Windows

Windows

В Сеть попал PoC-эксплойт для критической уязвимости в Microsoft Word

...
В Сеть попал PoC-эксплойт для критической уязвимости в Microsoft Word

PoC-эксплойт (proof-of-concept) для критической уязвимости CVE-2023-21716 уже лежит в Сети. Эта брешь затрагивает Microsoft Word, может использоваться с помощью специально созданного RTF-документа и приводит к удалённому выполнению кода.

Спецы рассказали, как защититься от заражения Windows через файлы OneNote

...
Спецы рассказали, как защититься от заражения Windows через файлы OneNote

Файлы в формате Microsoft OneNote завоёвывают популярность у киберпреступников. Те с их помощью распространяют вредоносные программы и проникают в корпоративные сети. Эксперты рассказали о методах защиты от этого вида киберугрозы.

Религия помогает отказаться от использования Windows

...
Религия помогает отказаться от использования Windows

На площадке Reddit прокатилась волна обсуждений необычного случая, связанного с отказом от работы в Microsoft Windows «по религиозным соображениям». Именно такое условие поставил новый сотрудник в одной компании, потребовавший перенастроить корпоративный ноутбук и установить операционную систему на базе Linux.

Microsoft выпустила патчи для Windows, закрывающие дыры в процессорах Intel

...
Microsoft выпустила патчи для Windows, закрывающие дыры в процессорах Intel

Microsoft выпустила внеплановые обновления, устраняющие уязвимости Memory Mapped I/O Stale Data (MMIO) в процессорах Intel. В случае эксплуатации эти бреши могли раскрыть конфиденциальную информацию.

BlackLotus стал первым UEFI-буткитом, обходящим Secure Boot в Windows 11

...
BlackLotus стал первым UEFI-буткитом, обходящим Secure Boot в Windows 11

Исследователи предупреждают о серьёзной киберугрозе — UEFI-бутките BlackLotus. Этот вредонос стал первым в своём классе, способным обойти защитный барьер операционной системы Windows 11 — Secure Boot.

Обновление KB5022913 мешает Windows 11 грузиться из-за UI-кастомизаторов

...
Обновление KB5022913 мешает Windows 11 грузиться из-за UI-кастомизаторов

Февральское опциональное обновление под номером KB5022913 вызывает проблемы в загрузке систем Windows 11 22H2. Причина бага кроется в несовместимости апдейта с рядом сторонних приложений для кастомизации пользовательского интерфейса.

Троян PlugX использует легитимный Windows-отладчик x64dbg для маскировки

...
Троян PlugX использует легитимный Windows-отладчик x64dbg для маскировки

Троян PlugX, открывающий удалённый доступ к заражённому устройству, маскируется под отладчик с открытым исходным кодом для Windows — x64dbg. Метод DLL side-loading позволяет ему обходить защитные системы.

Троян-инфостилер WhiteSnake способен атаковать и Windows, и Linux

...
Троян-инфостилер WhiteSnake способен атаковать и Windows, и Linux

В ИБ-компании Cyble проанализировали образец нового инфостилера для Windows, распространяемого через спам-рассылки. Судя по рекламным объявлениям в даркнете, WhiteSnake существует также в Linux-версии, но ее функциональность пока ограничена.



Обзор модуля DLP-системы Solar Dozor 7.8 — Endpoint Agent для OC Windows

Обзор модуля DLP-системы Solar Dozor 7.8 — Endpoint Agent для OC Windows

Dozor Endpoint Agent для ОС Windows — один из представленных на российском рынке полнофункциональных продуктов для мониторинга и контроля деятельности пользователей рабочих станций. Его отличают гибкость и простота настройки, зрелость, высокая производительность и эффективность предотвращения нарушений в сфере информационной безопасности.

Сертификат AM Test Lab №409 от 27.02.2023

Microsoft помечает водяным знаком несовместимые с Windows 11 устройства

...
Microsoft помечает водяным знаком несовместимые с Windows 11 устройства

Если вы один из тех пользователей Windows 11, которые установили эту версию ОС в обход системных требований, Microsoft придумала, как испортить вам жизнь. Корпорация начала «лепить» на рабочий стол водяной знак, напоминающий о несовместимости устройства с Windows 11.