Windows

Вторник патчей: устранены 5 0-day дыр, одна используется в атаках

...
Вторник патчей: устранены 5 0-day дыр, одна используется в атаках

Апрельский вторник патчей от Microsoft отметился заплатками для пяти уязвимостей нулевого дня (0-day), а также устранением ещё нескольких критических брешей в Microsoft Exchange. Разработчики рекомендуют всем установить обновления.

Новый загрузчик зловредов обходит стороной Россию, Украину и Румынию

...
Новый загрузчик зловредов обходит стороной Россию, Украину и Румынию

Эксперты Malwarebytes опубликовали результаты анализа недавно обнаруженной программы-загрузчика для Windows, используемой для распространения аналогичных зловредов, а также инфостилеров. Набор функций Saint Bot пока скромен и стандартен, однако этот проект активно развивается и с учетом возможности загрузки любых вредоносных файлов может в скором времени превратиться в серьезную угрозу.

Microsoft перестанет поддерживать Windows 10 1909 11 мая 2021 года

...
Microsoft перестанет поддерживать Windows 10 1909 11 мая 2021 года

Microsoft напомнила пользователям, что срок поддержки версии Windows 10 1909 в скором времени подойдёт к концу. С 11 мая 2021 года пользователи этого релиза не смогут больше получать важные апдейты и патчи.

Первый день Pwn2Own 2021: взломали Windows 10, Microsoft Exchange, Teams

...
Первый день Pwn2Own 2021: взломали Windows 10, Microsoft Exchange, Teams

В первый же день Pwn2Own 2021, знаменитого конкурса для хакеров, участникам удалось взломать операционную систему Windows 10, почтовый сервер Microsoft Exchange и платформу Microsoft Teams с помощью известных уязвимостей. Это принесло исследователям $440 000.

Атаки Avaddon: создатели шифровальщиков всё ещё поддерживают Windows XP

...
Атаки Avaddon: создатели шифровальщиков всё ещё поддерживают Windows XP

Новая версия шифровальщика, замеченная в кибератаках не так давно, показала, насколько важно для авторов программ-вымогателей поддерживать устаревшую систему Windows XP, даже если сама Microsoft давно от неё отказалась.

Киберпреступники используют службу BITS для обхода файрвола в Windows

...
Киберпреступники используют службу BITS для обхода файрвола в Windows

Опытные киберпреступники используют в атаках новый способ скрытой установки вредоносной программы на компьютеры под управлением Windows. Для этого злоумышленники задействуют компонент операционной системы — Background Intelligent Transfer Service (BITS).

Апдейт KB5000842 для Windows 10 устраняет зависания ОС и баг активации

...
Апдейт KB5000842 для Windows 10 устраняет зависания ОС и баг активации

Microsoft выпустила обновление под номером KB5000842, предназначенное для всех выпусков Windows 10 версий 20H2 и 2004. По словам разработчиков, этот апдейт должен устранить зависания в работе операционной системы, а также избавить пользователей от проблем с активацией.

Microsoft устранила брешь PSExec в Windows, позволяющую повысить права

...
Microsoft устранила брешь PSExec в Windows, позволяющую повысить права

Microsoft устранила уязвимость в утилите PsExec, с помощью которой потенциальный злоумышленник мог повысить свои права на устройствах под управлением Windows. Напомним, что о бреши стало известно в декабре 2020 года благодаря исследователю из компании Tenable Дэвиду Уэллсу.

Microsoft улучшила работу Песочницы Windows в предварительной сборке

...
Microsoft улучшила работу Песочницы Windows в предварительной сборке

Новая тестовая сборка Windows 10 под номером 21343 продемонстрировала более быструю и надёжную работу «Песочницы Windows» и функции Microsoft Defender Application Guard (WDAG). Соответствующие усовершенствования заметили разработчики, использующие канал для Windows Insiders.

Ботнет Purple Fox червём распространяется по Windows-устройствам

...
Ботнет Purple Fox червём распространяется по Windows-устройствам

Операторы агрессивного ботнета запустили новую кампанию, в ходе которой они проводят брутфорс пароля SMB (Server Message Block) и распространяют вредоносную программу по всей экосистеме Microsoft Windows (поведение компьютерного червя). Об этих кибератаках рассказали исследователи из Guardicore.