windows

  1. NewsMaker

    Новости Ваш принтер не то, чем кажется. Как хакеры прячут вирусы в установщиках драйверов

    Обновлённый вредонос Kazuar научился обходить защитные системы без лишнего шума. ИБ-специалисты обнаружили обновлённую версию загрузчика Kazuar, который применяют участники киберопераций из группировки Turla. Этот модуль выполняет обход защитных механизмов Windows без вмешательства в...
  2. NewsMaker

    Новости WinRAR не откроет, а вирус — вполне: авторы Gootloader нашли необычную лазейку в системах защиты

    Почему «битый» ZIP-архив может быть опаснее обычного файла? После продолжительного затишья вредоносный загрузчик Gootloader вновь оказался в центре внимания. Обновлённую кампанию в ноябре прошлого года зафиксировала команда Huntress, которая указала на возвращение разработчика, ранее...
  3. NewsMaker

    Новости Никакой Windows, никаких лицензий. Вышел Wine 11.0 — главный способ запускать нужный софт на Linux и Mac

    В новой версии запуск старых приложений стал проще, быстрее и компактнее. Проект Wine выпустил версию 11.0 — спустя почти ровно год после выхода Wine 10. Этот инструмент позволяет запускать 16-, 32- и 64-битные Windows-программы на современных Unix-подобных операционных системах, и с каждым...
  4. NewsMaker

    Новости Права «бога» для хакеров. Российский исследователь нашел критические «дыры» в защите 30 версий Windows

    Январский патч Microsoft нельзя игнорировать. Компания Microsoft выпустила январское обновление безопасности, устраняющее две серьёзные уязвимости нулевого дня в файловой системе NTFS. Обе проблемы обнаружил Сергей Тарасов, руководитель группы анализа уязвимостей компании Positive...
  5. NewsMaker

    Новости ИИ-помощник, который сдаст вас без боя. Microsoft Copilot с радостью поделится вашими секретами с хакерами

    Всего одна ссылка — и ваша переписка слита. Но обезопасить себя можно прямо сейчас. Специалисты компании Varonis рассказали о новой атаке на Copilot от Microsoft, получившей название Reprompt. Она позволяет злоумышленнику перехватить сессию пользователя и незаметно выгрузить личные данные...
  6. NewsMaker

    Новости У хакеров фора, у вас – только патч и бесполезная защита ASLR. Как выжить в условиях нового 0Day в Windows

    Хакеры начали использовать новую брешь для подготовки удаленного запуска кода. Пока администраторы только ставят январские обновления Windows, одна из свежих уязвимостей уже эксплуатируется в реальных условиях. Microsoft и агентство CISA предупредили, что проблема, раскрытая вместе с...
  7. NewsMaker

    Новости Хакерская магия: как злоумышленники превращают обычный текст в вирус прямо в памяти вашего компьютера

    Рассказываем об атаке SHADOW#REACTOR, не оставляющей после себя никаких улик. Злоумышленники развернули новую кампанию с применением многоэтапной схемы заражения, направленную на доставку вредоносного ПО Remcos RAT — инструмента удалённого управления, который позволяет незаметно...
  8. NewsMaker

    Новости Всего одна DLL – и Windows беззащитна. Штатная функция Microsoft превратилась в «выключатель» для EDR

    Обнаружен способ отключать Windows Defender через системное API Bindlink. Иногда, чтобы «выключить» защиту на Windows, не нужно ломать антивирус напрямую. Достаточно сделать так, чтобы он не смог нормально стартовать. Специалист под ником Two Seven One Three (TwoSevenOneT) выложил на GitHub...
  9. NewsMaker

    Новости Хочешь стать богом в чужой сети? Просто "скармливаешь" DLL в Trend Micro — и права SYSTEM твои

    Критическая брешь в консоли Apex Central работает удалённо, без паролей и даже без участия админа. Trend Micro закрыла критическую уязвимость в локальной (on-premise) версии Apex Central. Ошибка позволяла удалённому злоумышленнику выполнять произвольный код с правами SYSTEM — то есть на...
  10. NewsMaker

    Новости Удалите CCleaner. Microsoft объяснила, почему вам больше не нужны сторонние программы для очистки Windows

    Microsoft объяснила, как включить автоочистку и где найти режим «Очистить системные файлы». Утилиты для очистки Windows давно стали отдельным жанром. Одни ставят их ради пары гигабайт свободного места, другие просто любят ощущение, что система стала «чище». Но Microsoft, похоже, решила...
  11. NewsMaker

    Новости Что будет, если столкнуть в лоб Windows 11 и Windows XP? Дуэль, которая пошла не по плану

    В Microsoft вряд ли захотят, чтобы вы видели итоги этого беспощадного теста. Сравнительное тестирование шести поколений Windows, проведённое автором <span class="blocked-highlight" title="Соцсеть заблокирована на территории РФ">YouTube</span>-канала TrigrZolt, неожиданно выявило фаворита —...
  12. NewsMaker

    Новости Microsoft окончательно «похоронила» способ активации Windows, знакомый миллионам пользователей

    Проверенная годами альтернатива превратилась в ещё одну онлайн-ловушку. Microsoft окончательно отказалась от возможности активации Windows и Office по телефону. Хотя сама компания по-прежнему указывает этот способ в своих справочных материалах, на практике он больше не работает. Теперь...
  13. NewsMaker

    Новости BlueTriage — «швейцарский нож» для тех, кому лень настраивать полноценный SIEM

    BlueTriage нормализует события Windows в общую схему и показывает, где именно пахнет компрометацией. На GitHub появился BlueTriage — простой инструмент для быстрого разбора логов Windows , который берёт события безопасности в формате JSON, приводит их к единой схеме и прогоняет через набор...
  14. NewsMaker

    Новости Охотник стал добычей. Как «безопасники» ловят вирусы, пытаясь скачать инструменты для их поиска

    Экспертное сообщество столкнулось с угрозой, мастерски замаскированной под содействие. На фоне постоянного потока свежих CVE всё чаще появляются «готовые решения», которые выглядят как быстрый способ проверить уязвимость, но на деле оказываются приманкой. На этот раз вредоносную программу...
  15. NewsMaker

    Новости Не дождались «вторника патчей». Microsoft в экстренном режиме выпустила обновление для Windows

    Компания устранила ошибку Message Queuing, возникшую после декабрьского апдейта 2025 года. Microsoft выпустила внеплановое обновление, чтобы исправить проблему с Message Queuing, возникшую после декабрьского обновления 2025 года. Выпущенные патчи предназначены для Windows 10 22H2 ESU...
  16. NewsMaker

    Новости Хотели скачать читы для GTA V, а скачали майнер и потеряли все пароли. Знакомьтесь, это Stealka

    «Лаборатория Касперского» предупредила о массовой краже данных пользователей Windows через вирус Stealka. Специалисты «Лаборатории Касперского» сообщили об обнаружении новой вредоносной программы для кражи данных, получившей название Stealka. Этот стилер ориентирован на компьютеры под...
  17. NewsMaker

    Новости Хоу-хоу-хоу: SantaStealer вышел на охоту за вашими паролями и криптокошельками

    Тихий гость уже у порога, и заметить его сложнее, чем кажется. Перед новогодними праздниками на теневых площадках часто появляются свежие инструменты для кражи данных, и в этот раз в Telegram и на хакерских форумах активно продвигают SantaStealer. Его позиционируют как вредоносную программу...
  18. NewsMaker

    Новости 0Day в Windows. Простой сбой превращается в права администратора

    0patch нашла не закрытый 0Day, позволяющий обычному пользователю обрушить службу RasMan в Windows. Компания 0patch сообщила , что во время анализа уязвимости CVE-2025-59230 в службе Windows Remote Access Connection Manager (RasMan), которую Microsoft закрыла обновлениями за октябрь 2025...
  19. NewsMaker

    Новости Microsoft не успела: критический 0day в Windows потребовал срочного вмешательства сторонних разработчиков

    Спасать свои системы пользователям придётся с помощью неофициального патча. В Windows обнаружилась новая проблема в службе Remote Access Connection Manager (RasMan), из-за которой систему можно вывести из строя без прав администратора. Для неё уже появилось бесплатное неофициальное...
  20. NewsMaker

    Новости Хотели скачать файлик? Сначала поговорите с консолью. Новые причуды обновленной Windows

    Microsoft добавила предупреждение в PowerShell 5.1, чтобы веб-скрипты не запускались “тихо”. После обновлений Windows, выпущенных 9 декабря 2025 года, Windows PowerShell 5.1 начал показывать предупреждение о безопасности при запуске команды Invoke-WebRequest, если она используется без...
  21. NewsMaker

    Новости Ваш антивирус ведет себя странно? Возможно, это китайский шпион.

    В распоряжении операторов оказался внушительный арсенал из 22 функций. Новый многофункциональный троянец для Windows под названием NANOREMOTE использует облачный сервис хранения файлов в качестве скрытого центра управления, что усложняет обнаружение угрозы и даёт злоумышленникам устойчивый...
  22. NewsMaker

    Новости 0day в Chrome! Google выпускает внеплановое обновление

    Не затягивайте с обновлением — злоумышленники уже используют эту брешь. Компания Google выпустила внеплановое обновление браузера Chrome , закрывающее уязвимость нулевого дня, которая уже используется злоумышленниками для атак. Исправление включено в стабильную версию 143.0.7499.110 для...
  23. NewsMaker

    Новости Легально, но опасно. В открытый доступ попал код для подмены системных вызовов

    Следов вторжения через LazyHook не найдёт даже самый внимательный сканер. Новый проект в открытом доступе привлёк внимание технического сообщества из-за попытки обойти современные механизмы защиты рабочих станций. Разработчик под ником hwbp опубликовал на GitHub фреймворк LazyHook ...
  24. NewsMaker

    Новости «Огненный лис» больше не крашится на macOS. Что ещё улучшили в Firefox 146.0

    Mozilla научила браузер делать то, о чём вы давно просили. Mozilla представила обновлённую версию браузера Firefox под номером 146.0, которая стала доступна пользователям 9 декабря. В этой версии появились как новые функции, так и улучшения для разных операционных систем, включая Windows...
  25. NewsMaker

    Новости Лучше поздно, чем никогда. Microsoft тихо закрыла уязвимость, через которую 8 лет шпионили за дипломатами

    Никто уже не ждал исправления, но компания вдруг решила «порадовать» пользователей. Microsoft незаметно закрыла давний изъян в Windows, который на протяжении нескольких лет использовался в реальных атаках. Обновление появилось в ноябрьском Patch Tuesday , хотя ранее компания не спешила...