Новости / Microsoft (42)

За мартовскими атаками на WinRAR может стоять APT-группа MuddyWayer

hack54

Компания Microsoft опубликовала подробности о мартовских атаках на Windows-ПК, использующиеся в телекоммуникационных компаниях. «Необычные, интересные техники» указывают на возможную причастность к инцидентам APT-группы MuddyWater.

Читать пост

Европейский регулятор проверит Microsoft на соответствие регламенту о защите данных

block that the european way

Европейский инспектор по защите данных (European Data Protection Supervisor, EDPS) начал расследование в отношении договоров компании Microsoft с европейскими организациями. В ходе расследования регулятор намерен выяснить, соответствуют ли прописанные в договорах пункты Общему регламенту по защите данных (General Data Protection Rules, GDPR).

Читать пост

Опубликованы эксплоиты для действующих уязвимостей в Microsoft Edge и IE

micro browsers

Специалист в области безопасности Джеймс Ли (James Lee) обнародовал PoC-коды для двух уязвимостей в Microsoft Edge и Internet Explorer, позволяющих обойти политику единого происхождения (Same Origin Policy, SOP) в браузерах. Решение о публикации принято после того, как компания Microsoft проигнорировала отчет о проблеме.

Читать пост

ИБ-эксперт признался во взломе серверов Microsoft и Nintendo

shades of hats

Читать пост

Суд рарешил Microsoft взять под контроль сотню серверов группировки APT35

Microsoft-1

Компания Microsoft тайно вела активную борьбу с финансируемой Ираном кибершпионской группировкой APT35, также известной как Phosphorus, Charming Kitten и Ajax Security Team. Об этом сообщается в судебных документах, с которых в среду, 27 марта, был снят гриф секретности.

Читать пост

Microsoft объявила дату окончания поддержки ОС Windows 7 и Windows 8

Windows7-1

В пресс-службе компании сообщили, что с 14 января 2020 года завершается выпуск обновлений для одной из самых популярных версий операционной системы.

Читать пост

Уязвимости в продуктах Microsoft оказались самыми атакуемыми в 2018 году

Microhack

В 2018 году киберпреступники чаще всего эксплуатировали уязвимости в ПО от Microsoft, используя различные наборы эксплоитов, трояны для удаленного доступа и фишинг, показал доклад ИБ-компании Recorded Future. Эксперты проанализировали 167 наборов эксплоитов и 429 троянов для удаленного доступа.

Читать пост

В Windows 10 Home может появиться возможность отложить обновления на 35 дней

Windows-3

Microsoft завершает работу над обновлением Windows 10 Version 1903, в котором появится немало изменений и нововведений. Похоже, что компания тестирует новую опцию, позволяющую пользователям версии Windows 10 Home приостановить обновление на 35 дней.

Читать пост

Представлен новый метод извлечения ключей шифрования BitLocker

cables of wrath

Исследователь безопасности из Новой Зеландии Денис Андзакович (Denis Andzakovic) придумал новый способ извлечения ключей шифрования BitLocker (функция шифрования диска в Windows) из модуля TPM (Trusted Platform Module) с помощью FPGA-микросхемы за $27 и открытого исходного кода. Используя данный метод, злоумышленник может извлечь ценную информацию, …

Читать пост

Microsoft тратит свыше $1 млрд в год на информационную безопасность

microsoft

Читать пост