#microsoft
-
Взломанный Wi-Fi в отелях подсовывает фейковые обновления с трояном-шпионом
Microsoft описала операцию CaptiveCrunch: через захваченные гостиничные сети постояльцам подсовывают поддельные обновления браузера, ведущие к трояну CornFlake с доступом к камере, микрофону и клавиатуре.
-
CosmosEscape: уязвимость Azure Cosmos DB открывала доступ к базам всех клиентов
Исследователи Wiz показали цепочку атак, которая через побег из песочницы Gremlin вела к платформенному ключу, дававшему доступ к любой базе Cosmos DB. Microsoft устранила проблему.
-
Nadella берёт курс на конкуренцию с OpenAI и Anthropic
На фоне рекордной отчётности Microsoft глава компании открыто предлагает бизнесу собственные модели и агентов как альтернативу лабораториям, в которые сама же инвестировала.
-
Документ-червь: как атака самораспространяется через Copilot в Word
Исследователь показал, что скрытые в документе инструкции способны заставить Copilot для Word незаметно менять данные в отчётах и копировать вредоносный код в новые файлы, превращая их в носителей заражения. Microsoft за 144 дня так и не смогла закрыть уязвимость.
-
Secure Boot от Microsoft почти всю жизнь обходился в пару кликов
Исследователи ESET выяснили, что механизм Secure Boot, придуманный Microsoft для защиты от заражения прошивок, можно было тривиально обойти на протяжении 13 из 14 лет его существования.
-
Microsoft представила первую модель для кибербезопасности и платформу агентов Perception
Компания выпустила специализированную модель MAI-Cyber-1-Flash и платформу Perception с командами ИИ-агентов, бросив вызов Anthropic, Google и OpenAI.
-
Microsoft назвала причиной масштабного сбоя Microsoft 365 ошибку в системе обслуживания сети
Баг в автоматизированной системе обработки заявок на техобслуживание удалил IP-маршруты с большего числа устройств, чем планировалось, нарушив работу Azure и Microsoft 365.
-
Certighost: рядовой пользователь AD может выдать себя за контроллер домена
Исследователи опубликовали рабочий эксплойт для AD CS, позволяющий обычной учётной записи получить сертификат контроллера домена и через DCSync добраться до секрета krbtgt. Microsoft закрыла уязвимость обновлением от 14 июля.
-
SVG-картинка запускала команды с правами SYSTEM на серверах Bing Images
Специально подготовленный SVG-файл, отправленный в поиск по картинкам Bing, выполнял произвольные команды на серверах Microsoft — от имени root на Linux и NT AUTHORITY\SYSTEM на Windows. Microsoft закрыла две уязвимости на своей стороне ещё до публикации.
-
Мониторы LG тайком ставили на Windows приложение с рекламой McAfee
Некоторые мониторы LG через Windows Update незаметно устанавливали на подключённые компьютеры программу, показывавшую рекламу антивируса McAfee. После огласки Microsoft заявила, что LG отключит всплывающие окна.
-
Exchange 2016 и 2019 останутся без обновлений безопасности с ноября
Microsoft окончательно закрывает программу расширенных обновлений безопасности для Exchange Server 2016 и 2019: последние патчи выйдут в октябре, продлений больше не будет.
-
Невидимый комментарий в pull request превращает ИИ-агента ревьюера в шпиона
Один скрытый HTML-комментарий в Azure DevOps способен перенаправить ИИ-агента разработчика в чужие проекты и тихо выкачать оттуда данные. Причина — забытая защита в официальном MCP-сервере Microsoft.
-
Полиция ликвидировала фишинговую платформу Kratos и задержала её разработчика
Правоохранители Германии и США вывели из строя инфраструктуру одного из крупнейших фишинговых сервисов, а его технический администратор арестован в Индонезии.
-
Критическая уязвимость SharePoint CVE-2026-50522 эксплуатируется после публикации PoC
Третья уязвимость SharePoint Server из июльского набора обновлений Microsoft попала под активную эксплуатацию: атакующие похищают машинные ключи серверов, чтобы закрепиться в системе.
-
Windows-уязвимость LegacyHive получила бесплатный неофициальный патч
Для свежей 0-day уязвимости в службе профилей пользователей Windows, позволяющей повысить привилегии на полностью обновлённых системах, вышли бесплатные микропатчи от ACROS Security. Официального исправления от Microsoft пока нет.
-
Microsoft предупредила о всплеске атак вредоноса ACR Stealer
Компания зафиксировала рост числа атак с использованием ACR Stealer — вредоносного ПО, крадущего пароли и токены из браузеров корпоративных клиентов.
-
Обнаружен новый эксплойт LegacyHive для повышения привилегий в Windows
Исследователь под псевдонимом Nightmare Eclipse опубликовал zero-day эксплойт LegacyHive, позволяющий получить права администратора на полностью обновлённых системах Windows.
-
Microsoft подтвердила существование неотключаемого идентификатора устройства GDID в Windows
Компания Microsoft подтвердила, что операционная система Windows содержит идентификатор устройства под названием GDID, который невозможно отключить. Сведения о нём фигурируют в материалах судебного дела ФБР.
-
Исследователь опубликовал новый PoC для уязвимости в Windows вскоре после Patch Tuesday
Специалист под псевдонимом Chaotic Eclipse представил эксплойт LegacyHive, эксплуатирующий уязвимость службы профилей пользователей Windows для повышения привилегий.
-
CISA предупредила об активной эксплуатации уязвимостей в SharePoint
Агентство кибербезопасности США (CISA) сообщило, что злоумышленники активно используют три уязвимости для взлома локальных серверов SharePoint, доступных из интернета. Администраторам рекомендовано незамедлительно установить обновления.
-
Microsoft заблокировала июльское обновление Windows 11 на части ПК Dell
Некоторые компьютеры Dell после установки июльского обновления безопасности Windows 11 самопроизвольно выключаются и теряют в производительности. Microsoft приостановила выпуск обновления для этих устройств.
-
Microsoft выпустила рекордный набор патчей: 622 уязвимости и два активно эксплуатируемых 0-day
Июльский Patch Tuesday от Microsoft стал крупнейшим в истории компании — исправлено 622 уязвимости, две из которых уже используются злоумышленниками.
-
Microsoft описала три сценария атак ShinyHunters на Salesforce
Microsoft проанализировала годичную кампанию группы ShinyHunters против корпоративных сред Salesforce, отметив, что злоумышленники не эксплуатировали уязвимости платформы, а злоупотребляли доверенными OAuth-подключениями.
-
Наделла предупредил компании об опасности сторонних ИИ-моделей
Глава Microsoft Сатья Наделла в блоге предостерёг предприятия от чрезмерной зависимости от проприетарных моделей вроде тех, что выпускают Anthropic и OpenAI. Публикация вызвала широкий резонанс в отрасли.
-
Выбросы углерода Microsoft выросли на 25% за год
Согласно новому отчёту об устойчивом развитии, выбросы углерода Microsoft в 2025 году увеличились на 25%. Компания вновь отстаёт от собственных климатических целей.
-
Microsoft будет выпускать больше исправлений безопасности благодаря ИИ
Microsoft заявила, что применение искусственного интеллекта для поиска уязвимостей приведёт к увеличению числа исправлений в ежемесячных обновлениях Windows 11.
-
Microsoft закрыла уязвимость нулевого дня RoguePlanet в Defender
Microsoft выпустила исправление для уязвимости нулевого дня в Defender под названием RoguePlanet. Проблема была раскрыта после июньского «вторника обновлений» 2026 года.
-
Microsoft сокращает расходы на ИИ, делая ставку на собственные модели
Microsoft присоединилась к числу технологических гигантов, сокращающих затраты на искусственный интеллект. Компания намерена активнее полагаться на собственные модели.
-
Арест хакера раскрыл, как Microsoft отслеживает пользователей по ID устройства
История с задержанием хакера показала, что Microsoft способна отслеживать пользователей Windows с помощью уникального идентификатора устройства. Подробности стали известны благодаря публикации PCMag.
-
Microsoft добавила в Mesa аппаратное AV1-кодирование через DirectX 12
Инженеры Microsoft внесли в кодовую базу Mesa поддержку аппаратного кодирования видео в формате AV1 на GPU. Реализация использует связку DirectX 12 и Hardware Media Foundation Transform (HMFT) из слоя Windows Media Foundation.
-
Microsoft увольняет тысячи сотрудников Xbox и продаёт четыре игровые студии
Microsoft сокращает 4800 сотрудников, более 30% которых приходится на подразделение Xbox. Часть масштабных изменений — продажа четырёх игровых студий, которые продолжат работу независимо от компании.
-
Nature ставит под вопрос топологический кубит Microsoft
Физик из Сент-Эндрюсского университета Генри Легг опубликовал в Nature формальную критику эксперимента Microsoft Majorana 1, усомнившись в главном доказательстве — протоколе обнаружения топологической щели. Microsoft получила право на ответ и в тот же день представила Majorana 2.
-
«Диспетчер задач» Windows 11 научился видеть нейропроцессор
Обновление Windows 11 KB5095093, которое Microsoft раскатывает с конца июня и до 14 июля 2026 года, впервые показывает нагрузку NPU прямо в «Диспетчере задач» и учит систему аккуратнее делить память между обычными программами и языковыми моделями на устройствах с 32 гигабайтами оперативной памяти и больше.
-
RTX Spark: машина, которой говорят, а не приказывают
NVIDIA и Microsoft показали RTX Spark — «суперчип» для Windows-ПК, задуманный под личных ИИ-агентов: до 128 ГБ общей памяти, петафлоп вычислений и обещание держать крупную модель прямо на столе, не оглядываясь на облако.