Microsoft Security Essentials дает ложные срабатывания, что блокчейн Bitcoin заражен вирусом 'Stoned'
Pass-the-Hash — это техника взлома, которая позволяет злоумышленнику аутентифицироваться на удаленном сервере или сервисе, используя базовый хэш NTLM или LanMan пароля пользователя, вместо того чтобы требовать связанный открытый пароль, как это обычно бывает. Это заменяет необходимость в краже открытого пароля просто кражей хэша и его использованием для аутентификации.
Microsoft назначила новую CVE, CVE-2020-17008 для этой проблемы, которая, как ожидается, будет решена компанией 12 января 2021 года из-за «проблем, выявленных в тестировании» после планирования выпуска исправления в ноябре. Тем временем Project Zero публично раскрыл уязвимость с кодом доказательства концепции для этой проблемы.
Microsoft рекомендует своим пользователям и компаниям, использующим затронутые системы, установить доступные обновления как можно скорее, прежде чем злоумышленники воспользуются уязвимостью. Компания также предлагает отключить RDS, если они не требуются, так как уязвимость работает только на машинах с включенным RDS.
Google в четверг объявил о нескольких обновлениях своего встроенного сервиса Менеджера паролей, который вводит пять новых функций, чтобы сделать сервис еще более безопасным, полезным и удобным в использовании на настольных компьютерах и других устройствах.
CCleaner — это популярная утилита, используемая для очистки потенциально нежелательных файлов (включая временные интернет-файлы, где обычно находятся вредоносные программы и код) и недействительных записей реестра Windows с компьютера. CCleaner был разработан компанией Piriform и недавно был приобретен основанной в Праге антивирусной компанией Avast в июле. CCleaner имеет более 2 миллиардов загрузок по всему миру и загружается до 5 миллионов раз в неделю.
FireEye — это та же исследовательская компания по безопасности, которая ранее обнаружила серьезный недостаток/уязвимость нулевого дня в Internet Explorer. Чтобы прочитать эту статью, пожалуйста, посетите здесь :
Microsoft во вторник выпустила уведомление о безопасности, в котором идентифицирована уязвимость удаленного выполнения кода в MSHTML, которая затрагивает Microsoft Windows при использовании специально подготовленных документов Microsoft Office.
LiteSpeed Cache для WordPress (LSCWP) — это открытый, универсальный плагин для ускорения работы сайта с более чем 5 миллионами активных установок.
Rapid7 просит пользователей первоначального релиза Metasploit предоставить отзывы и предложить новые автомобильные функции для будущих версий.
FireEye утверждает, что та же техника может быть использована для обмана людей, чтобы они загружали вредоносные версии банковских приложений, которые пересылают финансовые данные, включая пароли, хакеру.
Google выпустила новую версию Chrome 112.0.5615.121 для систем Windows, Mac и Linux в качестве экстренного обновления, что означает, что проблема безопасности в веб-браузере серьезная.
Google пыталась исправить уязвимость Stagefright, но, похоже, что полуподготовленный патч имел свои собственные уязвимости, и нам придется подождать до сентября 2015 года, чтобы выпустить полноценный патч для Stagefright.