Мобильный Криминалист Десктоп добавил поддержку Evernote и OneNote

Мобильный Криминалист Десктоп добавил поддержку Evernote и OneNote

Мобильный Криминалист Десктоп добавил поддержку Evernote и OneNote

«Оксиджен Софтвер», поставляющая средства для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует версию 2.1 программного обеспечения «Мобильный Криминалист Десктоп».

«Мобильный Криминалист Десктоп» — продукт, выпущенный в 2020 году и предназначенный для проведения быстрого, эффективного расследования правонарушений или инцидентов. И с этой задачей он справляется «на ура» — говорит Сергей Соколов, генеральный директор компании «Оксиджен Софтвер». «На данный момент его пользователям доступны для исследования уже более 100 источников данных из ПК и образов дисков, что позволяет получать и анализировать самую разнообразную информацию» — отмечает он. 

Новая версия значительно расширила количество поддерживаемых источников данных для сбора и проведения анализа «Скаутом». Список приложений для персональных компьютеров в версии 2.1 пополнился 8 новыми пунктами. Для ПК на ОС Windows и macOS стали доступны для изучения Evernote и OneNote, хранящие в себе данные о заметках, учетной записи пользователя и многое другое, а также мессенджеры Slack и Zalo, из которых можно получить информацию о сообщениях, контактах, вложениях и т. д. Исследование данных из еще двух клиентов для обмена мгновенными сообщениями было добавлено для компьютеров на системах Windows и Linux — это Gajim и Pidgin. В свою очередь, для рабочих станций от Apple осуществлена поддержка мессенджера Adium. Более того, для ПК на всех трех платформах открыт доступ к таким сведениям, как история посещений, закладки, логины и пароли из Tor Browser. 

Помимо этого, появилась возможность изучения содержимого трех новых артефактов — Recent Items, Корзины и архиватора WinRAR. Таким образом, открывается доступ к удаленным данным, находящимся в Корзине, информации о последних открытых файлах и истории операций WinRAR. 

Наконец, проведена большая работа по улучшению функции поиска файлов на ПК или образе жесткого диска, теперь он стал еще удобнее. Например, добавилось несколько параметров выбора для фильтрации и сужения огромного массива данных, хранимых на исследуемом устройстве. Так, для поиска определённого файла достаточно лишь задать его расширение, имя, время создания/изменения или нужный временной период поиска (от дня до года).

В дополнение, пользователь может указать путь к необходимым файлам, выбрать ключевые папки для исследования (Загрузки, Документы, Рабочий стол) и сохранить все содержимое из них. 

Подробнее о программном продукте «МК Десктоп» можно узнать здесь.

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru