Новости / Windows (22)

Операторы вымогателя Vice Society присоединились к атакам PrintNightmare

уязвимости

Вымогательская группировка Vice Society начала активно эксплуатировать уязвимость PrintNightmare в диспетчере очереди печати Windows для перемещения по сетям своих жертв.

Читать пост

Операторы вымогательского ПО уже эксплуатируют уязвимости PrintNightmare в атаках

PrintNightmare

Вымогатели добавили в свой арсенал уязвимости PrintNightmare и теперь атакуют Windows-серверы с целью развертывания на них вымогательского ПО Magniber.

Читать пост

Операторы ботнета Crypto атакуют AWS под управлением Windows Server для майнинга Monero

майнинг Monero

Специалисты из компании Splunk сообщили о возобновлении активности операторов ботнета Crypto. Киберпреступники атакуют виртуальные серверы под управлением Windows Server внутри Amazon Web Services с включенным протоколом удаленного рабочего стола (RDP).

Читать пост

На 0patch появилось неофициальное исправление для защиты от атак PetitPotam

0patch

На платформе 0patch появилось бесплатное неофициальное исправление для защиты контроллеров домена и доменов Windows от релейных атак PetitPotam.

Читать пост

Правительство Индии призывает пользователей срочно обновить Windows, Android и iOS

Индия

Специальная IT-организация при индийском правительстве выпустила предупреждение по поводу уязвимостей в программном обеспечении Apple, в Windows и Android. Эти «дыры безопасности» могут использоваться хакерами для получения удалённого контроля над устройством.

Читать пост

Новая версия LockBit шифрует домены Windows с помощью групповых политик

хакеры

Новая версия вымогательского ПО LockBit 2.0 теперь автоматизирует шифрование доменов Windows с помощью групповых политик Active Directory.

Читать пост

Новая атака PetitPotam позволяет хакерам удаленно авторизоваться на Windows-системах

взлом

Французский исследователь в области кибербезопасности Жиль Лионель (Gilles Lionel) обнаружил уязвимость в операционной системе Windows. Ее эксплуатация заставляет удаленные серверы Windows инициировать процесс аутентификации и затем отправить хакеру данные аутентификации NTLM или сертификаты аутентификации.

Читать пост

Вредоносный NPM-пакет крал пароли из браузеров Chrome

киберугрозы

Специалисты компании ReversingLabs обнаружили в репозитории NPM два вредоносных NPM-пакета, способных похищать учетные данные из браузеров Google Chrome на системах под управлением Windows, а также устанавливать бэкдор для дальнейшей шпионской аткивности.

Читать пост

Эксперты сообщили о неисправленной уязвимости в Windows Print Spooler

принтеры

Спустя несколько дней после того, как Microsoft выпустила предупреждение о новой уязвимости повышения привилегий в службе печати Windows Print Spooler, создатель инструмента Mimikatz Бенджамин Делпи (Benjamin Delpy) обнародовал некоторые подробности о еще одной возможной уязвимости в диспетчере.

Читать пост

Microsoft предупредила об еще одной уязвимости в диспетчере очереди печати Windows

Windows принтер

Специалисты компании Microsoft предупредили об уязвимости, затрагивающей службу диспетчера очереди печати Windows Print Spooler.

Читать пост