Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Троян GootKit нашел интересный способ обхода Защитника Windows

...
Троян GootKit нашел интересный способ обхода Защитника Windows

Поскольку Защитник Windows (Windows Defender) совершенствуется и все глубже интегрируется в Windows 10, авторы вредоносных программ ищут пути обхода этого встроенного антивируса. Взять, например, банковский троян GootKit, который использует обход UAC и команды WMIC для занесения своего файла в «белый список» Защитника Windows.

Модуль эксплойта для BlueKeep добавлен в Metasploit

...
Модуль эксплойта для BlueKeep добавлен в Metasploit

Модуль эксплойта для знаменитой уязвимости BlueKeep, затрагивающей системы Windows, был добавлен во фреймворк Metasploit. В разработке модуля принимал участие эксперт, известный под онлайн-псевдонимом Rapid7.

Защиту Windows и антивирусов можно обойти с помощью образов VHD и VHDX

...
Защиту Windows и антивирусов можно обойти с помощью образов VHD и VHDX

Система Windows и антивирусные программы имеют «слепую зону» — образы диска в форматах VHD и VHDX. По словам специалистов, находящиеся там файлы не будут сканироваться до тех пор, пока образ не смонтируют и файлы не запустят.

Microsoft использует глубокое обучение для детекта PowerShell-скриптов

...
Microsoft использует глубокое обучение для детекта PowerShell-скриптов

Microsoft начала использовать глубокое обучение для совершенствования функции детектирования вредоносных скриптов PowerShell, которой оснащено защитное решение Microsoft Defender Advanced Threat Protection (ATP).

Microsoft Edge будет следовать плану Chrome по отказу от Adobe Flash

...
Microsoft Edge будет следовать плану Chrome по отказу от Adobe Flash

Microsoft подтвердила, что новая версия браузера Edge, на данный момент находящаяся в разработке, будет следовать тому же плану отказа от Adobe Flash, что и Chrome. В целом все обозреватели, основанные на Chromium, пойдут по стопам Google Chrome.

Баг обновления Windows 10 v1903 — чрезмерное использование ресурсов CPU

...
Баг обновления Windows 10 v1903 — чрезмерное использование ресурсов CPU

После установки обновления KB4512941, вышедшего для версий Windows 10 v1903 на прошлой неделе, некоторые пользователи отметили нетипично высокое и скачкообразное использование ресурсов CPU процессом SearchUI.exe. Этот процесс принадлежит голосовому помощнику Cortana.

Лаборатория Касперского: WannaCry не думал никуда уходить

...
Лаборатория Касперского: WannaCry не думал никуда уходить

Исследователи «Лаборатории Касперского» уверяют, что WannaCry никуда не делся — его доля в количестве детектов на компьютерах пользователей все ещё велика. Проблема шифровальщиков в целом актуальна по сей день, именно с ней клиенты чаще всего обращаются в российскую антивирусную компанию.

Microsoft хочет помочь добавить поддержку exFAT в ядро Linux

...
Microsoft хочет помочь добавить поддержку exFAT в ядро Linux

ExFAT — файловая система от Microsoft, выпущенная в 2006 году и предназначенная для SD-карт и USB-накопителей. Поскольку изначально система носила проприетарный характер, монтировать такие накопители и карты в системах Linux было не так просто — требовалась установка дополнительного софта. Теперь же Microsoft решила пойти навстречу пользователям и поддержать внедрение поддержки exFAT в ядро Linux.

Avast остановил группу киберпреступников и вылечил 850 000 Windows-машин

...
Avast остановил группу киберпреступников и вылечил 850 000 Windows-машин

Антивирусная компания Avast совместно с Национальной жандармерией Франции положила конец деятельности киберпреступной группировки Retadup, которая в течение двух лет заражала компьютеры пользователей и превращала их в послушных ботов.

Check Point устранила баг в Endpoint Security Initial Client для Windows

...
Check Point устранила баг в Endpoint Security Initial Client для Windows

Компания Check Point устранила уязвимость в своем продукте Endpoint Security Initial Client, предназначенном для систем Windows. С помощью этого бага злоумышленники могли выполнить код с правами SYSTEM.