Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Две уязвимости в Node.js ставят под удар миллионы Windows-приложений

...
Две уязвимости в Node.js ставят под удар миллионы Windows-приложений

Кураторы проекта Node.js из OpenJS Foundation выпустили обновления с патчами в ветках 24.x, 22.x и 20.x. Апдейты устраняют проблемы, актуальные для приложений Windows и веб-сервисов, использующих JavaScript-движок V8.

Троян удаленного доступа пугает жертв дикими криками и страшными картинками

...
Троян удаленного доступа пугает жертв дикими криками и страшными картинками

Эксперты ESET обнаружили необычный плагин, созданный для NonEuclid RAT. Модуль использует Windows API для подачи громких звуковых сигналов и параллельно отображает картинку, которая может привидеться только в страшном сне.

Атака RenderShock бьёт по Windows — опасность даже при наведении на файл

...
Атака RenderShock бьёт по Windows — опасность даже при наведении на файл

Исследователи в области кибербезопасности обнаружили новый класс атак под названием RenderShock, он кардинально отличается от привычных схем: никаких кликов, переходов по ссылкам или запуска вложений не требуется. Вся атака происходит тихо — достаточно, чтобы система сама что-то «посмотрела» или «обработала» в фоновом режиме.

Новый режим QMR поможет оживить Windows 11 даже после серьёзных сбоев

...
Новый режим QMR поможет оживить Windows 11 даже после серьёзных сбоев

Microsoft тестирует в Windows 11 новый режим восстановления под названием Quick Machine Recovery (QMR) — он должен помочь оживить компьютеры, которые вообще перестали загружаться. В этом режиме устройство сможет стартовать в Windows Recovery Environment (WinRE), подключиться к интернету и скачать «лекарство» от массовых проблем с загрузкой.

АРПП просит заменить Windows при проведении ЕГЭ российскими ОС

...
АРПП просит заменить Windows при проведении ЕГЭ российскими ОС

Российские разработчики предложили проводить Единый государственный экзамен с использованием отечественных операционных систем. Соответствующее письмо Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила в Минцифры, Рособрнадзор и Минпросвещения.

В FreeIPA нашли критическую уязвимость с оценкой 9,4 по CVSS

...
В FreeIPA нашли критическую уязвимость с оценкой 9,4 по CVSS

Специалист из команды PT SWARM Михаил Сухов обнаружил серьёзную уязвимость в системе управления доменами FreeIPA — это решение используется для централизованного управления учётными записями и политиками доступа в Linux-среде. FreeIPA входит в состав дистрибутива Red Hat Enterprise Linux и применяется как минимум в 2000 организациях, включая ряд российских ИТ-продуктов.

Поиграл в угадайку с ChatGPT — получил код активации Windows

...
Поиграл в угадайку с ChatGPT — получил код активации Windows

Охотники за багами в GenAI обнаружили еще один трюк, способный заставить ChatGPT позабыть о запретах и раскрыть конфиденциальные данные. Беседа с ИИ-ботом была обставлена как безобидная игра, и тот в итоге выдал искомые ключи продукта Windows.

Зловредный XMRig блочит Windows Update и повышает права с помощью WinRing0

...
Зловредный XMRig блочит Windows Update и повышает права с помощью WinRing0

Специалисты G DATA проанализировали новый вредоносный вариант майнера XMRig, объявившийся минувшей весной на фоне роста курса монеро. Заражения были обнаружены в Китае, Бельгии, Греции и России.

Patch Tuesday: критические RCE в Office и 0-day в SQL Server

...
Patch Tuesday: критические RCE в Office и 0-day в SQL Server

Сегодня Microsoft выпустила июльские обновления — в рамках традиционного Patch Tuesday были закрыты 137 уязвимостей, включая одну 0-day в SQL Server. Компания также устранила 14 критических уязвимостей, большинство из которых позволяют удалённо выполнить код (RCE).

Уязвимость в Call of Duty: WWII позволяла взламывать пользователей Windows

...
Уязвимость в Call of Duty: WWII позволяла взламывать пользователей Windows

В десктопной версии Call of Duty: WWII объявилась уязвимость удаленного выполнения кода, которую геймеры начали использовать для получения несанкционированного доступа к Windows-машинам в ходе матчей в мультиплеерном режиме.