Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Терминал Windows научился автоматически запускать профили от имени админа

...
Терминал Windows научился автоматически запускать профили от имени админа

Microsoft выпустила новую версию терминала Windows, в которой разработчики реализовали долгожданную функцию — автоматический запуск профилей от имени администратора. Помимо этого, версия терминала под номером 1.13 получила обновлённый пользовательский интерфейс.

Апдейт KB5009596 для Windows 10 устраняет проблемы производительности

...
Апдейт KB5009596 для Windows 10 устраняет проблемы производительности

Январские обновления Windows от Microsoft мало кому понравились, поскольку принесли с собой ряд багов и проблем с производительностью. Сейчас разработчики стараются исправиться, подтверждением чему являются опциальные апдейты, выпущенные на днях.

ESET пропатчила опасную уязвимость в антивирусе для Windows

...
ESET пропатчила опасную уязвимость в антивирусе для Windows

Антивирусная компания ESET выпустила патчи для уязвимости, приводящей к локальному повышению прав. Согласно опубликованной информации, проблема затрагивает все Windows-клиенты, включая антивирусный пакет ESET NOD32.

Малыш Mars Stealer крадет данные из криптокошельков и 2FA-плагинов

...
Малыш Mars Stealer крадет данные из криптокошельков и 2FA-плагинов

На русскоязычных хакерских форумах активно рекламируется Windows-троян, облегчающий кражу криптовалюты. Анализ образца Mars Stealer показал, что это усовершенствованная версия инфостилера Oski, свернувшего свои операции полтора года назад.

Опубликованы рабочие эксплойты для бага Windows, позволяющего стать админом

...
Опубликованы рабочие эксплойты для бага Windows, позволяющего стать админом

Исследователь в области кибербезопасности опубликовал подробности эксплойта для уязвимости повышения прав в системе Windows. По словам специалиста, баг позволяет получить привилегии администратора в Windows 10.

Microsoft назвала условие, необходимое для корректного обновления Windows

...
Microsoft назвала условие, необходимое для корректного обновления Windows

Видимо, Microsoft надоело выслушивать каждый раз претензии по поводу забагованных апдейтов, поэтому она решила объяснить, как правильно обновлять Windows. По словам корпорации, для корректной установки обновлений компьютер должен быть подключён к Сети как минимум восемь часов.

Исходники BotenaGo попали в паблик, ожидается появление новых IoT-ботнетов

...
Исходники BotenaGo попали в паблик, ожидается появление новых IoT-ботнетов

Как оказалось, исходные коды вредоноса, которого в AT&T Alien Labs нарекли BotenaGo, доступны на GitHub с середины октября. Эксперты опасаются, что публикация повлечет рост числа вариантов Mirai-подобного бота, составляющего угрозу для миллионов роутеров и IoT-устройств.

Уязвимость ядра Linux позволяет выбраться за пределы Kubernetes-контейнеров

...
Уязвимость ядра Linux позволяет выбраться за пределы Kubernetes-контейнеров

Уязвимость под идентификатором CVE-2022-0185, затрагивающая ядро Linux, может позволить злоумышленникам выбраться за пределы контейнеров Kubernetes и получить полный доступ к ресурсам на хосте. Специалисты предупреждают, что брешь легко эксплуатируется, поэтому в скором времени должен появиться код эксплойта.

Баг крупнейших Linux-дистрибутивов позволяет получить root (эксплойт готов)

...
Баг крупнейших Linux-дистрибутивов позволяет получить root (эксплойт готов)

Уязвимость в компоненте Polkit pkexec, получившая идентификатор CVE-2021-4034 и имя PwnKit, затрагивает стандартные конфигурации всех крупных дистрибутивов Linux. В случае эксплуатации эта брешь позволит злоумышленнику получить полные root-права в системе.

Баг Ubuntu настолько серьёзен, что даже Red Hat советует патчиться

...
Баг Ubuntu настолько серьёзен, что даже Red Hat советует патчиться

Уязвимость Linux-дистрибутива Ubuntu оказалась настолько опасной, что даже Red Hat настоятельно рекомендует всем обновить версию ОС. Согласно описанию, эта проблема позволяет процессу выбраться за пределы пространства имён (User namespace).