Microsoft запрещает сотрудникам пользоваться Slack, Google Docs, AWS

Microsoft запрещает сотрудникам пользоваться Slack, Google Docs, AWS

Microsoft запрещает сотрудникам пользоваться Slack, Google Docs, AWS

Согласно политике Microsoft, сотрудникам на рабочих местах запрещено пользоваться онлайн-сервисами, принадлежащими конкурирующим корпорациям. Причина довольно проста — техногигант хочет скрыть от глаз компаний-конкурентов внутренние процессы.

Среди попавших в черный список сервисов есть всем известные имена — Slack, Google Docs и Amazon Web Services. Microsoft приучает служащих использовать внутренние альтернативы для коммуникации и хранения данных.

Такой подход, по мнению руководства американской корпорации, сводит к минимуму риск утечки важной внутренней информации в руки третьих лиц.

Однако и часть собственных сервисов Microsoft считает недостаточно надежными для использования сотрудниками. Так, например, в немилость попал приобретенный не так давно GitHub.

Как передает издание GeekWire, Microsoft опасается, что Google и Amazon получат доступ к разработкам корпорации, что позволит им успешнее конкурировать с техногигантом.

Например, руководство компании считает, что мессенджер Slack не может обеспечить приемлемый уровень защиты интеллектуальной собственности Microsoft.

Еще одной программой, запрещенной внутри Microsoft, стала Grammarly. На первый взгляд — решение странное, однако стоит присмотреться к возможностям Grammarly, чтобы понять причину.

Как известно, Grammarly предназначена для проверки правописания и грамматики, но эта же программа фиксирует и записывает каждую нажатую вами клавишу. Другими словами, все, что вы печатаете в документе или набираете в электронном письме, может попасть в руки третьих лиц.

Владельцев Beats Studio Buds могли подслушивать через Bluetooth

Apple выпустила экстренное обновление для беспроводных наушников Beats Studio Buds, закрывающее опасную уязвимость, которая позволяла злоумышленникам подключаться к устройству без ведома владельца и прослушивать разговоры через встроенный микрофон.

Проблема получила идентификатор CVE-2025-20701 и 8,8 балла из 10 по шкале CVSS.

Уязвимость затрагивала Bluetooth-компоненты на базе SDK компании Airoha и позволяла злоумышленнику в радиусе действия Bluetooth установить соединение с устройством без подтверждения пользователя.

По данным Apple, атакующий мог получить доступ к микрофону наушников, если устройство находилось в режиме поиска сопряжения. Для эксплуатации не требовались ни пароли, ни дополнительные привилегии, ни какие-либо действия со стороны владельца. Патч вошёл в прошивку Beats Firmware Update 1B211.

О проблеме впервые рассказали специалисты ERNW GmbH ещё летом 2025 года на конференции TROOPERS в Германии. Тогда исследователи сообщили сразу о нескольких уязвимостях в чипах Airoha, которые в отдельных сценариях позволяли полностью захватывать управление наушниками через Bluetooth.

По словам экспертов, злоумышленники могли не только читать и изменять содержимое памяти устройства, но и использовать уже установленные доверенные связи с другими гаджетами, например со смартфоном пользователя.

Параллельно специалисты компании Paradigm Shift сообщили о новой аппаратной уязвимости в процессорах Apple A12 и A13. Исследователи разработали эксплойт usbliter8, который позволяет добиться выполнения произвольного кода на уровне SecureROM — одного из самых низкоуровневых компонентов безопасности устройства.

Особенность проблемы в том, что она находится в неизменяемом коде BootROM. Это означает, что исправить уязвимость обычным обновлением iOS невозможно.

По данным исследователей, под угрозой находятся устройства на чипах A12 и A13, тогда как более новые поколения процессоров защищены от этой атаки. Единственным надежным способом устранения риска специалисты называют переход на более современное оборудование.

RSS: Новости на портале Anti-Malware.ru