Уязвимость в приложении «Ножницы» в Windows 11 позволяет восстановить данные, вырезанные со скриншотов

Исследователи безопасности обнаружили довольно серьёзную уязвимость в инструменте «Ножницы» в Windows 11, которая позволяет частично или полностью восстановить вырезанные со скриншотов данные. Аналогичная проблема под названием «aCropalypse» присутствует в инструменте создания скриншотов на смартфонах Google Pixel.

Читать дальше →

В TPM 2.0 обнаружили опасные уязвимости

Эксперты по кибербезопасности из компании Quarkslab обнаружили две уязвимости в реализации Trusted Platform Module (TPM) 2.0, создающие потенциальную угрозу для миллиардов компьютеров с такими чипами.

Читать дальше →

Уязвимость в Windows 10 может повредить файловую систему NTFS

Исследователь в области информационной безопасности Джонас Л. в своём Twitter вновь указал на «неприятную» уязвимость в файловой системе NTFS в Windows 10. Уязвимость заключается в том, что однострочная команда может попросту повредить файловую систему NTFS на устройстве, после чего Windows предложить перезагрузить компьютер, чтобы устранить проблему.

Читать дальше →

Очередная критическая уязвимость в Windows

Microsoft опубликовала бюллетень по безопасности, раскрывающий сведения о новой незакрытой уязвимости в операционных системах Windows. Уязвимость получила статус «критической» и затрагивает все поддерживаемые версии Windows. Компания работает над исправлением проблемы.

Читать дальше →

Microsoft устранила уязвимость в протоколе SMBv3 в Windows 10

Microsoft выпустила новое накопительное обновление (KB4551762) для Windows 10 версий 1903 и 1909, которые устраняют недавно обнаруженную уязвимость в протоколе Microsoft Server Message Block 3.1.1 (SMBv3). После установки обновления номер сборки системы изменится на 18362.720 и 18363.720 соответственно.

Читать дальше →

Обнаружены две уязвимости в процессорах AMD

Исследователи из Грацкого технического университета (Австрия) обнаружили две новые уязвимости, которым подвержены все процессоры AMD, выпущенные с 2011 по 2019 год. Уязвимости, получившие названия Collide+Probe и Load+Reload, могут использоваться злоумышленниками для получения конфиденциальных данных.

Читать дальше →

Microsoft работает над исправлением уязвимости в IE

В веб-браузере Internet Explorer была обнаружена уязвимость (CVE-2020-0674), которая связана с обработкой объектов в оперативной памяти скриптовым движком. Злоумышленники могут эксплуатировать уязвимость для удалённого запуска вредоносного кода на компьютере жертвы. Для этого необходимо просто заманить пользователя на вредоносный веб-сайт.

Технологии: Microsoft работает над исправлением уязвимости в IE

Читать дальше →

Во всех процессорах Intel, начиная с первого поколения Core, обнаружена неустранимая уязвимость, получившая название Spoiler. В процессорах AMD ее нет

Специалистами Вустерского политехнического института и Любекского университета обнаружена уязвимость, которая есть во всех процессорах Intel, выпущенных с момента появления архитектуры Core. Как и ранее выявленная уязвимость Spectre, она связана с особенностью механизмов спекулятивного исполнения, но эксплуатирует другой аппаратный блок.
Читать дальше →

Уязвимость в протоколе CAN, затрагивающая почти все современные автомобили

В протоколе CAN (Controller Area Network), применяемом во всех современных автомобилях для организации взаимодействия между электронными компонентами, выявлена концептуальная уязвимость, позволяющая деактивировать подключенные к CAN узлы, в том числе отвечающие за безопасность. Например, можно отключить подушки безопасности, ABS, освещение или парковочные датчики.

Технологии: Уязвимость в протоколе CAN, затрагивающая почти все современные автомобили

Читать дальше →

Уязвимость в Windows 8.1

Уязвимость позволяет скомпрометировать целевую систему путем обхода функционала UAC.

Эксперты компании Google из Project Zero опубликовали подробности критической уязвимости в операционной системе Windows 8.1 от Microsoft. В настоящий момент брешь все еще не устранена.
Технологии: Уязвимость в Windows 8.1

Читать дальше →