#windows
-
Microsoft выпустила экстренные патчи для устранения сбоев Remote Desktop
Внеплановые обновления Windows исправляют отказ служб удалённого рабочего стола, вызванный сентябрьскими патчами, а заодно проблемы с Hyper-V и USB-аудио.
-
Как одна ссылка открывала бэкдор через клавиатуру Sogou для 455 млн пользователей
Связанная с Китаем группа UNC3569 использовала уязвимость в популярном методе ввода Sogou, чтобы устанавливать бэкдор GRAYRABBIT. Одного клика по ссылке оказалось достаточно.
-
Четыре шпионские группы за неделю взяли на вооружение один и тот же набор эксплойтов BlueMoon
Компания Proofpoint описала ранее неизвестный набор эксплойтов BlueMoon, объединяющий уязвимости Chrome и Windows. За считанные дни его начали применять сразу несколько кибершпионских группировок, преимущественно связанных с Китаем.
-
«ShieldCrash»: новый zero-day-эксплойт для Microsoft Defender даёт права SYSTEM
Анонимный исследователь под псевдонимом Nightmare Eclipse опубликовал эксплойт для Microsoft Defender сразу после сентябрьского «вторника патчей».
-
Microsoft закрыла почти тысячу уязвимостей за один месяц — новый рекорд
Сентябрьский набор обновлений Microsoft устранил не менее 974 уязвимостей — крупнейший в истории компании. ИИ ускоряет поиск дыр, но администраторы уже не успевают их тестировать и разворачивать.
-
«Флейм» Билла Гейтса: как основатель Microsoft час мучился с установкой Movie Maker
Всплывшее в судебных материалах внутреннее письмо 2003 года показывает Билла Гейтса в роли рядового пользователя Windows — и рядовой пользователь остался крайне недоволен.
-
REVSTEALER оставляет после себя четыре модуля — один отключает Windows Update и Defender ради майнера
Elastic Security Labs описала четыре ранее неизвестные программы, связанные с новым Windows-стилером REVSTEALER. В отличие от самого стилера, они закрепляются в системе — и один из модулей глушит защиту, чтобы запустить криптомайнер.
-
Исследователь опубликовал FalconFlank — 0day-эксплойт для CrowdStrike Falcon
Хакер под псевдонимом Chaotic Eclipse выложил PoC уязвимости повышения привилегий в CrowdStrike Falcon — уже третий за короткий срок эксплойт против популярных защитных продуктов.
-
Windows 11 включит защиту памяти для большего числа устройств — за счёт игровой производительности
Microsoft начнёт активировать функцию memory integrity на подходящих устройствах уже в следующем месяце. Защита работает на уровне ядра, но на старых процессорах может снизить частоту кадров в играх.
-
Defrag98: браузерный симулятор дефрагментатора диска из Windows 98
В сети появился Defrag98 — веб-страница, воспроизводящая гипнотическую сетку дефрагментатора дисков из Windows 98. Никакой пользы, только ностальгия.
-
ReactOS 0.4.16: графический установщик и улучшенная поддержка оборудования
Проект открытого аналога Windows выпустил новую крупную версию с графическим инсталлятором, режимом Server Core и множеством улучшений драйверов.
-
HOOKEDGE: как APT28 прячет шпионаж в бесплатных вебхуках
Исследователи Recorded Future описали новый бэкдор российской группировки APT28, который атаковал дипломатов Румынии, Испании и Турции и маскирует управление под обычный сетевой трафик.
-
SLEEPWALKER: бэкдор, который спит до прихода одного «волшебного пакета»
Независимый исследователь описал ранее неизвестный Windows-бэкдор, который бездействует в памяти, пока не получит специально сформированный сетевой пакет, а затем исполняет команды на собственном языке из 23 инструкций.
-
ReactOS научился работать с Job Objects — шаг к запуску современных Windows-приложений
В кодовую базу ReactOS добавлена начальная поддержка Job Objects — ключевого механизма ядра Windows, необходимого для работы браузеров и другого современного ПО.
-
Драйвер самого Microsoft Defender превращают в оружие против защитных программ
Исследователи Check Point показали, как штатный загрузочный драйвер Windows Defender можно использовать для произвольных операций в ядре — вплоть до удаления самого Defender на машине с Windows 11.
-
CISA: критическая уязвимость в Windows IKE уже используется в атаках
Американское агентство CISA предупредило об активной эксплуатации критической RCE-уязвимости в компоненте расширений службы IKE, затрагивающей все поддерживаемые версии Windows.
-
CISA: уязвимость Windows Task Host взяли на вооружение операторы шифровальщиков
Американское агентство CISA подтвердило, что группировки, распространяющие программы-вымогатели, эксплуатируют уязвимость повышения привилегий в компоненте Windows Task Host. Брешь была устранена ещё в ноябре 2025 года, но атаки продолжаются.
-
Microsoft удаляет WMIC из Windows 11 — инструмент облюбовали хакеры
Легендарная утилита командной строки WMIC исчезает из Windows 11: Microsoft завершает её удаление в версиях 24H2 и 25H2, а также в свежих бета-сборках. Причина — многолетнее злоупотребление инструментом со стороны злоумышленников.
-
Certighost: обычный пользователь домена превращает центр сертификации в контроллер домена
Уязвимость CVE-2026-54121 позволяет рядовому доменному пользователю выпустить сертификат контроллера домена и захватить весь домен. Microsoft выпустила исправление, но настоящая проблема — в накопленных привилегиях и слепом доверии к PKI.
-
Microsoft закрыла zero-day LegacyHive в Windows
В августовском наборе обновлений Microsoft устранила уязвимость в службе профилей пользователей Windows, позволявшую локально получить права администратора. Патч вышел через месяц после публикации PoC.
- Дальше