#windows
-
Certighost: рядовой пользователь AD может выдать себя за контроллер домена
Исследователи опубликовали рабочий эксплойт для AD CS, позволяющий обычной учётной записи получить сертификат контроллера домена и через DCSync добраться до секрета krbtgt. Microsoft закрыла уязвимость обновлением от 14 июля.
-
Мониторы LG тайком ставили на Windows приложение с рекламой McAfee
Некоторые мониторы LG через Windows Update незаметно устанавливали на подключённые компьютеры программу, показывавшую рекламу антивируса McAfee. После огласки Microsoft заявила, что LG отключит всплывающие окна.
-
JadeProx: китайская группировка атакует госструктуры и больницы новым загрузчиком TriBack
Открытый сервер в Alibaba Cloud раскрыл операцию, которую Group-IB отслеживает под именем JadeProx: атаки на правительственные, медицинские и учебные учреждения в Азии и Латинской Америке с помощью ранее неизвестного Windows-загрузчика TriBack.
-
Windows-уязвимость LegacyHive получила бесплатный неофициальный патч
Для свежей 0-day уязвимости в службе профилей пользователей Windows, позволяющей повысить привилегии на полностью обновлённых системах, вышли бесплатные микропатчи от ACROS Security. Официального исправления от Microsoft пока нет.
-
Обнаружен новый эксплойт LegacyHive для повышения привилегий в Windows
Исследователь под псевдонимом Nightmare Eclipse опубликовал zero-day эксплойт LegacyHive, позволяющий получить права администратора на полностью обновлённых системах Windows.
-
Zoom предупредил о критической уязвимости, позволяющей захватывать аккаунты
Компания Zoom сообщила о критической уязвимости в клиенте для Windows и SDK, которая может быть использована для захвата учётных записей. Атака не требует аутентификации со стороны злоумышленника.
-
Microsoft подтвердила существование неотключаемого идентификатора устройства GDID в Windows
Компания Microsoft подтвердила, что операционная система Windows содержит идентификатор устройства под названием GDID, который невозможно отключить. Сведения о нём фигурируют в материалах судебного дела ФБР.
-
Исследователь опубликовал новый PoC для уязвимости в Windows вскоре после Patch Tuesday
Специалист под псевдонимом Chaotic Eclipse представил эксплойт LegacyHive, эксплуатирующий уязвимость службы профилей пользователей Windows для повышения привилегий.
-
Уязвимость в Cursor: клонированный репозиторий может выполнить код в Windows
В редакторе кода Cursor на Windows обнаружена уязвимость: если в корне проекта лежит файл git.exe, редактор запускает его без предупреждений и подтверждений. Вредоносный файл при этом получает доступ к SSH-ключам, облачным токенам и исходному коду пользователя.
-
Microsoft заблокировала июльское обновление Windows 11 на части ПК Dell
Некоторые компьютеры Dell после установки июльского обновления безопасности Windows 11 самопроизвольно выключаются и теряют в производительности. Microsoft приостановила выпуск обновления для этих устройств.
-
Microsoft будет выпускать больше исправлений безопасности благодаря ИИ
Microsoft заявила, что применение искусственного интеллекта для поиска уязвимостей приведёт к увеличению числа исправлений в ежемесячных обновлениях Windows 11.
-
Арест хакера раскрыл, как Microsoft отслеживает пользователей по ID устройства
История с задержанием хакера показала, что Microsoft способна отслеживать пользователей Windows с помощью уникального идентификатора устройства. Подробности стали известны благодаря публикации PCMag.
-
ReactOS научился запускать Half-Life 2
Открытая операционная система ReactOS, воспроизводящая архитектуру Windows, теперь способна запускать Half-Life 2 от Valve. Ранее, всего месяцем ранее, проект впервые справился с первой частью игры.
-
Windows-ядро прямо в браузере: автор проекта рассказал о загрузке за секунды
Разработчик Matt Suiche опубликовал первую часть материала о проекте, позволяющем запустить ядро Windows в браузерной вкладке. В статье рассматриваются механизмы холодной и быстрой загрузки, а также компактный объём системы — четыре мегабайта.
-
«Диспетчер задач» Windows 11 научился видеть нейропроцессор
Обновление Windows 11 KB5095093, которое Microsoft раскатывает с конца июня и до 14 июля 2026 года, впервые показывает нагрузку NPU прямо в «Диспетчере задач» и учит систему аккуратнее делить память между обычными программами и языковыми моделями на устройствах с 32 гигабайтами оперативной памяти и больше.
-
RTX Spark: машина, которой говорят, а не приказывают
NVIDIA и Microsoft показали RTX Spark — «суперчип» для Windows-ПК, задуманный под личных ИИ-агентов: до 128 ГБ общей памяти, петафлоп вычислений и обещание держать крупную модель прямо на столе, не оглядываясь на облако.