#microsoft
-
CISA: критическая уязвимость в Windows IKE уже используется в атаках
Американское агентство CISA предупредило об активной эксплуатации критической RCE-уязвимости в компоненте расширений службы IKE, затрагивающей все поддерживаемые версии Windows.
-
CoSnitch: один клик крадёт данные из Copilot Personal
Varonis Threat Labs раскрыла три уязвимости потребительского Microsoft Copilot: переход по подготовленной ссылке позволял незаметно выкачать письма, файлы и историю чата из подключённых сервисов. Microsoft выпустила исправление 18 августа 2026 года.
-
CISA: уязвимость Windows Task Host взяли на вооружение операторы шифровальщиков
Американское агентство CISA подтвердило, что группировки, распространяющие программы-вымогатели, эксплуатируют уязвимость повышения привилегий в компоненте Windows Task Host. Брешь была устранена ещё в ноябре 2025 года, но атаки продолжаются.
-
Microsoft удаляет WMIC из Windows 11 — инструмент облюбовали хакеры
Легендарная утилита командной строки WMIC исчезает из Windows 11: Microsoft завершает её удаление в версиях 24H2 и 25H2, а также в свежих бета-сборках. Причина — многолетнее злоупотребление инструментом со стороны злоумышленников.
-
Хакер выставил на продажу 3,6 млн записей сотрудников из Azure-инфраструктуры Fortune 500
Злоумышленник под псевдонимом TheHatman утверждает, что выкачал базы сотрудников McDonald's, Vodafone, TCS и других корпораций из их тенантов Microsoft Azure, воспользовавшись скомпрометированными учётными данными. Часть компаний факт взлома отрицает.
-
Microsoft закрыла zero-day LegacyHive в Windows
В августовском наборе обновлений Microsoft устранила уязвимость в службе профилей пользователей Windows, позволявшую локально получить права администратора. Патч вышел через месяц после публикации PoC.
-
Microsoft объединяет приложения Copilot в преддверии «супер-приложения»
Microsoft сводит потребительскую и корпоративную версии ассистента Copilot в единый интерфейс — это подготовка к запуску «супер-приложения», обещанного до конца года.
-
Azure Linux 3.0.20260809: более 233 исправлений уязвимостей
Microsoft выпустила очередное ежемесячное обновление стабильной ветки Azure Linux 3.0 с внушительным пакетом заплаток безопасности.
-
Атаки на SharePoint: публичный PoC подтолкнул эксплуатацию обхода аутентификации
После публикации Rapid7 демонстрационного эксплойта злоумышленники начали активно использовать критическую уязвимость CVE-2026-55040 в Microsoft SharePoint, позволяющую подделать JWT и выдать себя за любого пользователя.
-
Исследователь опубликовал новую 0-day в Windows вопреки угрозам Microsoft подать в суд
Специалист под псевдонимом Nightmare Eclipse раскрыл уязвимость ShieldBreak в Windows Defender, позволяющую поднять привилегии до полного контроля над системой. Патча пока нет.
-
Microsoft закрыла 400 уязвимостей в августовском обновлении, три из них — 0-day
Августовский «вторник патчей» Microsoft оказался рекордно объёмным: 400 исправленных уязвимостей и три «нулевых дня», один из которых уже применяли северокорейские хакеры Lazarus.
-
Rapid7 нашла цепочку эксплойтов для SharePoint с помощью ИИ-агента
Исследователи Rapid7 связали обход аутентификации и уязвимость удалённого выполнения кода в Microsoft SharePoint, получив доступ без учётной записи. Значительную часть работы проделал ИИ-агент — который, по признанию компании, «жульничал».
-
CISA: уязвимость в SharePoint используется в атаках шифровальщиков
Американское агентство CISA подтвердило, что группировки вымогателей начали эксплуатировать серьёзную уязвимость удалённого выполнения кода в Microsoft SharePoint. Активные атаки фиксируются с начала июля.
-
Три атаки на passkey: криптографию не взломали, но защиту обошли
На прошлой неделе исследователи показали сразу три способа обойти защиту passkey — от восстановления приватных ключей до имитации привилегированных пользователей — не тронув саму криптографию.
-
Погодное приложение Windows 11 съедает больше гигабайта оперативной памяти
Штатное приложение «Погода» в Windows 11 может занимать свыше 1,2 ГБ ОЗУ — впятеро больше аналога на macOS. Причина в том, что это по сути веб-приложение MSN на движке WebView2.
-
Edge вслед за Chrome закрывает дорогу старым блокировщикам рекламы
Microsoft прекращает поддержку Manifest V2 в браузере Edge — под удар попадает uBlock Origin и другие расширения на устаревшей платформе. Полный переход завершится к концу 2026 года.
-
Взлом британской PNLD: контакты полицейских утекли в даркнет
Национальная юридическая база данных полиции Великобритании подтвердила утечку служебных контактов полицейских, чиновников и партнёров. Данные опубликованы в даркнете группой ExfilSquad.
-
F*: язык программирования, где доказательства встроены в код
Разрабатываемый Microsoft Research, Inria и сообществом язык F* объединяет функциональное программирование с формальными доказательствами. Его код уже работает в Firefox, ядре Linux и облаке Azure.
-
Xbox дорожает в Европе: до €200 или £170 сверху
Microsoft раскрыла новые цены на консоли Xbox для ЕС и Великобритании. Это уже третье подорожание с мая 2025 года, и рост оказался беспрецедентным — до 43%.
-
Взломанный Wi-Fi в отелях подсовывает фейковые обновления с трояном-шпионом
Microsoft описала операцию CaptiveCrunch: через захваченные гостиничные сети постояльцам подсовывают поддельные обновления браузера, ведущие к трояну CornFlake с доступом к камере, микрофону и клавиатуре.
- Дальше