Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
🃏 Microsoft предупреждает о веб-скиммерах

Злоумышленники, проводящие кампании веб-скимминга, используют вредоносный JavaScript-код, которые имитирует сценарии Google Analytics и Meta Pixel чтобы избежать обнаружения.

Такой метод атаки кардинально отличается от того, когда злоумышленники явно внедряли вредоносный код в платформы электронной коммерции, что делает эту угрозу очень устойчивой к стандартным решениям безопасности.

🗞 Подробнее

#microsoft #skimming
🤖 Искусственный интеллект в Minecraft

На конференции Microsoft Build был продемонстрирован ИИ-помощник для игры Minecraft. Неигровой персонаж в игре использует тот же метод машинного обучения, который Microsoft использует для тестирования автоматического написания кода.

Помощник в Minecraft реагирует на вводимые команды и превращает их в машинный код с помощью специального API. Модель искусственного интеллекта, которая управляет ботом, была обучена на большом количестве кода и текста на естественном языке.

🗞 Подробнее

#microsoft #neuronet
🪟 Уведомление об обновлении на Windows 11

Компания Microsoft объявила о готовности к широкому развёртыванию своей Windows 11. Это означает, что она начнёт рассылать уведомления об обновлениях людям, которые ещё не успели обновиться на новую систему.

Для обновления потребуется версия системы старше, чем Windows 10 2004. В случае, если вы согласитесь на обновление, вам будет предоставлен «тестовый период» — в течении 10 дней вы сможете откатить свою систему к прежней версии.

Сначала новая Windows 11 предлагалась только на новых ПК и на подходящих под требования Windows 10. Также был необходим доверенный платформенный модуль 2.0 (TPM), который поставлялся с большинством новых процессоров.

Напомним, аналогичные ситуации происходили и с прошлыми версиями Windows. «Тестовые периоды» также существовали, но они были значительно больше.

🗞 Блог Кодебай

#microsoft #windows
📋 Microsoft раскрыла детали уязвимости в Microsoft Office

Компания Microsoft раскрыла детали уязвимости нулевого дня во всех версиях своего локального и облачного продукта Microsoft Office. Данная уязвимость зарегистрирована под номером CVE-2022-30190.

Уязвимости подвержены версии Microsoft Office с 2016 по 2021 и Office 365. В сети уже есть несколько подтверждений, что данная уязвимость использовалась при атаках. Эксперты уже привели пример эксплойта, проанализировав вредоносный файл Microsoft Word.

С помощью этой ошибки злоумышленник может удалённо выполнять произвольный код с привилегиями вызывающего приложения. Соответственно, злоумышленник получает к системе практически полный доступ.

🗞 Блог Кодебай

#microsoft #vulnerability
🪟 Microsoft случайно выпустила Windows 11 для неподдерживаемых ПК

На днях компания Microsoft выпустила финальную версию своего следующего большого обновления Windows 11 (22H2) для тестировщиков Release Preview и случайно сделала его доступным для ПК, которые официально не поддерживаются.

Пользователи Twitter и Reddit быстро заметили ошибку, так как сотни участников программы тестирования Windows смогли обновить свои машины с Windows 10 на старых процессорах. Microsoft предъявляет строгие минимальные требования к железу для Windows 11, в результате чего система не будет поддерживаться на миллионах компьютеров, поэтому ошибка еще раз подчеркнет спорную политику компании в отношении обновления.

Для Windows 11 официально требуются процессоры Intel 8-го поколения Coffee Lake или Zen 2 и выше, за редким исключением. Хотя существуют простые способы установки Windows 11 на неподдерживаемые процессоры, Microsoft не позволяет своим инсайдерам Windows официально устанавливать бета-версии операционной системы на неподдерживаемые ПК, так что этот ошибочный релиз довольно необычен.

Microsoft знает об ошибке и проводит расследование.

🗞 Блог Кодебай

#microsoft #windows
🪟 Microsoft прекратила поддержку приложения Internet Explorer 11

Сегодня компания Microsoft прекратила поддержку приложения Internet Explorer 11. Пользователям настойчиво рекомендуют переходить на браузер Microsoft Edge и, в случае необходимости, использовать Microsoft Edge в режиме Internet Explorer.

По поводу прекращения поддержки легендарного браузера Microsoft сделала минутный ролик про нестареющего админа, разные версии IE и его будущее — Edge - https://www.youtube.com/watch?v=FltYI3fwigQ

🗞 Блог Кодебай

#microsoft #browser
🦠 Microsoft исправила критическую уязвимость Follina

Microsoft выпустила обновления безопасности вместе с накопительными обновлением Windows за июнь 2022 года для устранения критической уязвимости нулевого дня. известной как Follina. Ошибка активно используется в продолжающихся атаках.

«Microsoft настоятельно рекомендует клиентам устанавливать обновления для полной защиты от уязвимости. Клиентам, чьи системы настроены на получение автоматических обновлений, не нужно предпринимать никаких дополнительных действий», — говорится в сообщении компании.

Отслеживаемая как CVE-2022-30190, уязвимость описана как ошибка удаленного выполнения кодов Microsoft Windows Support Diagnotic Tool (MSDT), которая затрагивает все версии операционной системы, всё ещё получающие обновления безопасности (Windows 7+, Windows Server 2008+).

Злоумышленники, которые успешно используют эту ошибку в своих целях, могут без труда выполнять произвольный код с правами скомпрометированного пользователя. Также уязвимость может эксплуатироваться для установки программ, изменения данных и даже создания новых учётных записей.

Мы рекомендуем всем пользователям, которые используют уязвимые системы, как можно скорее установить новое обновление от Microsoft.

🗞 Блог Кодебай

#microsoft #windows
💿 Россияне не могут скачать образы Windows 10 и Windows 11

Российские пользователи начали сообщать о проблемах со скачиванием ISO-образов Windows 10 и Windows 11 с официального сайта Microsoft. При попытке скачать образы возникает ошибка с текстом «404 — File or Directory not found». Также нельзя скачать программу Media Creation Tool, которая предназначена для создания загрузочного устройства для установки системы.

С чем связана это проблема непонятно. Microsoft ранее обещала, что продолжит выполнять все существующие договорные обязательства с российскими клиентами, пока действует приостановка новых продаж. Компания не объявляла, что будет блокировать доступ к своему сайту и продуктам.

🗞 Блог Кодебай

#russia #microsoft #windows
Microsoft объяснила недоступность образов Windows 10 и 11 из РФ

Россияне до сих пор не могут скачать образы Windows 10 и Windows 11 с официального сайта Microsoft. В англоязычной службе поддержки компании это объяснили запретом на загрузку и установку файлов для жителей страны. Без VPN недоступны и некоторые другие продукты, а при попытке скачивания возникает ошибка.

При обращении в англоязычную техподдержку можно получить следующий ответ: «По правительственному предписанию с территории России и Белоруссии невозможно скачать либо установить никакие файлы». Сотрудник техподдержки не пояснил, о каком предписании идет речь, и как оно связано с санкциями против обычных пользователей.

Ведущий аналитик Mobile Research Group Эльдар Муртазин считает, что «невозможность загрузить новый Windows или скачать ПО с сайта — это техническая ошибка, так как она устраняется с помощью VPN, а продукты Microsoft в стране сейчас работают и обновляются как и ранее без ограничений, по ним не было никаких отзывов лицензий обычным пользователям и компаниям, не попавшим под санкции.

Некоторые представители российских компаний не исключают худший сценарий, когда Microsoft может пойти на крайние меры и блокировку всех российских пользователей. В этом случае может не помочь и пиратское распространение ПО компании и взломанные дистрибутивы.

С чем именно связана эта проблема — непонятно. Microsoft ранее обещала, что продолжит выполнять все существующие договорные обязательства с российскими клиентами, пока действует приостановка новых продаж.

🗞 Блог Кодебай

#microsoft #windows
😢 Microsoft - прекращение поддержки Windows 8.1

Компания Microsoft планирует отправить пользователям Windows 8.1 напоминание о том, что поддержка закончится 10 января 2023 года. Гигант программного обеспечения начнет отправлять уведомления на устройства с Windows 8.1 уже в следующем месяце в качестве первого напоминания.

Уведомления будут похожи на те, которые Microsoft уже использовала раньше для напоминания пользователям Windows 7 о дате окончания поддержки. Первоначально компания Microsoft прекратила поддержку Windows 8 в 2016 году, а для обновления Windows 8.1 будет полностью прекращена поддержка в январе 2023 года.

«Большинство устройств с Windows 8.1 или Windows 8 не будут соответствовать аппаратным требованиям для обновления до Windows 11. В качестве альтернативы совместимые ПК с Windows 8 и 8.1 могут быть обновлены до Windows 10 путем покупки и установки полной версии программного обеспечения», — сообщает компания.

🗞 Блог Кодебай

#microsoft #windows