Windows

Обновление Windows KB4462933 поломало DevTools в Edge и SQL-соединения

...
Обновление Windows KB4462933 поломало DevTools в Edge и SQL-соединения

В октябре Microsoft выпустила обновление под идентификатором KB4462933 для пользователей систем Windows 10 V1803. Однако с ним не все оказалось гладко — поступали жалобы на проблемы в работе инструментов разработчика в браузере Edge, а также на проблемы с соединениями SQL. Факт наличия багов подтвердила сама корпорация.

Microsoft портирует Sysinternals под Linux

...
Microsoft портирует Sysinternals под Linux

Руководство Microsoft подтвердило информацию об адаптации знаменитого пакета программ Sysinternals под системы Linux. Судя по имеющейся информации, разработчики корпорации активно заняты процессом портирования всех необходимых утилит.

Баг в Защитнике Windows не позволяет активировать песочницу

...
Баг в Защитнике Windows не позволяет активировать песочницу

Эксперт ISC Дидье Стивенс обнаружил баг в Защитнике Windows, который приводит к тому, что механизм песочницы, недавно анонсированный Microsoft, не запускается. По словам Стивенса, если выключить компьютер, а не перезагрузить, то песочница не будет активирована.

Баг в Windows 10 предоставлял приложениям UWP доступ ко всем файлам

...
Баг в Windows 10 предоставлял приложениям UWP доступ ко всем файлам

Microsoft устранила серьезный недостаток в октябрьском наборе обновлений Windows 10. Баг присутствовал в API «broadFileSystemAccess», он мог предоставить злонамеренному разработчику приложений Universal Windows Platform (UWP) доступ ко всем пользовательским документам, фото, загрузкам и хранящимся в OneDrive файлам.

Вредоносная реклама отображалась пользователям Bing и Microsoft Edge

...
Вредоносная реклама отображалась пользователям Bing и Microsoft Edge

Поисковая система Microsoft Bing выдавала пользователям фейковую рекламу Google Chrome, которая потенциально могла содержать вредоносный контент. После многочисленных сообщений пользователей корпорация наконец удалила эти рекламные объявления. Однако статистика пока не в пользу Microsoft — это не первый раз, когда компания оказалась не в состоянии блокировать злонамеренную рекламу.

Защитник Windows стал первым антивирусом, работающим из песочницы

...
Защитник Windows стал первым антивирусом, работающим из песочницы

Как заявила на днях Microsoft, встроенное антивирусное решение Защитник Windows стало первой программой такого класса, способной работать из песочницы. Идея такой реализации заключается в предотвращении утечек багов и эксплойтов из одного процесса в другой.

Функцию встроенного видео в Microsoft Word можно использовать для атаки

...
Функцию встроенного видео в Microsoft Word можно использовать для атаки

Команда исследователей Cymulate нашла способ использовать функцию Online Video в Microsoft Word для выполнения вредоносного кода. Пока пользователь видит в документе Word встроенное видео с ссылкой на YouTube, там же может быть скрыт код html/javascript, который будет выполняться в фоновом режиме. Этот код может быть использован для осуществления различных атак.

Очередной 0-day эксплойт для последних версий Windows слит в Twitter

...
Очередной 0-day эксплойт для последних версий Windows слит в Twitter

Исследователь в области безопасности опубликовал в Twitter сведения о 0-day уязвимости в Windows — это уже второй подобный слив информации от этого человека за два месяца. Известный под псевдонимом эксперт SandboxEscaper также опубликовал PoC-код на GitHub.

Исправленное обновление Windows 10 все еще приводит к потере файлов

...
Исправленное обновление Windows 10 все еще приводит к потере файлов

Пользователи Windows 10 продолжают страдать от кривых обновлений операционной системы. Судя по некоторым сообщениям, даже «исправленная» версия апдейтов продолжает удалять пользовательские файлы. Сразу несколько пользователей сообщили, что у Windows 10 1809 есть проблемы с извлечением файлов из ZIP-архивов.

Уязвимость повышения привилегий в Windows почти год никто не замечал

...
Уязвимость повышения привилегий в Windows почти год никто не замечал

Исследователь в области безопасности из Колумбии нашел способ получить права администратора и обеспечить устойчивость вредоноса к перезагрузке на компьютерах под управлением Windows. Эту злонамеренную схему легко реализовать и крайне сложно остановить.