Новости / Windows (27)

Бэкдор GoldenSpy распространяется через ПО для уплаты налогов

кибершпионаж

Киберпреступники распространяют недавно обнаруженное вредоносное ПО GoldenSpy через зараженные приложения для уплаты налогов, обязательные к установке для некоторых компаний в Китае. Вредоносная операция началась в апреле нынешнего года, однако специалисты компании Trustwave обнаружили образцы GoldenSpy, датированные декабрем 2016 года.

Читать пост

Check Point: троян Ursnif впервые попал в пятерку самых активных вредоносных программ

взлом

Компания Check Point® Software Technologies Ltd. (NASDAQ:CHKP), ведущий поставщик решений в области кибербезопасности, опубликовала результаты исследования Global Threat Index за май. Исследователи Check Point обнаружили несколько вредоносных спам-кампаний, которые распространяли банковский троян Ursnif. В результате данной активности Ursnif поднял …

Читать пост

Антивирусное ПО улучшило показатели обнаружения stalkerware-приложений

Антивирусное ПО улучшило показатели обнаружения stalkerware-приложений

Специалисты из независимой лаборатории антивирусного тестирования AV-Comparatives и организации Фонд Электронных Рубежей (Electronic Frontier Foundation) сообщили об улучшении показателей обнаружения шпионского ПО (stalkerware) на устройствах под управлением Android и Windows.

Читать пост

Опубликованы подробности о пяти уязвимостях в Windows 10

Опубликованы подробности о пяти уязвимостях в Windows 10

Исследователи безопасности, работающие с организацией Zero Day Initiative (ZDI) компании Trend Micro, опубликовали информацию о пяти неисправленных уязвимостях в Microsoft Windows, четыре из которых являются опасными. Три уязвимости ( CVE-2020-0916, CVE-2020-0986 и CVE-2020-0915 ) получили оценку в 7,0 балла по шкале CVSS, их эксплуатация позволяет …

Читать пост

Уязвимости в HP Support Assistant подвергают опасности Windows-ПК

Уязвимости в HP Support Assistant подвергают опасности Windows-ПК

Исследователь безопасности Билл Демиркапи (Bill Demirkapi) обнаружил в утилите HP Support Assistant ряд уязвимостей, позволяющих удаленно выполнить произвольный код на Windows-ПК. Компания HP позиционирует HP Support Assistant как «бесплатный инструмент для самопомощи». Утилита поставляется предустановленной на новых десктопах и ноутбуках HP с 2012 …

Читать пост

Microsoft исправит целый класс уязвимостей в Windows

Microsoft исправит целый класс уязвимостей в Windows

Компания Microsoft работает над исправлением целого класса уязвимостей, затрагивающих все версии Windows за последние два десятка лет. Уязвимости обнаружил израильский исследователь безопасности Гиль Дабах (Gil Dabah). В среду, 1 апреля, он сообщил о 25 багах, по сути, представляющих собой различные варианты одной и той же уязвимости, и опубликовал …

Читать пост

Опубликован способ обхода PPL для внедрения шелл-кода

Опубликован способ обхода PPL для внедрения шелл-кода

Исследователь безопасности под псевдонимом Mumbai опубликовал эксплоит для уязвимости в решении безопасности Zemana AntiMalware. Атака представляет собой рефлексивную/отраженную DLL-инъекцию (Reflective DLL injection), позволяющую с помощью Zemana AntiMalware открыть привилегированный идентификатор потока процесса PP/PPL и внедрить шелл-код MiniDum …

Читать пост

Microsoft предупредила об уязвимости нулевого дня в Windows

Microsoft предупредила об уязвимости нулевого дня в Windows

Киберпреступники взламывают Windows-ПК через ранее неизвестную уязвимость в библиотеке Adobe Type Manager (atmfd.dll), используемую операционной системой для обработки шрифтов PostScript Type 1. Microsoft описала атаки с эксплуатацией данной уязвимости как «целевые» и «ограниченные».

Читать пост

Периферийные устройства с неподписанными прошивками подвергают пользователей Windows и Linux риску атак

Периферийные устройства с неподписанными прошивками подвергают пользователей Windows и Linux риску атак

Специалисты из компании Eclypsium обнаружили неподписанные прошивки в ряде компьютерных периферийных устройств, которые могут быть использованы злоумышленниками для осуществления атак на ноутбуки и серверы под управлением Windows и Linux.

Читать пост

Microsoft разрешила корпоративным пользователям Windows 10 отключать телеметрию

Microsoft разрешила корпоративным пользователям Windows 10 отключать телеметрию

Похоже, компания Microsoft решила позволить своим корпоративным пользователям полностью отключать сбор телеметрии в Windows 10. Как сообщает Баварское государственное управление по надзору за защитой данных (Германия), такая возможность появилась в актуальной на сегодняшний день версии Windows 10 (1909).

Читать пост