Microsoft позволила отключить JScript в Internet Explorer

Microsoft позволила отключить JScript в Internet Explorer

Microsoft позволила пользователям Internet Explorer 11 отключать выполнение JScript (JScript.dll) в браузере. Такая опция стала доступна с выходом октябрьского набора обновлений Windows.

JScript является устаревшей имплементацией ECMAScript от Microsoft в виде движка Active Scripting. Её отключение должно пойти на пользу безопасности пользователей.

Таким образом, ИТ-администраторы смогут более надёжно защитить работу с браузером в корпоративной среде, где как раз по инерции используют Internet Explorer 11 для устаревших программных продуктов.

«Блокировка Jscript защитит пользователей от злоумышленников, атакующих этот скриптовый движок. Параллельно нововведение сохранит производительность на прежнем уровне, поскольку все ключевые службы будут работать как обычно», — объясняет Microsoft.

Напомним, что за последний год в JScript выявили две 0-day уязвимости, которые активно использовались в реальных кибератаках. Обе эти бреши приводили к удалённому выполнению кода (RCE), а их суть крылась в способе обработки объектов в памяти (актуально для Internet Explorer 9, 10 и 11).

Речь идёт о CVE-2019-1367, о которой сообщили в сентябре 2019 года, а также о CVE-2020-0674 (январь 2020 года).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Данные клиентов туристического ресурса azur.ru попали в открытый доступ

Очередная утечка, и на этот раз в общий доступ попали данных граждан, бронировавших отели через туристический веб-ресурс azur[.]ru. Информация достаточно свежая — датируется текущим месяцем.

О новом киберинциденте пишет телеграм-канал «Утечки информации». Как объясняют исследователи, в дампе БД можно найти следующие сведения:

  • Имена и фамилии;
  • Адреса электронной почты (428 тыс. уникальных);
  • Телефонные номера (248 тыс. уникальных);
  • Города проживания;
  • Данные о бронировании: дата заезда и выезда, число забронировавших человек, тип номера, стоимость;
  • IP-адреса.

Сведения актуальны на 10 апреля 2024 года.

 

Напомним, в этом месяце Национальный координационный центр по компьютерным инцидентам (НКЦКИ) запустил онлайн-сервис проверки утечки личных данных, аналогичный Have I Been Pwned.

Недавно также стало известно, что объём российских утечек увеличился в 5 раз в сравнении с прошлым годом.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru