Windows

Microsoft тестирует новые функции безопасности в Windows 10

...
Microsoft тестирует новые функции безопасности в Windows 10

Microsoft работает над обновлением Windows 10, в котором планируется реализовать множество нововведений, а также улучшить безопасность операционной системы. Предварительно релиз этого обновления назначен на весну следующего года. Эксперты поделились некоторыми функциями безопасности, которые им удалось найти в предварительных версиях обновления 19H1.

На GitHub выложен эксплойт для критического бага в Microsoft Edge

...
На GitHub выложен эксплойт для критического бага в Microsoft Edge

Исследователь, обнаруживший баг в браузере Microsoft Edge, приводящий к повреждению памяти, опубликовал код эксплойта, который демонстрирует наличие данной уязвимости. Эксплуатация этой бреши может позволить атакующему удаленно выполнить код.

В Сети появился эксплойт для MAGIX Music Editor версии 3.1

...
В Сети появился эксплойт для MAGIX Music Editor версии 3.1

Базы эксплойтов пополнились новым экземпляром. Автор под ником bzyo (в Twitter — @bzyo_) выложил эксплойт для уязвимости переполнения буфера в MAGIX Music Editor 3.1. MAGIX Music Editor является программой для создания и записи музыки в домашних условиях.

Microsoft выпустила срочный патч для 0-day в Internet Explorer 9, 10, 11

...
Microsoft выпустила срочный патч для 0-day в Internet Explorer 9, 10, 11

Microsoft выпустила срочный внеочередной патч для устранения критической уязвимости в браузере Internet Explorer (IE). Затронуты версии IE9, IE10 и IE11. О проблеме сообщил эксперт Google в области безопасности Клемент Лесинь.

Microsoft официально анонсировала песочницу Windows Sandbox

...
Microsoft официально анонсировала песочницу Windows Sandbox

Microsoft официально раскрыла информацию о новой функции, которая ожидается в релизе Windows 10 19H1 (выйдет приблизительно в начале следующего года). Речь идет о «Windows Sandbox», песочнице, которая обеспечит изолированную среду, где пользователи смогут запускать потенциально опасные программы.

Microsoft устранила 0-day с декабрьским набором патчей

...
Microsoft устранила 0-day с декабрьским набором патчей

С декабрьским выпуском ежемесячного набора патчей Microsoft устранила 0-day уязвимость, которую активно эксплуатировали киберпреступники для атак более старых версий операционной системы Windows.

Защитник Windows сможет детектировать вредоносные отладчики в системе

...
Защитник Windows сможет детектировать вредоносные отладчики в системе

Защитник Windows научился детектировать вредоносное использование программ вроде sethc.exe или utilman.exe. С помощью отладчика Image File Execution Options они могут стать ступенью для запуска бэкдоров.

Microsoft Edge теперь может использовать биометрию для аутентификации

...
Microsoft Edge теперь может использовать биометрию для аутентификации

Microsoft анонсировала новые возможности — теперь пользователи браузера Edge могут зайти в свои аккаунты на основных сайтах корпорации без использования пароля. Дело в том, что в версии Windows 10 1809 у браузера реализована поддержка WebAuthn — стандарта W3C, который освобождает от использования пароля для входа в учетную запись.

Новая версия TrickBot похищает информацию о стабильности работы Windows

...
Новая версия TrickBot похищает информацию о стабильности работы Windows

Новая версия банковского трояна TrickBot, которую недавно обнаружили эксперты, имеет весьма специфическое поведение — вредонос собирает данные средства анализа стабильности системы Windows (компонент Reliability Analysis Component или RAC). Фактически это данные об инсталляциях программ, обновлениях, ошибках в работе операционной системы и приложений, а также о различных проблемах аппаратного свойства.

Microsoft в ноябре исправила 0-day, слитую в Twitter в октябре

...
Microsoft в ноябре исправила 0-day, слитую в Twitter в октябре

Вчера Microsoft выпустила очередной набор обновлений безопасности для своей операционной системы. На этот раз корпорация устранила 62 проблемы безопасности. Среди этих уязвимостей также присутствовала 0-day, которая активно эксплуатировалась злоумышленниками до выхода ноябрьских патчей. Удивительно, но в Редмонде проигнорировали другую zero-day, сведения о которой были опубликованы в Twitter.