Критика Microsoft после удаления из GitHub прототипа эксплоита для Microsoft Exchange

Критика Microsoft после удаления из GitHub прототипа эксплоита для Microsoft Exchange
13:36, марта 12, 2021 Компания Microsoft удалила из GitHub код (копия) с прототипом эксплоита, демонстрирующего принцип действия критической уязвимости в Microsoft Exchange. Подобное действие вызвало возмущение многих исследователей безопасности, так как прототип эксплоита был опубликован после выпуска исправления, что является обычной практикой....
Сообщает www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Тысячи серверов Microsoft Exchange остаются уязвимыми даже после выпуска исправлений

Тысячи серверов Microsoft Exchange остаются уязвимыми даже после выпуска исправлений Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) бьёт тревогу. После обнаруженной почти три недели назад и закрытой компанией Microsoft уязвимости серверов под управлением Microsoft Exchange уязвимыми остаются свыше 10 тыс. серверов. Более того, установка патчей …

Software 21:36, марта 23, 2021 | 3dnews.ru
Microsoft выпустила экстренные патчи для Exchange

Microsoft выпустила экстренные патчи для Exchange Разработчики Microsoft опубликовали внеплановые исправления для четырех 0-day уязвимостей, обнаруженных в коде почтового сервера Exchange. В компании предупредили, что эти проблемы уже эксплуатируют китайские хакеры. …

Наука и Технологии 16:36, марта 3, 2021 | xakep.ru
Microsoft опубликовала исходный код MS-DOS 4.0 на GitHub

Microsoft опубликовала исходный код MS-DOS 4.0 на GitHub Пару дней назад Microsoft опубликовала исходный код MS-DOS 4.0 на своей платформе GitHub по лицензии MIT. Это означает, что теперь энтузиасты и технические специалисты могут изучать и даже модифицировать операционную систему, который в этом году исполнится 37 лет. В блоге Microsoft Open S …

Игры и Сеть 21:36, апреля 28, 2024 | thecommunity.ru
АНБ выявило новые критические баги в Microsoft Exchange

АНБ выявило новые критические баги в Microsoft Exchange На этой неделе Microsoft выпустила обновления безопасности для Exchange Server, которые устраняют набор из четырех уязвимостей, оцененных как серьезные и критические. Все проблемы ведут к удаленному выполнению произвольного кода и некоторые из них были обнаружены специалистами АНБ. …

Наука и Технологии 04:36, апреля 16, 2021 | xakep.ru
Bloomberg: уязвимость в Microsoft Exchange угрожает глобальным кризисом

Bloomberg: уязвимость в Microsoft Exchange угрожает глобальным кризисом По всему миру оказалось взломано 60 тыс. организаций, использующих программные продукты Microsoft, утверждают источники информационного агентства. Хакерская атака на программное обеспечение Microsoft может привести к глобальном кризису информационной безопасности. По меньшей мере 60 тыс. …

Наука и Технологии 20:36, марта 9, 2021 | computerworld.ru
Уязвимые серверы Microsoft Exchange атакует ботнет Prometei

Уязвимые серверы Microsoft Exchange атакует ботнет Prometei Так как патчи для проблем ProxyLogon по-прежнему установили не все, уязвимые серверы Microsoft Exchange продолжают атаковать злоумышленники. Теперь исследователи обнаружили ботнет Prometei, который добывает криптовалюту Monero на уязвимых машинах. …

Наука и Технологии 23:00, апреля 25, 2021 | xakep.ru
Китайские хакеры использовали уязвимости Microsoft Exchange Server

Китайские хакеры использовали уязвимости Microsoft Exchange Server Китайские хакеры, финансируемые государством, атаковали локальные серверы Microsoft Exchange, используя эксплойты нулевого дня, что позволило им получить длительный доступ к среде жертв. Microsoft сообщила, что хакеры воспользовались ранее неизвестными ... …

Наука и Технологии 19:36, марта 4, 2021 | crn.ru
ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры

ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры Для подписчиковКогда злоумышленники отыскивают в каком-нибудь софте уязвимости нулевого дня, начинается веселье. А если это происходит с очень популярным и широко распространенным ПО, веселье начинает приобретать оттенки драмы. Именно это и случилось с Microsoft Exchange Server в январе 2 …

Наука и Технологии 22:18, марта 26, 2021 | xakep.ru
Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom

Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom Исследователи заметили, что уязвимые серверы Microsoft Exchange теперь атакует еще один шифровальщик. При этом Microsoft сообщает, что примерно 92% уязвимых перед проблемами ProxyLogon серверов уже получили патчи. …

Наука и Технологии 07:18, марта 25, 2021 | xakep.ru
Хакеры взламывают серверы Microsoft Exchange от имени Брайана Кребса

Хакеры взламывают серверы Microsoft Exchange «от имени» Брайана Кребса Преступники вновь троллят известного ИБ-журналиста и автора блога KrebsOnSecurity Брайана Кребса. На этот раз "от его имени" осуществляются атаки на уязвимые перед проблемами ProxyLogon серверы Microsoft Exchange. …

Наука и Технологии 10:18, марта 30, 2021 | xakep.ru
Microsoft представила временное решение против взломов Exchange Server

Microsoft представила временное решение против взломов Exchange Server Компания Microsoft выпустила программу, которая позволяет закрыть обнаруженную в марте уязвимость в почтовом сервере Exchange Server. Разработчик предлагает воспользоваться ей тем, кто еще не обновил программу для полного устранения уязвимости.Программа работает в один клик и предназначен …

Наука и Технологии 22:00, марта 16, 2021 | kommersant.ru
Из-за новых уязвимостей в Microsoft Exchange уже пострадали десятки тысяч организаций

Из-за новых уязвимостей в Microsoft Exchange уже пострадали десятки тысяч организаций На прошлой неделе инженеры Microsoft выпустили экстренные патчи для четырех уязвимостей в почтовом сервере Exchange, которым дали общее название ProxyLogon. Неделю спустя эти баги уже эксплуатируют несколько хакерских групп, а количество пострадавших компаний оценивается десятками тысяч. …

Наука и Технологии 06:36, марта 10, 2021 | xakep.ru
Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит

Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит Злоумышленники продолжают атаки на уязвимые перед багами ProxyLogon серверы Microsoft Exchange. Теперь на них устанавливают майнинговую малварь и шифровальщика DearCry. Тем временем, в сети появился еще один эксплоит для этих проблем. …

Наука и Технологии 07:54, марта 16, 2021 | xakep.ru
Microsoft Defender теперь автоматически защищает от уязвимости нулевого дня в Exchange Server

Microsoft Defender теперь автоматически защищает от уязвимости нулевого дня в Exchange Server Разработчики из Microsoft продолжают прилагать усилия для устранения недавно обнаруженных уязвимостей в Exchange Server, которые используются злоумышленниками для атак на электронные почтовые ящики организаций по всему миру. На этот раз были внесены изменения в работу антивируса Microsoft …

Hardware 09:18, марта 21, 2021 | 3dnews.ru
Microsoft: взломщики SolarWinds похитили исходники компонентов Azure, Exchange и Intune

Microsoft: взломщики SolarWinds похитили исходники компонентов Azure, Exchange и Intune Специалисты Microsoft завершили расследование атаки, произошедшей в результате компрометации SolarWinds. Как выяснилось, у компании все же были украдены исходные коды некоторых компонентов Azure, Exchange и Intune. …

Наука и Технологии 02:36, февраля 20, 2021 | xakep.ru
Около 40 российских компаний атакованы через уязвимости Microsoft Exchange Server

Около 40 российских компаний атакованы через уязвимости Microsoft Exchange Server Около 40 компаний в России атакованы через уязвимости Microsoft Exchange Server, рассказали “Ъ” в «Лаборатории Касперского». Компания фиксирует рост количества попыток эксплуатации этих уязвимостей в течение последней недели. Уязвимости позволяют злоумышленникам получить доступ к любым по …

Бизнес 17:54, марта 7, 2021 | kommersant.ru
Eset: уязвимостью в Microsoft Exchange воспользовались по крайней мере десять хакерских групп

Eset: уязвимостью в Microsoft Exchange воспользовались по крайней мере десять хакерских групп Преступники используют уязвимость не только для кражи данных, но и для установки на взломанные серверы программы для майнинга криптовалют. Специалисты компании Eset считают, что недавно обнаруженными в сервере электронной почты Microsoft Exchange уязвимостями успели воспользоваться по кра …

Наука и Технологии 18:36, марта 12, 2021 | computerworld.ru
Microsoft обвинила китайских хакеров в атаке на американские компании через Exchange Server

Microsoft обвинила китайских хакеров в атаке на американские компании через Exchange Server Китайские хакеры попытались взломать локальные хранилища почтовых ящиков Microsoft Exchange Server. Об этом сообщается в блоге компании. Microsoft считает, что злоумышленники стремились получить различную информацию об американских компаниях. …

Software 14:00, марта 3, 2021 | 3dnews.ru
Пользователи почтового сервиса Microsoft Exchange Online смогут получать не более 3600 писем в час

Пользователи почтового сервиса Microsoft Exchange Online смогут получать не более 3600 писем в час По сообщениям сетевых источников, компания Microsoft намерена ужесточить правила взаимодействия с почтовым сервисом Exchange Online, который обычно используется клиентом Outlook. В скором времени будет введено ограничение, которое не позволит пользователям сервиса принимать и отправлять б …

Software 04:12, февраля 24, 2021 | 3dnews.ru
Wiz: украденный у Microsoft ключ подписи MSA позволил хакерам взломать не только Outlook и Exchange Online

Wiz: украденный у Microsoft ключ подписи MSA позволил хакерам взломать не только Outlook и Exchange Online Аналитики из компании Wiz уверены, что недавняя кража криптографического ключа MSA (Microsoft account consumer signing key) у компании Microsoft может иметь гораздо более серьезные последствия, нежели взлом учетных записей Exchange Online и Outlook, которые были скомпрометированы китайско …

Наука и Технологии 18:36, июля 24, 2023 | xakep.ru
Хакерская атака через уязвимость в Microsoft Exchange Server грозит обернуться новым кризисом кибербезопасности

Хакерская атака через уязвимость в Microsoft Exchange Server грозит обернуться новым кризисом кибербезопасности Уязвимость в программном обеспечении Microsoft Exchange Server позволила хакерам взломать не менее 60 тыс. организаций по всему миру. По мнению специалистов в сфере информационной безопасности, злоумышленники пытаются заразить как можно больше устройств до того, как Microsoft сумеет обезо …

Hardware 17:18, марта 7, 2021 | 3dnews.ru
Хакеры начали использовать новые вирусы-вымогатели для атак через уязвимость в Microsoft Exchange Server

Хакеры начали использовать новые вирусы-вымогатели для атак через уязвимость в Microsoft Exchange Server Microsoft опубликовала предупреждение, в котором говорится об обнаружении «нового семейства программ-вымогателей», используемых для атак на серверы Exchange, на которых ещё не были исправлены обнаруженные недавно уязвимости нулевого дня. …

Software 07:18, марта 13, 2021 | 3dnews.ru
Microsoft выпустила обновление для удаления Flash Player из Windows 10

Microsoft выпустила обновление для удаления Flash Player из Windows 10 Как сообщалось ранее, 31 декабря 2020 года компания Adobe официально прекратила поддержку Flash Player. Разработчики из Microsoft не остались в стороне от этого события и уже подготовили специальный патч для Windows 10 под названием «Обновление для удаления Adobe Flash Player» …

Software 00:12, января 3, 2020 | 3dnews.ru
Браузер Microsoft Edge стал доступен в Microsoft Store на Windows 11

Браузер Microsoft Edge стал доступен в Microsoft Store на Windows 11 Одновременно с анонсом Windows 11 компания Microsoft представила новый Microsoft Store, отличающийся от предыдущих реализацией более дружелюбной политикой в отношении того, какие приложения могут публиковаться в магазине приложений. В частности, теперь через Microsoft можно распространять …

Игры и Сеть 14:00, июля 21, 2021 | thecommunity.ru
Microsoft тестирует визуальное обновление Microsoft Edge для Windows 11

Microsoft тестирует визуальное обновление Microsoft Edge для Windows 11 В актуальных сборках Microsoft Edge на канале Canary появилась новая экспериментальная функция, позволяющая включить обновлённый дизайн браузера, соответствующий дизайну Windows 11. По всей видимости, флаг доступен всем пользователям, использующим сборку 93.0.945.0 или новее. Описание фла …

Игры и Сеть 03:36, июля 10, 2021 | thecommunity.ru
Приложения Microsoft 365 будут объединены на домене cloud.microsoft

Приложения Microsoft 365 будут объединены на домене cloud.microsoft Microsoft объявила о намерении перенести все свои облачные приложения Microsoft 365 на единый домен cloud.microsoft. Это должно упростить доступ и поиск нужных услуг для пользователей и клиентов компании. Microsoft 365 — это подписка, которая включает в себя такие популярные приложения, к …

Игры и Сеть 00:48, апреля 28, 2023 | thecommunity.ru
Microsoft: комиссия с продаж ПК-игр в Microsoft Store снизится с 30% до 12%

Microsoft: комиссия с продаж ПК-игр в Microsoft Store снизится с 30% до 12% Microsoft неожиданно объявила о снижении комиссии с 30% до 12% для разработчиков игр, публикующих свои проекты в Microsoft Store. Изменение вступит в силу 1 августа 2021 года и будет касаться только игр для ПК. Очевидно, что этот шаг связан с намерением Microsoft навязать конкуренцию Stea …

Игры и Сеть 06:36, мая 3, 2021 | thecommunity.ru
Microsoft выпустила приложение Microsoft Selfie для Android

Microsoft выпустила приложение Microsoft Selfie для Android Microsoft выпустила приложение Microsoft Selfie для Android Периодически компания Microsoft предлагает пользователям необычные для своей сферы деятельности решения. Приложение Microsoft Selfie, которое изначально вышло для iOS, стало одним и таких. Это приложение для создания и авторской …

Сеть 00:00, декабря 6, 2020 | ava.ua
После покупки Bethesda, Microsoft присматривается к Konami и Sega

После покупки Bethesda, Microsoft присматривается к Konami и Sega Главной новостью прошедшей недели, пожалуй, стал свершившееся присоединение ZeniMax Media и Bethesda к команде Xbox. Теперь общественность в сети всколыхнуло сообщение о следующем возможном приобретении Microsoft. Речь идёт о поглощении таких легендарных японских компаний, как Konami и Se …

Наука и Технологии 20:18, марта 14, 2021 | ixbt.com
Bloomberg предупредил о глобальном кризисе безопасности после атаки на Microsoft

Bloomberg предупредил о глобальном кризисе безопасности после атаки на Microsoft Ситуация с хакерской атакой на программное обеспечение Microsoft превращается в глобальный кризис кибербезопасности, пишет Bloomberg. Агентство отмечает, что хакеры стремятся заразить как можно больше жертв, прежде чем компании смогут ... …

Технологии 09:18, марта 8, 2021 | gazeta.ru
Минцифры изучит потребности МГТУ им. Баумана в софте после отказа Microsoft

Минцифры изучит потребности МГТУ им. Баумана в софте после отказа Microsoft Вице-премьер России Дмитрий Чернышенко 9 декабря поручил Минцифре провести анализ потребностей МГТУ им. Баумана в софте после того, как компания Microsoft отказалась поставлять учебному заведению свое программное обеспечение (ПО). …

Новости 21:36, декабря 9, 2020 | iz.ru
После расставания с Huawei: Honor уже договорилась с Qualcomm, AMD, MediaTek, Microsoft и Intel

После расставания с Huawei: Honor уже договорилась с Qualcomm, AMD, MediaTek, Microsoft и Intel В ноябре 2020 года компания Huawei продала Honor независимому консорциуму и вывела бренд из-под действия санкций США. Отделение Honor уже начало приносить свои плоды. Глава теперь уже независимой Honor Чжао Мин (Zhao Ming), также известный как Джордж Чжао (George Zhao), во время сегодняшн …

Наука и Технологии 16:00, января 22, 2021 | ixbt.com
Вице-президент Xbox Карим Чоудри покинул Microsoft после 26 лет работы

Вице-президент Xbox Карим Чоудри покинул Microsoft после 26 лет работы Карим Чоудри (Kareem Choudhry), занимавший пост вице-президента Xbox, завершил свою 26-летнюю карьеру в Microsoft. Этот шаг был сделан после значительных перестановок в руководстве Xbox всего полгода назад и накануне предстоящего летнего мероприятия, посвящённого Xbox. Источник изображени …

Hardware 06:48, апреля 6, 2024 | 3dnews.ru
Бывший гендир OpenAI Сэм Альтман и экс-президент компании Грег Брокман переходят в Microsoft // Бывший гендиректор OpenAI Сэм Альтман переходит в Mic

Бывший гендир OpenAI Сэм Альтман и экс-президент компании Грег Брокман переходят в Microsoft // Бывший гендиректор OpenAI Сэм Альтман переходит в Microsoft Бывший генеральный директор OpenAI Сэм Альтман и бывший президент компании Грег Брокман переходят в Microsoft. Об этом в социальной сети X сообщил генеральный директор Microsoft Сатья Наделла. …

Наука и Технологии 12:36, ноября 20, 2023 | kommersant.ru
После скандала Microsoft удалила имена сотрудников из своего инструмента слежения за продуктивностью

После скандала Microsoft удалила имена сотрудников из своего инструмента слежения за продуктивностью Недавно мы писали о появлении в Office 365 жутковатого инструмента «Оценка продуктивности» (Productivity Score), который отслеживает 73 параметра при работе сотрудников и предоставляет администраторам сводку в удобной и наглядной форме. Это вызвало справедливую критику, и тепе …

Software 16:48, декабря 6, 2020 | 3dnews.ru
Microsoft вернула в продажу Xbox Game Pass Ultimate за $1 после повышения цен на подписку

Microsoft вернула в продажу Xbox Game Pass Ultimate за $1 после повышения цен на подписку Вслед за обещанным повышением цен на Xbox Game Pass Ultimate и Xbox Game Pass для новых пользователей Microsoft в качестве компенсации вернула опцию покупки стартового месяца подписки за $1. …

Игры 22:36, июля 7, 2023 | 3dnews.ru
Microsoft исправила проблемы с играми, возникшие после установки новых обновлений для Windows 10

Microsoft исправила проблемы с играми, возникшие после установки новых обновлений для Windows 10 После установки апрельских накопительных обновлений KB5000842 и KB5001330 для Windows 10 у некоторых пользователей возникли проблемы с работой игр. В частности, геймеры сообщали о зависании изображения, непостоянной частоте кадров и других проблемах, мешающих комфортно играть. Удаление эт …

Игры и Сеть 13:00, апреля 28, 2021 | thecommunity.ru
Доход игрового подразделения Microsoft взлетел больше, чем на 50 % после запуска Xbox Series X и S

Доход игрового подразделения Microsoft взлетел больше, чем на 50 % после запуска Xbox Series X и S Согласно последнему финансовому отчёту корпорации Microsoft, её игровой бизнес значительно вырос после запуска нового поколения консолей Xbox в ноябре прошлого года. За квартал, закончившийся 31 декабря 2020-го, общая выручка от категории игр выросла на 51 %. Продажи консолей Xbox выросли …

Hardware 03:24, января 27, 2021 | 3dnews.ru
Жизнь после Huawei: Honor уже договорился о сотрудничестве с Intel, AMD, MediaTek, Microsoft, Samsung и Sony

Жизнь после Huawei: Honor уже договорился о сотрудничестве с Intel, AMD, MediaTek, Microsoft, Samsung и Sony Во время вчерашней презентации флагмана Honor V40 5G представители компании рассказали о работе в качестве независимого бренда и планах на будущее. …

Гаджеты 12:00, января 23, 2021 | gagadget.com
Атака на GitHub Actions для майнинга криптовалюты на серверах GitHub

Атака на GitHub Actions для майнинга криптовалюты на серверах GitHub GitHub расследует серию атак, в ходе которых злоумышленникам удалось организовать майнинг криптовалюты в облачной инфраструктуре GitHub, используя для запуска своего кода механизм GitHub Actions. Первые попытки использования GitHub Actions для майнинга датированы ноябрём прошлого года. …

Наука и Технологии 06:36, апреля 7, 2021 | opennet.ru