Wiz: украденный у Microsoft ключ подписи MSA позволил хакерам взломать не только Outlook и Exchange Online

Wiz: украденный у Microsoft ключ подписи MSA позволил хакерам взломать не только Outlook и Exchange Online
18:36, июля 24, 2023 Аналитики из компании Wiz уверены, что недавняя кража криптографического ключа MSA (Microsoft account consumer signing key) у компании Microsoft может иметь гораздо более серьезные последствия, нежели взлом учетных записей Exchange Online и Outlook, которые были скомпрометированы китайской группой Storm-0558. По словам экспертов, утечка оказывает влияние на все приложения Azure AD, работающие с Microsoft OpenID v2.0....
Сообщает xakep.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Пользователи почтового сервиса Microsoft Exchange Online смогут получать не более 3600 писем в час

Пользователи почтового сервиса Microsoft Exchange Online смогут получать не более 3600 писем в час По сообщениям сетевых источников, компания Microsoft намерена ужесточить правила взаимодействия с почтовым сервисом Exchange Online, который обычно используется клиентом Outlook. В скором времени будет введено ограничение, которое не позволит пользователям сервиса принимать и отправлять б …

Software 04:12, февраля 24, 2021 | 3dnews.ru
Критика Microsoft после удаления из GitHub прототипа эксплоита для Microsoft Exchange

Критика Microsoft после удаления из GitHub прототипа эксплоита для Microsoft Exchange Компания Microsoft удалила из GitHub код (копия) с прототипом эксплоита, демонстрирующего принцип действия критической уязвимости в Microsoft Exchange. Подобное действие вызвало возмущение многих исследователей безопасности, так как прототип эксплоита был опубликован после выпуска исправл …

Игры и Сеть 13:36, марта 12, 2021 | opennet.ru
Microsoft разрабатывает новое приложение Outlook для Windows и Mac

Microsoft разрабатывает новое приложение Outlook для Windows и Mac По сообщениям сетевых источников, компания Microsoft разрабатывает новый универсальный клиент Outlook для платформ Windows и Mac, который в будущем заменит приложения Почта и Календарь в Windows 10. Приложение разрабатывается под кодовым именем Monarch, а его основой стала веб-версия Outl …

Software 23:48, января 4, 2021 | 3dnews.ru
Microsoft добавит полезную функцию встреч в Outlook

Microsoft добавит полезную функцию встреч в Outlook Microsoft Outlook реализует новую функцию, которая позволяет пользователям просматривать собрания, от которых они отказались, что упрощает отслеживание информации и вложений, связанных с ними. В настоящее время отклоненные собрания в Outlook отправляются в папку «Удаленные», поэтому польз …

Игры и Сеть 08:36, ноября 6, 2023 | android-robot.com
Microsoft исследует проблему с поиском в сервисе Outlook.com

Microsoft исследует проблему с поиском в сервисе Outlook.com Компания Microsoft подтвердила, что в настоящее время у некоторых пользователей могут возникать ошибки в работе сервиса Outlook.com, в том числе при попытке найти что-либо в электронной почте. По всей видимости, проблема проявляется только в веб-версии сервиса и не затрагивает приложения …

Игры и Сеть 02:12, июля 7, 2023 | thecommunity.ru
Обновлённый Microsoft Outlook позволяет быстрее писать письма

Обновлённый Microsoft Outlook позволяет быстрее писать письма Компания Microsoft тестирует новую функцию для своего фирменного почтового сервиса Outlook, которая позволяет быстрее писать и отправлять письма как на Windows 10, так и на мобильных устройствах. Новая функция под названием Text Predictions ранее была доступна в веб-версии Outlook, а тепе …

Наука и Технологии 21:36, января 1, 2020 | ixbt.com
Microsoft разрабатывает новое приложение Outlook для Windows и Mac на базе веб-версии

Microsoft разрабатывает новое приложение Outlook для Windows и Mac на базе веб-версии Компания Microsoft разрабатывает новый универсальный клиент Outlook для Windows и Mac, который в будущем заменит собой стандартные приложения «Почта» и «Календарь» в Windows 10 и Outlook для Mac. Новое приложение разрабатывается под кодовым названием «Monarch» и базируется на веб-версии O …

Игры и Сеть 03:24, января 5, 2021 | thecommunity.ru
Microsoft анонсировала новые функции для мобильных приложений Outlook, Lens и Teams

Microsoft анонсировала новые функции для мобильных приложений Outlook, Lens и Teams Компания Microsoft анонсировала целый ряд новых функций, которые в обозримом будущем появятся в мобильных приложениях Outlook, Lens, Office и Teams на Android и iOS. Outlook и Cortana Outlook для iOS вскоре получит поддержку диалогового интерфейса для Cortana, который будет доступен в эле …

Игры и Сеть 00:00, февраля 2, 2021 | thecommunity.ru
Microsoft выпустила экстренные патчи для Exchange

Microsoft выпустила экстренные патчи для Exchange Разработчики Microsoft опубликовали внеплановые исправления для четырех 0-day уязвимостей, обнаруженных в коде почтового сервера Exchange. В компании предупредили, что эти проблемы уже эксплуатируют китайские хакеры. …

Наука и Технологии 16:36, марта 3, 2021 | xakep.ru
В почтовом сервисе Microsoft Outlook появилась функция для более быстрого составления писем

В почтовом сервисе Microsoft Outlook появилась функция для более быстрого составления писем Стало известно о том, что Microsoft интегрирует новую функцию в свой почтовый сервис Outlook, которая поможет быстрее составлять и отправлять электронные письма. Речь идёт об инструменте «Прогнозирование текста» (Text Predictions), который уже стал доступен в веб-версии Outloo …

Software 00:12, января 3, 2020 | 3dnews.ru
АНБ выявило новые критические баги в Microsoft Exchange

АНБ выявило новые критические баги в Microsoft Exchange На этой неделе Microsoft выпустила обновления безопасности для Exchange Server, которые устраняют набор из четырех уязвимостей, оцененных как серьезные и критические. Все проблемы ведут к удаленному выполнению произвольного кода и некоторые из них были обнаружены специалистами АНБ. …

Наука и Технологии 04:36, апреля 16, 2021 | xakep.ru
WSJ: партнеры Microsoft могли передать хакерам данные для кибератаки

WSJ: партнеры Microsoft могли передать хакерам данные для кибератаки Партнеры американской корпорации Microsoft могли предоставить хакерам данные для осуществления кибератаки с использованием уязвимости в программном обеспечении (ПО) Exchange Server, пишет газета The Wall Street Journal, ссылаясь на ... …

Технологии 13:00, марта 14, 2021 | gazeta.ru
Bloomberg: уязвимость в Microsoft Exchange угрожает глобальным кризисом

Bloomberg: уязвимость в Microsoft Exchange угрожает глобальным кризисом По всему миру оказалось взломано 60 тыс. организаций, использующих программные продукты Microsoft, утверждают источники информационного агентства. Хакерская атака на программное обеспечение Microsoft может привести к глобальном кризису информационной безопасности. По меньшей мере 60 тыс. …

Наука и Технологии 20:36, марта 9, 2021 | computerworld.ru
Китайские хакеры использовали уязвимости Microsoft Exchange Server

Китайские хакеры использовали уязвимости Microsoft Exchange Server Китайские хакеры, финансируемые государством, атаковали локальные серверы Microsoft Exchange, используя эксплойты нулевого дня, что позволило им получить длительный доступ к среде жертв. Microsoft сообщила, что хакеры воспользовались ранее неизвестными ... …

Наука и Технологии 19:36, марта 4, 2021 | crn.ru
Уязвимые серверы Microsoft Exchange атакует ботнет Prometei

Уязвимые серверы Microsoft Exchange атакует ботнет Prometei Так как патчи для проблем ProxyLogon по-прежнему установили не все, уязвимые серверы Microsoft Exchange продолжают атаковать злоумышленники. Теперь исследователи обнаружили ботнет Prometei, который добывает криптовалюту Monero на уязвимых машинах. …

Наука и Технологии 23:00, апреля 25, 2021 | xakep.ru
Microsoft представила временное решение против взломов Exchange Server

Microsoft представила временное решение против взломов Exchange Server Компания Microsoft выпустила программу, которая позволяет закрыть обнаруженную в марте уязвимость в почтовом сервере Exchange Server. Разработчик предлагает воспользоваться ей тем, кто еще не обновил программу для полного устранения уязвимости.Программа работает в один клик и предназначен …

Наука и Технологии 22:00, марта 16, 2021 | kommersant.ru
Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom

Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom Исследователи заметили, что уязвимые серверы Microsoft Exchange теперь атакует еще один шифровальщик. При этом Microsoft сообщает, что примерно 92% уязвимых перед проблемами ProxyLogon серверов уже получили патчи. …

Наука и Технологии 07:18, марта 25, 2021 | xakep.ru
Хакеры взламывают серверы Microsoft Exchange от имени Брайана Кребса

Хакеры взламывают серверы Microsoft Exchange «от имени» Брайана Кребса Преступники вновь троллят известного ИБ-журналиста и автора блога KrebsOnSecurity Брайана Кребса. На этот раз "от его имени" осуществляются атаки на уязвимые перед проблемами ProxyLogon серверы Microsoft Exchange. …

Наука и Технологии 10:18, марта 30, 2021 | xakep.ru
Из-за новых уязвимостей в Microsoft Exchange уже пострадали десятки тысяч организаций

Из-за новых уязвимостей в Microsoft Exchange уже пострадали десятки тысяч организаций На прошлой неделе инженеры Microsoft выпустили экстренные патчи для четырех уязвимостей в почтовом сервере Exchange, которым дали общее название ProxyLogon. Неделю спустя эти баги уже эксплуатируют несколько хакерских групп, а количество пострадавших компаний оценивается десятками тысяч. …

Наука и Технологии 06:36, марта 10, 2021 | xakep.ru
ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры

ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры Для подписчиковКогда злоумышленники отыскивают в каком-нибудь софте уязвимости нулевого дня, начинается веселье. А если это происходит с очень популярным и широко распространенным ПО, веселье начинает приобретать оттенки драмы. Именно это и случилось с Microsoft Exchange Server в январе 2 …

Наука и Технологии 22:18, марта 26, 2021 | xakep.ru
Около 40 российских компаний атакованы через уязвимости Microsoft Exchange Server

Около 40 российских компаний атакованы через уязвимости Microsoft Exchange Server Около 40 компаний в России атакованы через уязвимости Microsoft Exchange Server, рассказали “Ъ” в «Лаборатории Касперского». Компания фиксирует рост количества попыток эксплуатации этих уязвимостей в течение последней недели. Уязвимости позволяют злоумышленникам получить доступ к любым по …

Бизнес 17:54, марта 7, 2021 | kommersant.ru
Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит

Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит Злоумышленники продолжают атаки на уязвимые перед багами ProxyLogon серверы Microsoft Exchange. Теперь на них устанавливают майнинговую малварь и шифровальщика DearCry. Тем временем, в сети появился еще один эксплоит для этих проблем. …

Наука и Технологии 07:54, марта 16, 2021 | xakep.ru
Microsoft: взломщики SolarWinds похитили исходники компонентов Azure, Exchange и Intune

Microsoft: взломщики SolarWinds похитили исходники компонентов Azure, Exchange и Intune Специалисты Microsoft завершили расследование атаки, произошедшей в результате компрометации SolarWinds. Как выяснилось, у компании все же были украдены исходные коды некоторых компонентов Azure, Exchange и Intune. …

Наука и Технологии 02:36, февраля 20, 2021 | xakep.ru
Microsoft Defender теперь автоматически защищает от уязвимости нулевого дня в Exchange Server

Microsoft Defender теперь автоматически защищает от уязвимости нулевого дня в Exchange Server Разработчики из Microsoft продолжают прилагать усилия для устранения недавно обнаруженных уязвимостей в Exchange Server, которые используются злоумышленниками для атак на электронные почтовые ящики организаций по всему миру. На этот раз были внесены изменения в работу антивируса Microsoft …

Hardware 09:18, марта 21, 2021 | 3dnews.ru
Eset: уязвимостью в Microsoft Exchange воспользовались по крайней мере десять хакерских групп

Eset: уязвимостью в Microsoft Exchange воспользовались по крайней мере десять хакерских групп Преступники используют уязвимость не только для кражи данных, но и для установки на взломанные серверы программы для майнинга криптовалют. Специалисты компании Eset считают, что недавно обнаруженными в сервере электронной почты Microsoft Exchange уязвимостями успели воспользоваться по кра …

Наука и Технологии 18:36, марта 12, 2021 | computerworld.ru
Microsoft обвинила китайских хакеров в атаке на американские компании через Exchange Server

Microsoft обвинила китайских хакеров в атаке на американские компании через Exchange Server Китайские хакеры попытались взломать локальные хранилища почтовых ящиков Microsoft Exchange Server. Об этом сообщается в блоге компании. Microsoft считает, что злоумышленники стремились получить различную информацию об американских компаниях. …

Software 14:00, марта 3, 2021 | 3dnews.ru
Тысячи серверов Microsoft Exchange остаются уязвимыми даже после выпуска исправлений

Тысячи серверов Microsoft Exchange остаются уязвимыми даже после выпуска исправлений Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) бьёт тревогу. После обнаруженной почти три недели назад и закрытой компанией Microsoft уязвимости серверов под управлением Microsoft Exchange уязвимыми остаются свыше 10 тыс. серверов. Более того, установка патчей …

Software 21:36, марта 23, 2021 | 3dnews.ru
В Raspberry Pi OS по умолчанию включены репозиторий и ключ заверения пакетов Microsoft

В Raspberry Pi OS по умолчанию включены репозиторий и ключ заверения пакетов Microsoft Пользователи плат Raspberry Pi обсуждают включение в штатной операционной системе Raspberry Pi OS обращения к репозиторию компании Microsoft и добавление GPG-ключа Microsoft для доверительной установки пакетов. Репозиторий Microsoft добавляется пакетом raspberrypi-sys-mods, в котором пост …

Игры и Сеть 14:00, февраля 5, 2021 | opennet.ru
Хакерская атака через уязвимость в Microsoft Exchange Server грозит обернуться новым кризисом кибербезопасности

Хакерская атака через уязвимость в Microsoft Exchange Server грозит обернуться новым кризисом кибербезопасности Уязвимость в программном обеспечении Microsoft Exchange Server позволила хакерам взломать не менее 60 тыс. организаций по всему миру. По мнению специалистов в сфере информационной безопасности, злоумышленники пытаются заразить как можно больше устройств до того, как Microsoft сумеет обезо …

Hardware 17:18, марта 7, 2021 | 3dnews.ru
Хакеры начали использовать новые вирусы-вымогатели для атак через уязвимость в Microsoft Exchange Server

Хакеры начали использовать новые вирусы-вымогатели для атак через уязвимость в Microsoft Exchange Server Microsoft опубликовала предупреждение, в котором говорится об обнаружении «нового семейства программ-вымогателей», используемых для атак на серверы Exchange, на которых ещё не были исправлены обнаруженные недавно уязвимости нулевого дня. …

Software 07:18, марта 13, 2021 | 3dnews.ru
Microsoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерам

Microsoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерам Исправляя уязвимости в Windows 10, Microsoft тем самым дает хакерам наводку, где именно их следует искать в Windows 7. Однако устаревшая Windows 7, которой по-прежнему пользуется полмира, уже не получает патчей. Таким образом, Microsoft помогает хакерам взламывать собственный продукт. …

Software 09:00, декабря 5, 2020 | zoom.cnews.ru
Возможная только на Stadia королевская битва Super Bomberman R Online выйдет на ПК и консолях в этом году

«Возможная» только на Stadia королевская битва Super Bomberman R Online выйдет на ПК и консолях в этом году Издательство Konami объявило, что королевская битва Super Bomberman R Online выйдет на ПК, PlayStation 4, Xbox One и Nintendo Switch в этом году. Ранее игра считалась эксклюзивом облачного сервиса Google Stadia. …

Игры 01:36, марта 17, 2021 | 3dnews.ru
Rockstar Games продолжит поддерживать GTA Online и Red Dead Online

Rockstar Games продолжит поддерживать GTA Online и Red Dead Online Хоть и сейчас в сети много слухов о разработке GTA 6, разработчики из Rockstar Games ясно дают понять, что не станут забрасывать свои самые прибыльные проекты: GTA Online и Red Dead Online. Читать полную статью …

Наука и Технологии 03:48, февраля 9, 2021 | droidnews.ru
В Switch-версию Dead Cells позволят поиграть бесплатно, но только подписчикам Nintendo Switch Online

В Switch-версию Dead Cells позволят поиграть бесплатно, но только подписчикам Nintendo Switch Online Региональные отделения издательства Nintendo, включая российское, в своих официальных микроблогах сообщили о скором старте новой акции для подписчиков сервиса Nintendo Switch Online. …

Игры 11:12, января 21, 2021 | 3dnews.ru
Итоги года 2020: главное о Microsoft и не только

Итоги года 2020: главное о Microsoft и не только Привет, друзья! Считанные дни остаются до наступления Нового 2021 года, а значит пришло время подвести итоги уходящего года, который оказался весьма странным и сумбурным. На этот раз итоги будут весьма краткими, а основной акцент, как и прежде, сделан на новостях и событиях, связанных с M …

Игры и Сеть 20:48, декабря 29, 2020 | thecommunity.ru
CEO Microsoft: 30%-я комиссия оправдана только в консольных сторах

CEO Microsoft: 30%-я комиссия оправдана только в консольных сторах Генеральный директор Microsoft полагает, что со временем игровым сторам придется уменьшить размер комиссии. Но только не на консолях. Свою позицию он объясняет жесткой конкуренцией на PC и в мобайле на фоне убыточности приставок. …

Наука и Технологии 16:54, мая 29, 2021 | app2top.ru
Microsoft решил выдавать премии только добросовестным сотрудникам

Microsoft решил выдавать премии только «добросовестным» сотрудникам Компания Microsoft изменила правила выплаты бонусов для своих сотрудников. Теперь премии получат только те, кто соответствует «основным приоритетам». Приоритеты зависят от должности, но ключевым для всех работников без исключения компания назвала «добросовестность».Об этом представитель M …

Промышленность 10:24, декабря 31, 2020 | secretmag.ru
Найден украденный в мае у стройкомпании вагончик

Найден украденный в мае у стройкомпании вагончик В Заводском районе Саратова найден украденный в мае у стройкомпаниии вагончик.Напомним, кража произошла примерно в 10.30 17 мая. Неизвестный похитил вагончик, стоявший в 50 метрах от дома N6 по бульвару Денисова.Ущерб компания оценила в 135,6 тыс. руб. По факту кражи с причинением значите …

Общество и Происшествия 12:18, июня 5, 2021 | news.sarbc.ru
Перекупщики заработали $82 млн на новинках AMD, Microsoft, NVIDIA и Sony. И это только на eBay

Перекупщики заработали $82 млн на новинках AMD, Microsoft, NVIDIA и Sony. И это только на eBay Дата-инженер Майкл Дрисколл (Michael Driscoll) с форума разработчиков Dev.to создал программу для анализа рынка новых процессоров и видеокарт компаний AMD и NVIDIA, а также игровых консолей нового поколения PlayStation 5 и Xbox Series. С помощью неё специалист решил выяснить, сколько в эт …

Игры 17:48, декабря 9, 2020 | 3dnews.ru
Microsoft Edge на пороге огромного обновления  вертикальные вкладки и не только они

Microsoft Edge на пороге огромного обновления — вертикальные вкладки и не только они Компания Microsoft представила в программе раннего доступа большое обновление своего фирменного браузера Edge. Для простых пользователей стабильная Microsoft Edge 88 станет доступна в январе 2021 года. Изменений в Microsoft Edge 88 запланировано множество, но сильнее всего пользователей п …

Наука и Технологии 04:12, декабря 5, 2020 | ixbt.com