#windows
-
Microsoft объединяет приложения Copilot в преддверии «супер-приложения»
Microsoft сводит потребительскую и корпоративную версии ассистента Copilot в единый интерфейс — это подготовка к запуску «супер-приложения», обещанного до конца года.
-
Исследователь опубликовал новую 0-day в Windows вопреки угрозам Microsoft подать в суд
Специалист под псевдонимом Nightmare Eclipse раскрыл уязвимость ShieldBreak в Windows Defender, позволяющую поднять привилегии до полного контроля над системой. Патча пока нет.
-
Lazarus использовала 0-day в Windows для атак на оборонные компании
Северокорейская группировка Lazarus эксплуатировала уязвимость нулевого дня в AFD.sys для повышения привилегий в рамках кампании Operation Dream Job, нацеленной на оборонный сектор Европы, Индии и Латинской Америки.
-
ShieldBreak: PoC обходит патч для уязвимости в Microsoft Defender
Исследователь под псевдонимом Chaotic Eclipse опубликовал proof-of-concept, который, по его словам, полностью обходит выпущенное Microsoft исправление уязвимости RoguePlanet и даёт злоумышленнику права SYSTEM.
-
Microsoft закрыла 400 уязвимостей в августовском обновлении, три из них — 0-day
Августовский «вторник патчей» Microsoft оказался рекордно объёмным: 400 исправленных уязвимостей и три «нулевых дня», один из которых уже применяли северокорейские хакеры Lazarus.
-
Plug and Pwn: авто‑установка драйверов USB превращается в захват SYSTEM в Windows 11
Исследователи показали, как штатный механизм Plug and Play в Windows можно заставить установить подписанное вендорское ПО для поддельного USB‑устройства и через цепочку уязвимостей получить права SYSTEM — в том числе удалённо через RDP.
-
Три атаки на passkey: криптографию не взломали, но защиту обошли
На прошлой неделе исследователи показали сразу три способа обойти защиту passkey — от восстановления приватных ключей до имитации привилегированных пользователей — не тронув саму криптографию.
-
Атлас мира 1998 года на Windows 11: время машина из комиссионки
Разработчик потратил неожиданно много сил, чтобы вернуть к жизни образовательный CD-ROM эпохи Windows 95, который сын нашёл в комиссионном магазине. В итоге получился слой совместимости с автосборкой и релизом на GitHub.
-
Троянизированный установщик QuickFox доставлял бэкдор FDMTP
Исследователи Fortinet раскрыли многолетнюю атаку на цепочку поставок VPN-сервиса QuickFox, ориентированного на китайцев за рубежом: заражённый установщик для Windows устанавливал бэкдор FDMTP, ранее связанный с группировкой Mustang Panda.
-
Три атаки на Google Password Manager позволяют угонять аккаунты с passkey
Специалисты Unit 42 описали три способа, которыми вредонос с правами обычного пользователя в Windows может войти в защищённые passkey аккаунты жертвы — без отпечатка, PIN-кода и каких-либо запросов на экране.
-
Certighost: рядовой пользователь AD может выдать себя за контроллер домена
Исследователи опубликовали рабочий эксплойт для AD CS, позволяющий обычной учётной записи получить сертификат контроллера домена и через DCSync добраться до секрета krbtgt. Microsoft закрыла уязвимость обновлением от 14 июля.
-
Мониторы LG тайком ставили на Windows приложение с рекламой McAfee
Некоторые мониторы LG через Windows Update незаметно устанавливали на подключённые компьютеры программу, показывавшую рекламу антивируса McAfee. После огласки Microsoft заявила, что LG отключит всплывающие окна.
-
JadeProx: китайская группировка атакует госструктуры и больницы новым загрузчиком TriBack
Открытый сервер в Alibaba Cloud раскрыл операцию, которую Group-IB отслеживает под именем JadeProx: атаки на правительственные, медицинские и учебные учреждения в Азии и Латинской Америке с помощью ранее неизвестного Windows-загрузчика TriBack.
-
Windows-уязвимость LegacyHive получила бесплатный неофициальный патч
Для свежей 0-day уязвимости в службе профилей пользователей Windows, позволяющей повысить привилегии на полностью обновлённых системах, вышли бесплатные микропатчи от ACROS Security. Официального исправления от Microsoft пока нет.
-
Обнаружен новый эксплойт LegacyHive для повышения привилегий в Windows
Исследователь под псевдонимом Nightmare Eclipse опубликовал zero-day эксплойт LegacyHive, позволяющий получить права администратора на полностью обновлённых системах Windows.
-
Zoom предупредил о критической уязвимости, позволяющей захватывать аккаунты
Компания Zoom сообщила о критической уязвимости в клиенте для Windows и SDK, которая может быть использована для захвата учётных записей. Атака не требует аутентификации со стороны злоумышленника.
-
Microsoft подтвердила существование неотключаемого идентификатора устройства GDID в Windows
Компания Microsoft подтвердила, что операционная система Windows содержит идентификатор устройства под названием GDID, который невозможно отключить. Сведения о нём фигурируют в материалах судебного дела ФБР.
-
Исследователь опубликовал новый PoC для уязвимости в Windows вскоре после Patch Tuesday
Специалист под псевдонимом Chaotic Eclipse представил эксплойт LegacyHive, эксплуатирующий уязвимость службы профилей пользователей Windows для повышения привилегий.
-
Уязвимость в Cursor: клонированный репозиторий может выполнить код в Windows
В редакторе кода Cursor на Windows обнаружена уязвимость: если в корне проекта лежит файл git.exe, редактор запускает его без предупреждений и подтверждений. Вредоносный файл при этом получает доступ к SSH-ключам, облачным токенам и исходному коду пользователя.
-
Microsoft заблокировала июльское обновление Windows 11 на части ПК Dell
Некоторые компьютеры Dell после установки июльского обновления безопасности Windows 11 самопроизвольно выключаются и теряют в производительности. Microsoft приостановила выпуск обновления для этих устройств.
- Дальше