Ad

Последние новости: Microsoft

Вредоносное ПО использовали в 65% успешных атак на российские компании

от Маша Даровская

Вредоносное ПО применяли в 65% успешных атак на российские компании в первом полугодии 2026 года. Злоумышленники используют его на разных этапах атаки: для получения доступа, закрепления в инфраструктуре, кражи учетных данных и развития проникновения вплоть до компрометации важных систем. Отдельно …

Читать далее

HOOKEDGE прячет команды в трафике Microsoft Edge

от Маша Даровская

Исследователи обнаружили новую версию инструментария BlueDelta, в которой Microsoft Edge используется для получения команд и отправки результатов с зараженных компьютеров. Бэкдор HOOKEDGE работает на Windows, закрепляется через планировщик заданий и обращается к публичному сервису webhook.site вместо отдельного сервера управления.

Читать далее

GitHub пережил 7,5-часовой сбой: API выдавал около 20% ошибок, загрузка файлов — до 50%

от Маша Даровская

17 августа 2026 года GitHub столкнулся с крупным сбоем, который затронул веб-интерфейс, API, GitHub Actions, операции Git, Issues, запросы на слияние, Pages, вебхуки, системы корпоративной авторизации и GitHub Copilot. Официальный инцидент начался в 13:40 UTC и был закрыт только в …

Читать далее

Microsoft закрыла сотни уязвимостей Windows: одну уже использовали для получения прав SYSTEM

от Маша Даровская

Microsoft выпустила 11 августа очередной набор обновлений безопасности для Windows и других своих продуктов. SecurityWeek насчитала в августовском цикле 421 CVE. Сам Microsoft Security Response Center публикует исправления через Security Update Guide, поэтому точное итоговое число зависит от того, какие …

Читать далее

Открыть письмо — запустить имплант: TA488 атакует Microsoft Exchange через веб-почту

от Маша Даровская

Группа, которую исследователи связывают с Россией, использует уязвимость Microsoft Exchange Server для доставки браузерного импланта OWAReaper. Ссылка и вложение атакующим не нужны: в изученной цепочке вредоносный код запускался после просмотра письма в уязвимом Outlook Web Access.

Читать далее

ExfilSquad заявила о взломе Microsoft: что известно

от Маша Даровская

Группа вымогателей ExfilSquad заявила о краже данных у 15 организаций, включая Microsoft. Сначала злоумышленники не представили проверяемых доказательств, однако позднее опубликовали снимок записи из системы, похожей на Dynamics 365. Кроме того, RuntimeWire сообщило об изучении файла примерно на 4000 строк.

Читать далее

NVIDIA собрала 52 организации для защиты ИИ

от Маша Даровская

NVIDIA, Microsoft, IBM, Cisco, Cloudflare, CrowdStrike, Hugging Face и другие участники технологического рынка создали Open Secure AI Alliance. Объединение займётся разработкой открытых средств защиты моделей, программного обеспечения и ИИ-агентов.

Читать далее

Bit2Watt превращает облачные GPU в генератор помех для электросети

от Маша Даровская

Исследователи Чжэцзянского университета представили Bit2Watt — метод управляемого изменения энергопотребления графических ускорителей, способный создавать помехи в системе электроснабжения дата-центра. Злоумышленнику в предложенной модели не требуется взламывать облачную платформу, получать права администратора или проникать в оборудование электросети. Он действует как обычный …

Читать далее

Два связанных вредоноса подписали через Certum и Microsoft

от Маша Даровская

Исследователи обнаружили два вредоносных файла из одной линии разработки, которые получили цифровые подписи через независимые инфраструктуры доверия. Загрузчик WindowsFormsApp1.exe подписали сертификатом Certum на имя зарегистрированной в Китае компании. Похититель информации AFP.exe получил подпись Microsoft Trusted Signing, оформленную на имя Benjamin …

Читать далее

Microsoft закрыла 622 уязвимости: две уже используют в атаках

от Маша Даровская

Microsoft выпустила крупнейший пакет исправлений за всю историю «вторников обновлений». Релиз от 14 июля 2026 года охватывает 622 уязвимости в Windows, Office, SharePoint Server, Active Directory, Exchange Server, Hyper-V, SQL Server, Defender, Azure, Copilot, Visual Studio и других продуктах. Две …

Читать далее

В Defender закрыли RoguePlanet и получили риск заполнения диска

от Маша Даровская

Microsoft исправила уязвимость RoguePlanet в антивирусном движке Defender. Обновление устраняет возможность повышения прав до уровня SYSTEM, однако исследователь Nightmare Eclipse обнаружил в новой версии другой потенциально опасный сценарий. Специально подготовленный файловый сервер может заставить антивирус сохранять данные до полного заполнения …

Читать далее

Троян заражает проекты Visual Studio и будущие сборки

от Маша Даровская

Специалисты Doctor Web обнаружили многоступенчатый троян, который превращает компьютеры разработчиков в точки распространения вредоносного кода. Он крадёт пароли и сеансы, подменяет криптовалютные адреса, устанавливает бэкдор, запускает майнеры и заражает файлы проектов C++ и C#.

Читать далее

Microsoft отправила сотню ИИ-агентов искать уязвимости в Windows

от Маша Даровская

Microsoft расширяет применение искусственного интеллекта для поиска и исправления уязвимостей Windows. Система сканирует критические компоненты операционной системы, сопоставляет выводы нескольких моделей, пытается воспроизвести найденные ошибки и передаёт инженерам только подтверждённые результаты.

Читать далее

DEBULL атакует Microsoft 365 без кражи паролей: фишинг ведёт пользователя на настоящий вход Microsoft и забирает токены доступа

от Маша Даровская

Исследователи описали новую кампанию против Microsoft 365, где злоумышленники используют инструмент DEBULL и легитимный механизм входа Microsoft через код устройства. Цели атаковали с конца июня до начала июля 2026 года, приманки маскировались под рабочее взаимодействие и совместные документы. Главная особенность …

Читать далее

TypeScript 7 ускорил сборки в разы

от Маша Даровская

Microsoft выпустила TypeScript 7.0 — первый стабильный релиз новой ветки компилятора, переписанной на Go. Это самый крупный технический сдвиг в проекте за последние годы: TypeScript больше не ограничивается старой кодовой базой на JavaScript, а получает нативный исполняемый файл, многопоточную обработку …

Читать далее