Критика Microsoft после удаления из GitHub прототипа эксплоита для Microsoft Exchange

Критика Microsoft после удаления из GitHub прототипа эксплоита для Microsoft Exchange
13:36, Март 12, 2021 Компания Microsoft удалила из GitHub код (копия) с прототипом эксплоита, демонстрирующего принцип действия критической уязвимости в Microsoft Exchange. Подобное действие вызвало возмущение многих исследователей безопасности, так как прототип эксплоита был опубликован после выпуска исправления, что является обычной практикой....
Сообщает www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Тысячи серверов Microsoft Exchange остаются уязвимыми даже после выпуска исправлений

Тысячи серверов Microsoft Exchange остаются уязвимыми даже после выпуска исправлений Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) бьёт тревогу. После обнаруженной почти три недели назад и закрытой компанией Microsoft уязвимости серверов под управлением Microsoft Exchange уязвимыми остаются свыше 10 тыс. серверов. Более того, установка патчей …

Software 21:36, Март 23, 2021 | 3dnews.ru
Microsoft выпустила экстренные патчи для Exchange

Microsoft выпустила экстренные патчи для Exchange Разработчики Microsoft опубликовали внеплановые исправления для четырех 0-day уязвимостей, обнаруженных в коде почтового сервера Exchange. В компании предупредили, что эти проблемы уже эксплуатируют китайские хакеры. …

Наука и Технологии 16:36, Март 3, 2021 | xakep.ru
АНБ выявило новые критические баги в Microsoft Exchange

АНБ выявило новые критические баги в Microsoft Exchange На этой неделе Microsoft выпустила обновления безопасности для Exchange Server, которые устраняют набор из четырех уязвимостей, оцененных как серьезные и критические. Все проблемы ведут к удаленному выполнению произвольного кода и некоторые из них были обнаружены специалистами АНБ. …

Наука и Технологии 04:36, Апрель 16, 2021 | xakep.ru
Китайские хакеры использовали уязвимости Microsoft Exchange Server

Китайские хакеры использовали уязвимости Microsoft Exchange Server Китайские хакеры, финансируемые государством, атаковали локальные серверы Microsoft Exchange, используя эксплойты нулевого дня, что позволило им получить длительный доступ к среде жертв. Microsoft сообщила, что хакеры воспользовались ранее неизвестными ... …

Наука и Технологии 19:36, Март 4, 2021 | crn.ru
Уязвимые серверы Microsoft Exchange атакует ботнет Prometei

Уязвимые серверы Microsoft Exchange атакует ботнет Prometei Так как патчи для проблем ProxyLogon по-прежнему установили не все, уязвимые серверы Microsoft Exchange продолжают атаковать злоумышленники. Теперь исследователи обнаружили ботнет Prometei, который добывает криптовалюту Monero на уязвимых машинах. …

Наука и Технологии 23:00, Апрель 25, 2021 | xakep.ru
Bloomberg: уязвимость в Microsoft Exchange угрожает глобальным кризисом

Bloomberg: уязвимость в Microsoft Exchange угрожает глобальным кризисом По всему миру оказалось взломано 60 тыс. организаций, использующих программные продукты Microsoft, утверждают источники информационного агентства. Хакерская атака на программное обеспечение Microsoft может привести к глобальном кризису информационной безопасности. По меньшей мере 60 тыс. …

Наука и Технологии 20:36, Март 9, 2021 | computerworld.ru
ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры

ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры Для подписчиковКогда злоумышленники отыскивают в каком-нибудь софте уязвимости нулевого дня, начинается веселье. А если это происходит с очень популярным и широко распространенным ПО, веселье начинает приобретать оттенки драмы. Именно это и случилось с Microsoft Exchange Server в январе 2 …

Наука и Технологии 22:18, Март 26, 2021 | xakep.ru
Хакеры взламывают серверы Microsoft Exchange от имени Брайана Кребса

Хакеры взламывают серверы Microsoft Exchange «от имени» Брайана Кребса Преступники вновь троллят известного ИБ-журналиста и автора блога KrebsOnSecurity Брайана Кребса. На этот раз "от его имени" осуществляются атаки на уязвимые перед проблемами ProxyLogon серверы Microsoft Exchange. …

Наука и Технологии 10:18, Март 30, 2021 | xakep.ru
Microsoft представила временное решение против взломов Exchange Server

Microsoft представила временное решение против взломов Exchange Server Компания Microsoft выпустила программу, которая позволяет закрыть обнаруженную в марте уязвимость в почтовом сервере Exchange Server. Разработчик предлагает воспользоваться ей тем, кто еще не обновил программу для полного устранения уязвимости.Программа работает в один клик и предназначен …

Наука и Технологии 22:00, Март 16, 2021 | kommersant.ru
Из-за новых уязвимостей в Microsoft Exchange уже пострадали десятки тысяч организаций

Из-за новых уязвимостей в Microsoft Exchange уже пострадали десятки тысяч организаций На прошлой неделе инженеры Microsoft выпустили экстренные патчи для четырех уязвимостей в почтовом сервере Exchange, которым дали общее название ProxyLogon. Неделю спустя эти баги уже эксплуатируют несколько хакерских групп, а количество пострадавших компаний оценивается десятками тысяч. …

Наука и Технологии 06:36, Март 10, 2021 | xakep.ru
Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom

Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom Исследователи заметили, что уязвимые серверы Microsoft Exchange теперь атакует еще один шифровальщик. При этом Microsoft сообщает, что примерно 92% уязвимых перед проблемами ProxyLogon серверов уже получили патчи. …

Наука и Технологии 07:18, Март 25, 2021 | xakep.ru
Около 40 российских компаний атакованы через уязвимости Microsoft Exchange Server

Около 40 российских компаний атакованы через уязвимости Microsoft Exchange Server Около 40 компаний в России атакованы через уязвимости Microsoft Exchange Server, рассказали “Ъ” в «Лаборатории Касперского». Компания фиксирует рост количества попыток эксплуатации этих уязвимостей в течение последней недели. Уязвимости позволяют злоумышленникам получить доступ к любым по …

Бизнес 17:54, Март 7, 2021 | kommersant.ru
Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит

Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит Злоумышленники продолжают атаки на уязвимые перед багами ProxyLogon серверы Microsoft Exchange. Теперь на них устанавливают майнинговую малварь и шифровальщика DearCry. Тем временем, в сети появился еще один эксплоит для этих проблем. …

Наука и Технологии 07:54, Март 16, 2021 | xakep.ru
Microsoft: взломщики SolarWinds похитили исходники компонентов Azure, Exchange и Intune

Microsoft: взломщики SolarWinds похитили исходники компонентов Azure, Exchange и Intune Специалисты Microsoft завершили расследование атаки, произошедшей в результате компрометации SolarWinds. Как выяснилось, у компании все же были украдены исходные коды некоторых компонентов Azure, Exchange и Intune. …

Наука и Технологии 02:36, Февраль 20, 2021 | xakep.ru
Microsoft Defender теперь автоматически защищает от уязвимости нулевого дня в Exchange Server

Microsoft Defender теперь автоматически защищает от уязвимости нулевого дня в Exchange Server Разработчики из Microsoft продолжают прилагать усилия для устранения недавно обнаруженных уязвимостей в Exchange Server, которые используются злоумышленниками для атак на электронные почтовые ящики организаций по всему миру. На этот раз были внесены изменения в работу антивируса Microsoft …

Hardware 09:18, Март 21, 2021 | 3dnews.ru
Eset: уязвимостью в Microsoft Exchange воспользовались по крайней мере десять хакерских групп

Eset: уязвимостью в Microsoft Exchange воспользовались по крайней мере десять хакерских групп Преступники используют уязвимость не только для кражи данных, но и для установки на взломанные серверы программы для майнинга криптовалют. Специалисты компании Eset считают, что недавно обнаруженными в сервере электронной почты Microsoft Exchange уязвимостями успели воспользоваться по кра …

Наука и Технологии 18:36, Март 12, 2021 | computerworld.ru
Microsoft обвинила китайских хакеров в атаке на американские компании через Exchange Server

Microsoft обвинила китайских хакеров в атаке на американские компании через Exchange Server Китайские хакеры попытались взломать локальные хранилища почтовых ящиков Microsoft Exchange Server. Об этом сообщается в блоге компании. Microsoft считает, что злоумышленники стремились получить различную информацию об американских компаниях. …

Software 14:00, Март 3, 2021 | 3dnews.ru
Пользователи почтового сервиса Microsoft Exchange Online смогут получать не более 3600 писем в час

Пользователи почтового сервиса Microsoft Exchange Online смогут получать не более 3600 писем в час По сообщениям сетевых источников, компания Microsoft намерена ужесточить правила взаимодействия с почтовым сервисом Exchange Online, который обычно используется клиентом Outlook. В скором времени будет введено ограничение, которое не позволит пользователям сервиса принимать и отправлять б …

Software 04:12, Февраль 24, 2021 | 3dnews.ru
Хакерская атака через уязвимость в Microsoft Exchange Server грозит обернуться новым кризисом кибербезопасности

Хакерская атака через уязвимость в Microsoft Exchange Server грозит обернуться новым кризисом кибербезопасности Уязвимость в программном обеспечении Microsoft Exchange Server позволила хакерам взломать не менее 60 тыс. организаций по всему миру. По мнению специалистов в сфере информационной безопасности, злоумышленники пытаются заразить как можно больше устройств до того, как Microsoft сумеет обезо …

Hardware 17:18, Март 7, 2021 | 3dnews.ru
Хакеры начали использовать новые вирусы-вымогатели для атак через уязвимость в Microsoft Exchange Server

Хакеры начали использовать новые вирусы-вымогатели для атак через уязвимость в Microsoft Exchange Server Microsoft опубликовала предупреждение, в котором говорится об обнаружении «нового семейства программ-вымогателей», используемых для атак на серверы Exchange, на которых ещё не были исправлены обнаруженные недавно уязвимости нулевого дня. …

Software 07:18, Март 13, 2021 | 3dnews.ru
Microsoft выпустила обновление для удаления Flash Player из Windows 10

Microsoft выпустила обновление для удаления Flash Player из Windows 10 Как сообщалось ранее, 31 декабря 2020 года компания Adobe официально прекратила поддержку Flash Player. Разработчики из Microsoft не остались в стороне от этого события и уже подготовили специальный патч для Windows 10 под названием «Обновление для удаления Adobe Flash Player» …

Software 00:12, Январь 3, 2020 | 3dnews.ru
Браузер Microsoft Edge стал доступен в Microsoft Store на Windows 11

Браузер Microsoft Edge стал доступен в Microsoft Store на Windows 11 Одновременно с анонсом Windows 11 компания Microsoft представила новый Microsoft Store, отличающийся от предыдущих реализацией более дружелюбной политикой в отношении того, какие приложения могут публиковаться в магазине приложений. В частности, теперь через Microsoft можно распространять …

Игры и Сеть 14:00, Июль 21, 2021 | thecommunity.ru
Microsoft тестирует визуальное обновление Microsoft Edge для Windows 11

Microsoft тестирует визуальное обновление Microsoft Edge для Windows 11 В актуальных сборках Microsoft Edge на канале Canary появилась новая экспериментальная функция, позволяющая включить обновлённый дизайн браузера, соответствующий дизайну Windows 11. По всей видимости, флаг доступен всем пользователям, использующим сборку 93.0.945.0 или новее. Описание фла …

Игры и Сеть 03:36, Июль 10, 2021 | thecommunity.ru
Microsoft: комиссия с продаж ПК-игр в Microsoft Store снизится с 30% до 12%

Microsoft: комиссия с продаж ПК-игр в Microsoft Store снизится с 30% до 12% Microsoft неожиданно объявила о снижении комиссии с 30% до 12% для разработчиков игр, публикующих свои проекты в Microsoft Store. Изменение вступит в силу 1 августа 2021 года и будет касаться только игр для ПК. Очевидно, что этот шаг связан с намерением Microsoft навязать конкуренцию Stea …

Игры и Сеть 06:36, Май 3, 2021 | thecommunity.ru
Microsoft выпустила приложение Microsoft Selfie для Android

Microsoft выпустила приложение Microsoft Selfie для Android Microsoft выпустила приложение Microsoft Selfie для Android Периодически компания Microsoft предлагает пользователям необычные для своей сферы деятельности решения. Приложение Microsoft Selfie, которое изначально вышло для iOS, стало одним и таких. Это приложение для создания и авторской …

Сеть 00:00, Декабрь 6, 2020 | ava.ua
После покупки Bethesda, Microsoft присматривается к Konami и Sega

После покупки Bethesda, Microsoft присматривается к Konami и Sega Главной новостью прошедшей недели, пожалуй, стал свершившееся присоединение ZeniMax Media и Bethesda к команде Xbox. Теперь общественность в сети всколыхнуло сообщение о следующем возможном приобретении Microsoft. Речь идёт о поглощении таких легендарных японских компаний, как Konami и Se …

Наука и Технологии 20:18, Март 14, 2021 | ixbt.com
Bloomberg предупредил о глобальном кризисе безопасности после атаки на Microsoft

Bloomberg предупредил о глобальном кризисе безопасности после атаки на Microsoft Ситуация с хакерской атакой на программное обеспечение Microsoft превращается в глобальный кризис кибербезопасности, пишет Bloomberg. Агентство отмечает, что хакеры стремятся заразить как можно больше жертв, прежде чем компании смогут ... …

Технологии 09:18, Март 8, 2021 | gazeta.ru
После расставания с Huawei: Honor уже договорилась с Qualcomm, AMD, MediaTek, Microsoft и Intel

После расставания с Huawei: Honor уже договорилась с Qualcomm, AMD, MediaTek, Microsoft и Intel В ноябре 2020 года компания Huawei продала Honor независимому консорциуму и вывела бренд из-под действия санкций США. Отделение Honor уже начало приносить свои плоды. Глава теперь уже независимой Honor Чжао Мин (Zhao Ming), также известный как Джордж Чжао (George Zhao), во время сегодняшн …

Наука и Технологии 16:00, Январь 22, 2021 | ixbt.com
Минцифры изучит потребности МГТУ им. Баумана в софте после отказа Microsoft

Минцифры изучит потребности МГТУ им. Баумана в софте после отказа Microsoft Вице-премьер России Дмитрий Чернышенко 9 декабря поручил Минцифре провести анализ потребностей МГТУ им. Баумана в софте после того, как компания Microsoft отказалась поставлять учебному заведению свое программное обеспечение (ПО). …

Новости 21:36, Декабрь 9, 2020 | iz.ru
Microsoft исправила проблемы с играми, возникшие после установки новых обновлений для Windows 10

Microsoft исправила проблемы с играми, возникшие после установки новых обновлений для Windows 10 После установки апрельских накопительных обновлений KB5000842 и KB5001330 для Windows 10 у некоторых пользователей возникли проблемы с работой игр. В частности, геймеры сообщали о зависании изображения, непостоянной частоте кадров и других проблемах, мешающих комфортно играть. Удаление эт …

Игры и Сеть 13:00, Апрель 28, 2021 | thecommunity.ru
После скандала Microsoft удалила имена сотрудников из своего инструмента слежения за продуктивностью

После скандала Microsoft удалила имена сотрудников из своего инструмента слежения за продуктивностью Недавно мы писали о появлении в Office 365 жутковатого инструмента «Оценка продуктивности» (Productivity Score), который отслеживает 73 параметра при работе сотрудников и предоставляет администраторам сводку в удобной и наглядной форме. Это вызвало справедливую критику, и тепе …

Software 16:48, Декабрь 6, 2020 | 3dnews.ru
Доход игрового подразделения Microsoft взлетел больше, чем на 50 % после запуска Xbox Series X и S

Доход игрового подразделения Microsoft взлетел больше, чем на 50 % после запуска Xbox Series X и S Согласно последнему финансовому отчёту корпорации Microsoft, её игровой бизнес значительно вырос после запуска нового поколения консолей Xbox в ноябре прошлого года. За квартал, закончившийся 31 декабря 2020-го, общая выручка от категории игр выросла на 51 %. Продажи консолей Xbox выросли …

Hardware 03:24, Январь 27, 2021 | 3dnews.ru
Атака на GitHub Actions для майнинга криптовалюты на серверах GitHub

Атака на GitHub Actions для майнинга криптовалюты на серверах GitHub GitHub расследует серию атак, в ходе которых злоумышленникам удалось организовать майнинг криптовалюты в облачной инфраструктуре GitHub, используя для запуска своего кода механизм GitHub Actions. Первые попытки использования GitHub Actions для майнинга датированы ноябрём прошлого года. …

Наука и Технологии 06:36, Апрель 7, 2021 | opennet.ru
Жизнь после Huawei: Honor уже договорился о сотрудничестве с Intel, AMD, MediaTek, Microsoft, Samsung и Sony

Жизнь после Huawei: Honor уже договорился о сотрудничестве с Intel, AMD, MediaTek, Microsoft, Samsung и Sony Во время вчерашней презентации флагмана Honor V40 5G представители компании рассказали о работе в качестве независимого бренда и планах на будущее. …

Гаджеты 12:00, Январь 23, 2021 | gagadget.com
Microsoft объяснила, как обойти синий экран смерти при печати документов после недавнего обновления Windows 10

Microsoft объяснила, как обойти «синий экран смерти» при печати документов после недавнего обновления Windows 10 Компания Microsoft не только признала проблему с принтерами в недавнем обновлении Windows 10, но и опубликовала инструкцию, как можно с этой проблемой справиться. Пока предлагается не самое простое решение, а причина проблемы будет устранена в следующем обновлении в ближайшие недели. Пред …

Наука и Технологии 17:36, Март 13, 2021 | ixbt.com
Акции Intel упали в цене после появления слухов о намерении Microsoft перейти на собственные серверные процессоры

Акции Intel упали в цене после появления слухов о намерении Microsoft перейти на собственные серверные процессоры Сегодня в Сети появилась информация о том, что Microsoft собственный серверный процессор на архитектуре Arm, а это означает, что Microsoft — один из крупнейших игроков серверного рынка — частично либо полностью может оказаться от процессоров Intel. Эта информация мгновенно ска …

Наука и Технологии 23:24, Декабрь 19, 2020 | ixbt.com
GitHub разблокировал репозиторий RE3 после рассмотрения встречной претензии

GitHub разблокировал репозиторий RE3 после рассмотрения встречной претензии GitHub снял блокировку с репозитория проекта RE3, который был отключён в феврале после поступления претензии от компании Take-Two Interactive, которой принадлежит связанная с играми GTA III и GTA Vice City интеллектуальная собственность. Блокировка была прекращена после отправки разработч …

Наука и Технологии 22:36, Июль 3, 2021 | opennet.ru
GitHub разблокировал репозиторий RE3, после рассмотрения встречной претензии

GitHub разблокировал репозиторий RE3, после рассмотрения встречной претензии GitHub снял блокировку с репозитория проекта RE3, который был отключён в феврале после поступления претензии от компании Take-Two Interactive, которой принадлежит связанная с играми GTA III и GTA Vice City интеллектуальная собственность. Блокировка была прекращена после отправки разработч …

Игры и Сеть 22:54, Июнь 29, 2021 | opennet.ru
Альвеолит после удаления зуба

Альвеолит после удаления зуба Альвеолит — это воспалительный процесс, развивающийся в костной лунке челюсти, оставшейся от удаленного зуба. Глубокие лунки остаются после удаления (экстракции) постоянных или «коренных» зубов. …

Новости 01:36, Январь 28, 2021 | 66.ru
Давид Луиз после своего удаления: Невероятно!

Давид Луиз после своего удаления: «Невероятно! Защитник «Арсенала» Давид Луиз остался недоволен решением судьи Крэйга Поусона удалить его в матче с «Вулверхэмптоном» (1:2). …

Футбол 02:36, Февраль 3, 2021 | sports.ru