Перейти к содержанию

Microsoft


Рекомендуемые сообщения

Через technet.microsoft.com скачал для Висты х86 13 обновлений windows6.0-kbxxxxxxx-x86,  но подошло только 1, windows6.0-kb4017018-x86. При установке остальных Винда пишет:

---------------------------

Автономный установщик обновлений Windows
---------------------------
Обновление не применимо к этой системе.
---------------------------
ОК   
---------------------------

Раньше бывало так с 1-2 из всего набора, но не более.


Автопоиск у Висты очень медленный с прошлой весны, ищет буквально сутками, загружая 1 поток процессора.

post-22080-0-54665100-1491980393_thumb.png

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, Предполагаю, что теперь обновки только через ЦО будут идти, хотя кто его знает.


Подожду до вечера, может появится. На осзоне прочитал

http://www.oszone.net/31018/Patch_Tuesday_April_2017

Ссылка на комментарий
Поделиться на другие сайты

@маргиз, Через ЦО они с телеметрией приходят вроде, а с технета можно было скачать без телеметрии, раньше по крайней мере возможность такая была )

Ссылка на комментарий
Поделиться на другие сайты

WikiLeaks обнародовал документы ЦРУ о взломе OC Windows

 

Проект WikiLeaks опубликовал новую порцию документов ЦРУ из массива под названием Vault7, первые документы которого были обнародованы в начале марта.

Очередная подборка, получившая название Grasshopper ("Кузнечик"), содержит 27 документов, касающихся одноименной программы ЦРУ, в рамках которой спецслужба разрабатывала вредоносное ПО для взлома различных версий OC Windows компании Microsoft.

Отмечается, что в рамках программы Grasshopper были созданы разные программные модули, которые сотрудники ЦРУ могли использовать как детали конструктора для создания индивидуальных "имплантов", предназначенных для выполнения разных задач. Кроме того, операторы могли задавать гибкие параметры установки, чтобы вредоносы заранее определяли конфигурацию выбранного компьютера и устанавливались на него, только если он работал под определенной версией Windows или при условии наличия или отсутствия конкретной антивирусной программы.

При этом изощренные методы установки позволяли вредоносам Grasshopper успешно избегать обнаружения разными антивирусами, включая MS Security Essentials, Rising, Symantec Endpoint и Kaspersky Internet Security.

В публикации WikiLeaks также отмечается, что в программе Grasshopper использовались фрагменты старого банковского трояна Carberp, в создании которого подозревались российские хакеры.

 

Напомним, что в конце марта WikiLeaks выложил подборку Dark Matter, которая включала 12 документов, посвященных способам взлома смартфонов iPhone и ноутбуков MacBook компании Apple. Всего в документах содержалось описание пяти инструментов для взлома MacBook и одного для взлома iPhone.

 

https://hitech.newsru.com/article/07apr2017/grasshopper

Изменено пользователем www2.1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Peter15
      Автор Peter15
      Потребовалось использовать данную программу для настройки компьютера. Воспользовался инструкцией с Comss.ru. Удалось установить загруженный пакет, однако при настройке DNS окно настроек не позволяет сохранить предлагаемые значения, и выводит ошибку красным цветом. Можно ли всё же узнать, как его запустить?
    • Jefri28
      Автор Jefri28
      Подловил вирус обнаружил то что в играх фпс очень сильно падает включаю диспетчер задач и он поднимается. У меня есть программа в которой нашёл этот процесс он на скрине в закрытом состоянии, но если отключу диспетчер задач то и оперативка и цп начнут много потреблять как его удалить подскажите пожайлуста Windows 11.
    • KL FC Bot
      Автор KL FC Bot
      Неизвестные злоумышленники активно атакуют серверы организаций, на которых установлены SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition. Благодаря эксплуатации цепочки из двух уязвимостей — CVE-2025-53770 (рейтинг CVSS — 9.8) и CVE-2025-53771 (рейтинг CVSS — 6,3), атакующие получают возможность запустить на сервере вредоносный код. Об опасности ситуации говорит тот факт, что патчи для уязвимостей были выпущены Microsoft поздно вечером в воскресенье. Для защиты инфраструктуры исследователи рекомендуют как можно скорее установить обновления.
      Суть атаки через CVE-2025-53770 и CVE-2025-53771
      Эксплуатация этой пары уязвимостей позволяет неаутентифицированным атакующим захватить контроль над серверами SharePoint, а следовательно, не только получить доступ ко всей хранящейся на них информации, но и использовать серверы для развития атаки на остальную инфраструктуру.
      Исследователи из EYE Security утверждают, что еще до публикации бюллетеней от Microsoft видели две волны атак при помощи этой цепочки уязвимостей, в результате которых были скомпрометированы десятки серверов. Атакующие устанавливают на уязвимые серверы SharePoint веб-шеллы, а также похищают криптографические ключи, которые позднее могут позволить им выдавать себя за легитимные сервисы или пользователей. Благодаря этому они смогут получить доступ к скомпрометированным серверам даже после того, как уязвимость будет закрыта, а зловреды уничтожены.
       
      View the full article
    • Sergant1983
      Автор Sergant1983
      Добрый день.Стал замечать падение производительности ПК в играх. В программе Advanced SystemCare в мониторе производительности увидел процесс Телефон Microsoft Windows сильно грузящий оперативку и процессор.В диспетчере задач этого процесса нет,и при открытии диспетчера задач,заметил,что этот процесс может исчезнуть,но потом все равно выскакивает.При закрытии этото процесса вылетает Синий экран!
      CollectionLog-2025.06.16-00.50.zip
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
×
×
  • Создать...