Новый баг Windows переименовывает принтеры в HP LaserJet M101-M106

Новый баг Windows переименовывает принтеры в HP LaserJet M101-M106

Новый баг Windows переименовывает принтеры в HP LaserJet M101-M106

Microsoft подтвердила проблему переименования принтеров в системе Windows. Интересный баг приводит к тому, что все подобные устройства получают имя HP LaserJet M101-M106, а приложение HP Smart автоматически устанавливается в ОС.

Пользователи жалуются на странное поведение Windows с прошлой недели. Соответствующие посты размещены не только на ресурсе Microsoft, но и на других онлайн-площадках.

Согласно жалобам юзеров, приложение HP Smart автоматически устанавливается в их системы Windows 10 и Windows 11 через официальный магазин — Microsoft Store. Это происходит даже в том случае, если у пользователя нет устройств от HP.

Изначально все начали грешить на взлом и действия злоумышленников, однако позже Microsoft признала, что это просто баг, затрагивающий как клиентские (Windows 10 1809 и позже), так и серверные (Windows Server 2012 и позже) версии ОС.

По словам техногиганта, проблема не должна проявляться на компьютерах, у которых нет доступа к Microsoft Store. При этом те, кто всё же столкнулся в багом, видят, что их принтеры переименованы (не зависит от производителя устройства для печати).

Если пользователь попытается открыть принтер, система выдаст ошибку вида «No tasks are available for this page».

«Сам процесс печати не должен пострадать от этого бага», — подчеркнули в Microsoft.

В настоящий момент разработчики изучают проблему и, скорее всего, в ближайшее время вернутся с фиксом.

Хакеры превратили ИИ-агента OpenClaw в убедительного доставщика зловредов

Киберпреступники превратили ИИ-агента OpenClaw в убедительного доставщика стилеров. Они загрузили в каталог ClawHub сотни внешне полезных навыков, которые под видом настройки просили установить обязательный инструмент или вставить в терминал закодированную команду. Схема получила название ClawHavoc.

Пользователь вроде бы сам запускает команду, но совет поступает от ИИ-помощника, а ему привыкли доверять.

На macOS жертвам подсовывали команды для загрузки стилера Atomic macOS Stealer, на Windows — защищённые паролем архивы и фальшивые утилиты проверки. Классический ClickFix, только теперь в роли обаятельного курьера выступает нейросеть.

 

Исследователи из Trellix обнаружили 341 опасный навык, причём 335 из них использовали фиктивные требования для установки AMOS. Проверка истории репозитория выявила уже 1184 подозрительных пакета, связанных с 12 авторами.

 

Добыча серьёзная: пароли, данные браузеров, криптокошельки, API-ключи, SSH-ключи, облачные учётные записи, файлы .env, исходный код и токены подключённых сервисов. Если OpenClaw получил доступ к терминалу без жёстких ограничений, обычная текстовая инструкция способна превратиться в команду PowerShell или Bash.

Пользователям советуют обновить OpenClaw, проверить установленные навыки, удалить всё сомнительное и сменить потенциально утёкшие ключи. Самого агента лучше держать в изолированной среде с минимумом прав и без доступа к рабочим секретам.

RSS: Новости на портале Anti-Malware.ru