Архив

Microsoft сообщает об уязвимости в Windows Java

Корпорация Microsoft сообщила о наличии целого ряда уязвимостях в Windows. Обнаруженные бреши характерны почти для всех версий Windows и Internet Explorer.

Проблема связана с защитой Microsoft Virtual Machine (VM), которая позволяет запускать Java-приложения на ПК с Windows. Бреши в защите Microsoft Virtual Machine (VM) дают возможность хакеру получить доступ к системе на машине жертвы. Злоумышленник может использовать уязвимости VM, встроив соответствующий код в веб-страницу и предложив потом ее для загрузки через интернет или электронную почту.
В соответствии с классификацией специалистов Microsoft, среди обнаруженных уязвимостей имеются как «критические», так и «важные», а также «умеренные».

Microsof рекомендует пользователям скачать соответствующее обновление с сайта Windows Update. Проверить версию VM можно, введя в командной строке команду «jview». При выполенеии этой команды в окне сеанса DOS появится информация о номере версии, установленной на конкретной машине.

Microsoft сообщает об уязвимости в Windows Java

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.