«Тёмный» Google Chrome: Нужен ли «ночной режим» в браузерах?

От редактора

«Тёмный» Google Chrome: Нужен ли «ночной режим» в браузерах?

О пользе такого режима для зрения говорят многие, но действительно ли это так? Эксперты выяснили,…

Apple помогает хакерам? Обновление iOS упростит жизнь интернет-мошенникам

Мнение

Apple помогает хакерам? Обновление iOS упростит жизнь интернет-мошенникам

Новая функция предназначен для безопасности пользователей iPhone, но она может стать оружием…

Xiaomi наживается на пользователях: Новое обновление «заражает» смартфоны рекламой

Мнение

Xiaomi наживается на пользователях: Новое обновление «заражает» смартфоны рекламой

Раньше имелась возможность отключить назойливые сообщения, а теперь её нет.

Сюжеты:

«Бульдог» - муж, а в ошейнике жена. Харламов посадил Асмус на «короткий поводок» Хуже Чернобыля: Астероид-гигант вызовет кислотные дожди на Земле Небритые ноги и «заплывшие» бока или как Седокова борется с одиночеством Еще один брак распадается? Павел Воля может «дошутиться» до развода Танкеры в Персидском заливе могли обстрелять с беспилотников США «Дом-2» закроют за оголенку? Бузова и Бородина рискуют остаться без работы Через Токио дешевле: «Конский» ценник «Аэрофлота» на внутренние рейсы вынуждает россиян побираться Чистюли будут болеть! Победить астму помогают грязные ботинки - учёные Докатились до «уголовки»: Сотрудники «Магнита» подменили просрочку и обобрали проверяющего Истребят человечество: Великаны-пришельцы угрожают жизни на Земле Брак для Ариаши или как семья Хилькевич «спасается» от развода Послушай ЛДПР и сделай наоборот - Совет Жириновского отправил ребёнка в больницу
| | Можно лишиться всех данных: «Блокнот» в Windows 10 не безопасен

Можно лишиться всех данных: «Блокнот» в Windows 10 не безопасен

Пт 7 июня 2019, 13:51:19

Бреши позволяют обходить экран блокировки и запускать удалённое выполнение кода.

Кибер-угрозы пополняются каждый день и стало известно о нескольких новых опасностях, связанных с Windows 10. Хакеры научились обходить защиту экрана блокировки с помощью RDS и осуществлять удалённый вызов командной строки с использованием «Блокнота».

Первая уязвимость базируется на перехвате службы рабочего стола (RDS). Минуя двухфакторную аутентификацию, злоумышленники могут обманывать систему, путем возобновления прерванного ранее подключения. Специалисты по кибербезопасности отмечают, что хакеры могут обрывать подключение специально, чтобы в последствии получить доступ к компьютеру. Данная опасность касается Windows 10 версии 1803 и выше. Из-за такой уязвимости можно лишиться всех данных.

Вторая уязвимость найдена специалистом по информационной безопасности. Тэвис Орманди сообщил, что «Блокнот» в Windows 10 не безопасен. Специалист нашел в стандартном приложении баг, позволяющий выполнить вызов командной строки, что может быть чревато большими опасностями. Тэвис Орманди входит в Google Project Zero, проект, занимающийся кибербезопасностью.


Специалист не стал озвучивать подробности взлома, но заявил, что уязвимость связанна с повреждениями памяти. В своем Twitter аккаунте он опубликовал подтверждающий скриншот и заявил о том, что уже разработал работоспособный эксплоит для получения доступа с помощью «Блокнота».

Ранее пользователи Сети сообщали о том, что новое обновление Windows приводит к выводу из строя SSD.


Петр Донской

Подписаться:

Поделиться:

Новости по теме
В Windows SMB найдена уязвимость 0day
В Windows SMB найдена уязвимость 0day

В Windows SMB найдена уязвимость 0day. В сетевом протоколе прикладного уровня может скрываться сбой, который вызовет отказ обслуживания и введет произвольный…

Специалисты Google нашли уязвимость в  Windows 10 S
Специалисты Google нашли уязвимость в Windows 10 S

Специалисты по безопасности из Google нашли в операционной системе Windows 10 S опасную уязвимость. Про это информируют в официальном блоге компании.

Эксперт: Во всех версиях Windows до 8.1 есть «дыра» для кражи файлов
Эксперт: Во всех версиях Windows до 8.1 есть «дыра» для кражи файлов

Эксперт по кибербезопасности из Бельгии Набиль Ахмед объявил, что с помощью инструмента Remote Assistance можно вывести на удаленный сервер все файлы с любого…

Добавить комментарий:

Имя:
Email:
Ваш комментарий:
Самое интересное