Microsoft позволила отключить JScript в Internet Explorer

Microsoft позволила отключить JScript в Internet Explorer

Microsoft позволила пользователям Internet Explorer 11 отключать выполнение JScript (JScript.dll) в браузере. Такая опция стала доступна с выходом октябрьского набора обновлений Windows.

JScript является устаревшей имплементацией ECMAScript от Microsoft в виде движка Active Scripting. Её отключение должно пойти на пользу безопасности пользователей.

Таким образом, ИТ-администраторы смогут более надёжно защитить работу с браузером в корпоративной среде, где как раз по инерции используют Internet Explorer 11 для устаревших программных продуктов.

«Блокировка Jscript защитит пользователей от злоумышленников, атакующих этот скриптовый движок. Параллельно нововведение сохранит производительность на прежнем уровне, поскольку все ключевые службы будут работать как обычно», — объясняет Microsoft.

Напомним, что за последний год в JScript выявили две 0-day уязвимости, которые активно использовались в реальных кибератаках. Обе эти бреши приводили к удалённому выполнению кода (RCE), а их суть крылась в способе обработки объектов в памяти (актуально для Internet Explorer 9, 10 и 11).

Речь идёт о CVE-2019-1367, о которой сообщили в сентябре 2019 года, а также о CVE-2020-0674 (январь 2020 года).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Служба СДЭК третий день не работает, о причинах сбоя можно только гадать

Приложение и сайт СДЭК с 26 мая недоступны, обслуживание заказов не производится. Логистическая компания запустила расследование, причины «технического сбоя» пока не названы.

Клиентов заверили, что их посылки в безопасности. По последним данным, выдачу планируется возобновить завтра, 29 мая.

«Мы столкнулись с обширным техническим сбоем, который повлиял на работу наших приложения и сайта — в данный момент они недоступны, — гласит ночное сообщение в официальном телеграм-канале СДЭК от 28 мая. — Также мы временно приостановили выдачу и приём отправлений, чтобы избежать ошибок при ручной обработке».

Проблемы cdek.ru и соответствующего приложения зафиксированы на большей части России. Наиболее часто жалуются на отсутствие доступа жители Московского региона, Питера и Ленобласти.

Тем временем ответственность за остановку работы службы экспресс-доставки взяла на себя интернациональная группировка Head Mare. Об этом они объявили в микроблоге на X, опубликовав «свидетельства взлома» (некие скриншоты); бахвалы также издевательски передали привет BI.ZONE, которая на самом деле лишь предоставляет СДЭК имейл-защиту.

Согласно сообщению Head Mare, в сеть логистической компании был запущен шифровальщик; если это правда, восстановительные работы могут затянуться.

Два года назад СДЭК сильно страдал от утечек; злоумышленники проникали в сеть, воровали клиентские данные, а затем сливали их паблик. Пользователи сервиса даже подали в суд в надежде получить компенсацию.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru