Windows

Windows

Свежий апдейт Windows 11 22H2 не дружит с NVIDIA, вызывает проблемы в играх

...
Свежий апдейт Windows 11 22H2 не дружит с NVIDIA, вызывает проблемы в играх

Выпущенное на этой неделе обновление Windows 11 22H2, судя по всему, приводит к проблемам с производительностью в видеоиграх. Баг коснулся только тех устройств, на которых установлены графические процессоры от NVIDIA.

APT37 использовала встречу представителей КНДР и Донбасса как приманку

...
APT37 использовала встречу представителей КНДР и Донбасса как приманку

В Fortinet проанализировали недавнюю имейл-атаку, в ходе которой на машины Windows загружался RAT-инструмент Konni. Вредоносные сообщения были написаны на русском языке и имитировали переписку между российскими дипломатами.

Апдейт KB5017308 для Windows 10 вызвал проблемы с групповыми политиками

...
Апдейт KB5017308 для Windows 10 вызвал проблемы с групповыми политиками

Накопительное обновление под номером KB5017308 для систем Windows 10 приводит к проблемам с групповыми политиками (GPO), согласно жалобам ряда системных администраторов. Напомним, что этот апдейт вышел в рамках недавнего вторника патчей.

KB5017328 для Windows 11 фиксит баги USB-принтеров и Bluetooth-гарнитур

...
KB5017328 для Windows 11 фиксит баги USB-принтеров и Bluetooth-гарнитур

Microsoft выпустила накопительное обновление для Windows 11 под номером KB5017328. Помимо различных улучшений и исправлений багов, разработчики устранили проблемы в работе подключённых по USB принтеров и головных Bluetooth-гарнитур.

Microsoft устранила 0-day и ещё 63 уязвимости с выходом сентябрьских патчей

...
Microsoft устранила 0-day и ещё 63 уязвимости с выходом сентябрьских патчей

Во второй вторник сентября вышли очередные патчи от Microsoft, которые уж точно не стоит игнорировать, поскольку разработчики залатали уязвимость нулевого дня (0-day). Помимо этой бреши, используемой в реальных кибератаках, корпорация избавила пользователей ещё от 63 багов.

Загрузчик Bumblebee начал использовать PowerSploit для большей скрытности

...
Загрузчик Bumblebee начал использовать PowerSploit для большей скрытности

В Cyble изучили новую версию вредоносного Windows-загрузчика Bumblebee, которая уже раздается в спаме. Как оказалось, вирусописатели усилили его защиту от антивирусов: изменили цепочку заражения и реализовали бесфайловый способ загрузки с помощью модуля PowerSploit — opensource-фреймворка постэксплуатации, популярного у специалистов по пентесту.

Microsoft срочно фиксит апдейт, блокирующий вход в аккаунты в Windows 11

...
Microsoft срочно фиксит апдейт, блокирующий вход в аккаунты в Windows 11

В Microsoft признали, что августовское обновление Windows 11 блокирует попытки входа в новые аккаунты. Проблема возникает после перезагрузки или выхода из системы. Затронутая версия ОС — Windows 11 21H2.

Банкер Ares обрел резервный способ поиска C2-сервера — с помощью DGA

...
Банкер Ares обрел резервный способ поиска C2-сервера — с помощью DGA

Банковский троян Ares, которого в Zscaler отслеживают с февраля прошлого года, получил обновления; самой приметной из новинок является генератор доменных имен, позволяющий продлить жизнь C2-серверам. Анализ показал, что алгоритм DGA идентичен тому, что некогда использовал Qakbot, однако его реализация отлична.

Бэкдор BumbleBee прячет дополнительные функции на стороне сервера

...
Бэкдор BumbleBee прячет дополнительные функции на стороне сервера

Анализ модульного бэкдора, обнаруженного при разборе целевых атак на Тайване, показал, что он состоит из двух приложений — клиентского и серверного. Последнее, по словам Trend Micro, работает как контроллер и позволяет расширить функциональность проникшего в Windows зловреда.

Microsoft Defender увидел вредоносную программу в браузере Google Chrome

...
Microsoft Defender увидел вредоносную программу в браузере Google Chrome

Встроенная в Windows антивирусная программа Microsoft Defender недавно получила некорректное обновление сигнатур, что привело к ложноположительному срабатыванию на Google Chrome, Microsoft Edge, Discord и другие Electron-приложения. Microsoft Defender видит в легитимном софте зловред “Win32/Hive.ZY“.