Windows

Windows

34 дырявых драйвера Windows позволяют получить контроль над устройством

...
34 дырявых драйвера Windows позволяют получить контроль над устройством

В 34 драйверах WDM (Windows Driver Model) и WDF (Windows Driver Frameworks) найдены уязвимости, с помощью которых условные злоумышленники могут выполнить код и получить полный контроль над целевым устройством.

Bluetooth-атака через Flipper Zero портирована на Android-устройства

...
Bluetooth-атака через Flipper Zero портирована на Android-устройства

Спамерские Bluetooth-атаки, которые проводятся с помощью инструмента Flipper Zero, теперь портированы на Android. Таким образом, для злоумышленников существенно расширилась поверхность атаки.

Вредонос GHOSTPULSE пробирается на Windows-устройства через пакеты MSIX

...
Вредонос GHOSTPULSE пробирается на Windows-устройства через пакеты MSIX

В новой киберкампании злоумышленники прибегли к интересному способу доставки вредоносного загрузчика под названием GHOSTPULSE. На этот раз атакующим помогают пакеты MSIX для популярного Windows-софта: Google Chrome, Microsoft Edge, Brave, Grammarly и Cisco Webex.

Апдейт KB5031455 добавил в Windows 11 22H2 нативную поддержку Zip и RAR

...
Апдейт KB5031455 добавил в Windows 11 22H2 нативную поддержку Zip и RAR

По словам Microsoft, в версии операционной системы Windows 11 под номером 22H2 добавлена нативная поддержка 11 форматов файлов-архивов, включая RAR, 7-Zip, Tar и GZ.

Апдейт KB5031445 для Windows 10 закрывает утечку памяти в ctfmon.exe

...
Апдейт KB5031445 для Windows 10 закрывает утечку памяти в ctfmon.exe

Microsoft выпустила предварительное обновление для Windows 10 22H2 под номером KB5031445, устраняющее проблему утечки памяти в процессе ctfmon.exe, а также ещё девять багов.

Кто-то бэкдорит индустриальный и госсектор России с целью кражи данных

...
Кто-то бэкдорит индустриальный и госсектор России с целью кражи данных

В «Лаборатории Касперского» проанализировали летние атаки на государственные и индустриальные организации РФ, а также образцы Windows-троянов, с помощью которых злоумышленники воровали данные.

Троян Quasar теперь подгружает DLL для кражи данных с Windows-хостов

...
Троян Quasar теперь подгружает DLL для кражи данных с Windows-хостов

Троян Quasar RAT, чей исходный код доступен для модификаций, начал использовать стороннюю загрузку DLL в новых кибератаках. С помощью этой техники вредонос незаметно крадёт данные с Windows-хостов.

Microsoft устранила ошибку 0x8007000d при установке апдейтов Windows 10

...
Microsoft устранила ошибку 0x8007000d при установке апдейтов Windows 10

Microsoft, судя по сообщениям, исправила баг установки октябрьских обновлений на устройствах с Windows 10. Ранее пользователи жаловались на ошибку 0x8007000d при инсталляции апдейтов.

Октябрьские обновления безопасности Windows 10 выдают ошибку 0x8007000d

...
Октябрьские обновления безопасности Windows 10 выдают ошибку 0x8007000d

По словам представителей Microsoft, обновления безопасности для Windows 10, выпущенные в рамках октябрьского набора апдейтов, в отдельных случаях отказываются устанавливаться, выдавая ошибку 0x8007000d.

Microsoft полностью заменит протокол аутентификации NTLM на Kerberos

...
Microsoft полностью заменит протокол аутентификации NTLM на Kerberos

Microsoft хочет отказаться от набора протоколов сетевой аутентификации NTLM (NT LAN Manager) в будущих релизах Windows 11. В планах — перейти на альтернативные методы аутентификации и усилить с их помощью безопасность.