Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Windows-админы должны обновить PowerShell, чтобы устранить баг обхода WDAC

...
Windows-админы должны обновить PowerShell, чтобы устранить баг обхода WDAC

Microsoft просит системных администраторов обратить внимание не две уязвимости PowerShell 7, которые необходимо пропачтить как можно скорее. В случае успешной эксплуатации они позволят злоумышленникам обойти защитный слой Windows Defender Application Control (WDAC) и получить доступ к паролям в виде простого текста.

Microsoft устранила проблемы производительности CPU от AMD в Windows 11

...
Microsoft устранила проблемы производительности CPU от AMD в Windows 11

Microsoft выпустила тестовую сборку Windows 11 22000.282, в которой устранены проблемы с производительностью процессоров AMD, а также баг старой панели задач. Билд доступен для установки участникам программы Windows Insiders.

Свежее обновление KB5006670 для Windows 10 поломало сетевую печать

...
Свежее обновление KB5006670 для Windows 10 поломало сетевую печать

Системные администраторы и простые пользователи Windows 10 сообщают о проблемах с сетевыми принтерами. Утверждается, что к сбоям процесса печати привело накопительное обновление под номером KB5006670.

Ботнет MyKings заработал $24,7 млн за счёт подмены данных в буфере обмена

...
Ботнет MyKings заработал $24,7 млн за счёт подмены данных в буфере обмена

Операторы ботнета MyKings за два года заработали более 24,7 миллионов долларов за счёт подмены информации в буфере обмена. Исследователи из Guardicore, Proofpoint, Qihoo 360, VMWare Carbon Black и Sophos называют MyKings одним из крупнейших ботнетов.

Microsoft устранила 0-day в Windows, которую используют китайские шпионы

...
Microsoft устранила 0-day в Windows, которую используют китайские шпионы

Октябрьский набор запланированных патчей от Microsoft устраняет по меньшей мере 71 уязвимость в операционной системе Windows и её компонентах. Среди них есть и 0-day, которая в настоящее время используется в атаках кибершпионов.

Обновлённый криптомайнер атакует Huawei Cloud и других облачных провайдеров

...
Обновлённый криптомайнер атакует Huawei Cloud и других облачных провайдеров

Версия вредоносного криптомайнера, которая в 2020 году атаковала контейнеры Docker, теперь переключилась на облачные сервисы вроде Huawei Cloud. О новых кампаниях операторов майнера рассказали специалисты Trend Micro.

FontOnLake: убойный коктейль из бэкдора с руткитом для Linux

...
FontOnLake: убойный коктейль из бэкдора с руткитом для Linux

Эксперты ESET предупреждают о растущей угрозе со стороны модульных Linux-зловредов, объединенных в семейство с кодовым именем FontOnLake. Набор вредоносных инструментов, включающий бэкдор и руткит режима ядра, находится в стадии активной разработки; создатели часто его апгрейдят, добавляя новые функции.

Пошли первые баги Windows 11: старая панель задач и нерабочее меню Пуск

...
Пошли первые баги Windows 11: старая панель задач и нерабочее меню Пуск

Уже установившие Windows 11 пользователи сообщили об интересном баге: операционная система отображает панель задач от прошлой версии — Windows 10. При этом весь остальной интерфейс выглядит корректно.

На серверы VMware ESXi напал новый Python-шифровальщик

...
На серверы VMware ESXi напал новый Python-шифровальщик

Кастомный Python-скрипт, внедренный на сервер с гипервизором ESXi, зашифровал содержимое всех виртуальных дисков, уничтожил оригиналы и стер следы своего пребывания в системе. Исследователи из Sophos также отметили, что это была одна из самых быстрых атак на их памяти: на освоение сети и развертывание шифровальщика злоумышленники потратили немногим более трех часов.

UEFI-буткит ESPecter бэкдорит Windows с 2012 года

...
UEFI-буткит ESPecter бэкдорит Windows с 2012 года

Исследователи из ESET обнаружили новый, никем не описанный буткит для UEFI, который устанавливается в систему посредством компрометации диспетчера загрузки Windows. Как оказалось, зловред, получивший кодовое имя ESPecter, был создан как минимум в 2012 году и вначале был ориентирован на системы с BIOS.