасности проблемы CVE-2021-22573 в Google оценили в 8,7 балла по шкале CVSS. Автору находки было выплачено $5 тыс. в рамках программы bug bounty.

Согласно официальному описанию, причиной появления уязвимости является неадекватная верификация криптографической подписи токенов — удостоверения провайдера полезной нагрузки. В результате автор атаки сможет предъявить скомпрометированный токен с кастомным пейлоадом, и тот успешно пройдет проверку на стороне клиента.

Использование кода OAuth-библиотеки Google позволяет приложению или юзеру войти в любой веб-сервис, поддерживающий этот протокол авторизации. Во избежание неприятностей пользователям рекомендуется обновить пакет google-oauth-java-client до версии 1.33.3.

OAuth-авторизация пользуется большой популярностью у веб-серферов. Протокол избавляет от необходимости доверять приложению логин и пароль, а также позволяет сократить число аккаунтов в Сети, то есть аудиторию с доступом к персональным данным.

К сожалению, спецификации OAuth не предусматривают обязательных функций безопасности, и надежность в этом плане всецело зависит от усилий разработчика, реализующего эту технологию. Небрежная защита клиентского приложения или сервиса с поддержкой OAuth провоцирует атаки и грозит утечкой конфиденциальных данных.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru