Новости / Microsoft (23)

Уязвимость в Microsoft Outlook позволила хакерам обойти защиту электронной почты

Microsoft Outlook

Исследователь в области кибербезопасности Риган Ричард Джаяпол из Trustwave SpiderLab обнаружили уязвимость ( CVE-2020-0696 ) в клиенте Microsoft Outlook для macOS. Уязвимость использовалась злоумышленниками в ходе вредоносной кампании для распространения вредоносных программ среди пользователей Windows.

Читать пост

Microsoft представила 25 групповых политик Windows 10/11, которые лучше не использовать

Microsoft

Microsoft опубликовала список из 25 групповых политик, которые администраторам Windows 10 и Windows 11 не рекомендуется использовать, поскольку они не работают должным образом и могут привести к неожиданным последствиям.

Читать пост

Хакеры используют для взлома Windows уязвимость девятилетней давности

Windows

В начале ноября специализирующаяся на кибербезопасности компания Check Point Research обнаружила массовую атаку трояна Zloader, который похищает данные для доступа к интернет-банкам и персональные данные пользователей.

Читать пост

Вайпер Khonsari атакует серверы Minecraft через уязвимость Log4Shell

Log4Shell

Компания Microsoft призвала администраторов серверов Minecraft, не использующих ее хостинг, в срочном порядке обновить их из-за атак вымогательского ПО Khonsari, эксплуатирующего критическую уязвимость Log4Shell.

Читать пост

Исследователи обвинили Microsoft в уменьшении сумм bug bounty

расценки Microsoft

Целый ряд исследователей безопасности обвинили Microsoft в уменьшении сумм вознаграждения, которые компания выплачивает за сообщения об уязвимостях в рамках своей программы bug bounty. Судя по всему, в некоторых случаях техногигант уменьшил вознаграждение в десять раз или на 90%.

Читать пост

Хакеры используют уязвимость в Microsoft MSHTML для слежки за иранцами

кибершпионаж

Новая иранская киберпреступная группировка эксплуатирует критическую уязвимость ( CVE-2021-40444 ) в платформе Microsoft Windows MSHTML для осуществления атак на говорящих на фарси пользователей. Преступники используют новый PowerShell-скрипт под названием PowerShortShell для кражи информации с зараженных систем.

Читать пост

ИБ-эксперт опубликовал PoC-код для уязвимости в Windows

Microsoft Exchange

Исследователь в области кибербезопасности опубликовал в Сети эксплоит для уязвимости повышения локальных привилегий ( CVE-2021-41379 ) в установщике Windows, эксплуатация которой дает права администратора на системах под управлением Windows 10, Windows 11 и Windows Server.

Читать пост

Microsoft: хакеры даже не пытаются применять атаки bruteforce к длинным паролям

пароли

Большинство киберпреступников осуществляют брутфорс-атаки с целью угадать короткие пароли, и лишь немногие атаки нацелены на учетные записи, защищенные длинными паролями или паролями со специальными символами.

Читать пост

Иранские APT-группировки стали чаще атаковать IT-сектор

Иранские хакеры

Специалисты компании Microsoft предупредили о растущем числе кибератак на цепочки поставок со стороны хакерских группировок, предположительно поддерживаемых правительством Ирана. Преступники пытаются красть учетные данные у IT-компаний для дальнейшей организации взломов систем их клиентов.

Читать пост

Microsoft предупредила о растущей угрозе со стороны иранских хакерских группировок

Иранские хакеры

Специалисты Microsoft Threat Intelligence Center (MSTIC) представили на конференции CyberWarCon 2021 результаты анализа деятельности нескольких иранских киберпреступных группировок. По словам экспертов, атаки иранских хакеров становятся все более изощренными.

Читать пост