Security Lab

Microsoft

1630
Microsoft
Microsoft - это американская многопрофильная компания, занимающаяся разработкой программного обеспечения и производством компьютерной техники. Она была основана в 1975 году Биллом Гейтсом и Полом Алленом и на сегодняшний день является одной из самых крупных и известных IT-компаний в мире.

Среди продуктов Microsoft наиболее известными являются операционные системы Windows, пакеты офисных приложений Office, браузер Internet Explorer и поисковая система Bing. Кроме того, компания занимается разработкой программного обеспечения для серверов, баз данных, игровых консолей Xbox и многих других устройств.

Microsoft также предоставляет услуги облачных вычислений и хранения данных через свою платформу Azure, а также занимается разработкой искусственного интеллекта и других инновационных технологий. Компания имеет филиалы по всему миру и сотрудничает с многими крупными корпорациями и организациями.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Меню «Пуск» открывается на 70% быстрее, приложения — на 40%. Microsoft тихо тестирует механизм, который делает Windows 11 отзывчивее без апгрейда железа

В тестовых сборках появился механизм, который убирает подтормаживания за счет коротких всплесков производительности.

Apple говорит «подожди», хакеры говорят «не надо». Одна вставленная команда обошла защиту macOS

Пользователи Mac годами смеялись над вирусами для Windows. ClickFix предлагает пересмотреть позицию.

В Microsoft признали, что Windows до сих пор держится на API из 1990-х

Под современным интерфейсом Windows 11 по-прежнему работает Win32, вокруг которого за десятилетия выросла огромная экосистема.

«Вас вызывают на ковер». Гениальный способ красть аккаунты придумали хакеры — и жертвы сами отдают пароли

Ни один тренинг по кибербезопасности не учит, что делать, когда письмо выглядит как реальный разнос от начальства.

«Дыхание дракона» под капотом вашей ОС: всего один файл делает Windows беззащитной

Выясняем, как хакерам удалось обхитрить систему проверки сертификатов.

«Это вирус» — решили пользователи Windows и начали переустанавливать систему. Виноват оказался сам антивирус

Одно обновление Защитника Windows сломало компьютеры по всему миру.

Microsoft обновила окно «Выполнить» в Windows 11 впервые за десятилетия

Похоже, это именно то, чего нам так не хватало.

Мечтали о коде Windows? Поздравляем, Microsoft скормила вам пожелтевшую бумагу

В гараже нашли исходный код, с которого началась Microsoft как компания-миллиардер.

Microsoft наконец услышала наши мольбы. Из Windows уберут механизм, раздражавший миллионы пользователей

Рассказываем, какую цену придётся заплатить за долгожданное спокойствие.

Zero Click в Windows. Раскрыта новая схема кражи данных через Проводник

Даже после обновлений пароли остаются под угрозой.

Права SYSTEM за пять минут. Раскрыта простая схема взлома актуальных версий Windows

Microsoft считает, что всё нормально.

Вас не спрашивали: GitHub включил телеметрию в CLI для каждого пользователя

Отказаться можно, но только если вы об этом узнали.

Оценка 9.1 из 10. Рассказываем о критической уязвимости в ASP.NET Core, которую Microsoft создала сама

Почему защитный механизм начал впускать злоумышленников.

Обрезали картинку — лишились пароля. «Ножницы» в Windows оказались не такими уж безобидными

Показываем, насколько просто стать жертвой взлома при выполнении рутинных задач.

Microsoft посадила GitHub Copilot на «техническое обслуживание» — свободных мощностей больше нет

GitHub закрыл запись в Copilot для новичков из-за того, что нейросети слишком много думают.

Касперский, прощай. Microsoft объяснила, почему Windows 11 больше не нужны сторонние антивирусы

Microsoft опубликовала подробный разбор технологий безопасности Defender в Windows 11.

«Одно лечим, другое калечим». Патч Windows остановил принудительные обновления, но отправил серверы в бесконечную перезагрузку

Как инженеры исправили старый надоедливый баг… ценой критической ошибки.

Платный ИИ и синяя тоска. Microsoft выпустила обновление Visual Studio, которое опять разозлило программистов

В Visual Studio 18.5 появился «автопилот» для отладки, но за экономию времени придется платить.

Просто кликнуть дважды больше не сработает. Microsoft ужесточает правила безопасности RDP-соединений

Привычный алгоритм действий превращается в настоящую полосу препятствий.

Кнопка «выключить антивирус» теперь в руках у хакеров. И Microsoft пока не знает, что с этим делать

Злоумышленники начали массово использовать новые уязвимости в Windows для захвата компьютеров.

Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов

Защитник Windows позволяет обходить защиту системы даже с установленными обновлениями.

Американские санкции? Не смешите. Хакеры Triad Nexus теперь живут в облаках и зарабатывают миллионы

Цена одного неосторожного клика выросла до сотен тысяч долларов.

«Нет» значит «да». Кнопка отказа от Cookie оказалась лишь красивой болванкой

Аудит выявил массовый обман, в котором участвуют крупнейшие корпорации.

Обычный пользователь превращается в супермена (в плохом смысле). Windows раздает права администратора кому попало

Если вы не обновляли Windows с ноября, у нас для вас плохие новости.

Вы нажали «отказаться от слежки через куки». Google нажал «игнорировать». В 87% случаев

Они проверили 7000 сайтов и поняли: выбора у нас нет. Лишь его иллюзия.

Бумажные контакты, список лекарств и план встречи с родными. Власти готовят людей к полному отключению интернета

Наступил момент, когда аналоговые вещи снова стали ценными.

Хакеры стали работать быстрее вашей техподдержки. На полный захват сети у них теперь уходит меньше суток

Даже минутная задержка теперь приводит к непоправимым последствиям.

Хотели защищенное соединение, а получили блокировку. Microsoft начала охоту на разработчиков VPN

Создатели WireGuard и VeraCrypt лишились возможности обновления.

«На свой страх и риск». Microsoft признала, что доверять Copilot нельзя

Купили ноутбук за 2000 долларов, чтобы играть в нейросеть.

Принимайте куки аккуратнее. Теперь в них прячется полноценное управление вашим сайтом

В Microsoft предупредили о росте атак с использованием самовосстанавливающихся скриптов.

В сети появился код, позволяющий взломать любую Windows. Полный доступ к паролям и всей системе

Обычная ссора с багхантером привела к самым неожиданным последствиям.

Больше никакой слежки и платных подписок. Амстердам строит ИТ-рай с открытым кодом

Четыре голландских города начали отказываться от программ крупных международных разработчиков.

Чтобы робот не стал «изгоем». Microsoft придумала, как следить за ИИ, пока он работает за вас

Представлен первый в мире стандарт защиты от взбесившихся ИИ-агентов.

Дружба дружбой, а нейросети врозь. Microsoft устала платить за OpenAI и сделала свои модели

Дешевле на 50% и быстрее секунды. Новые модели Microsoft звучат как приговор для OpenAI.

Владельцы Samsung остались без диска C. Кажется, Windows 11 не очень любит корейские ноутбуки

Windows 11 получила обновление, которое пришлось лечить новым обновлением.

Windows 11 не смогла установиться. Microsoft отозвала патч KB5079391 спустя несколько дней

Microsoft обещала сделать Windows надежнее, но обновление сломалось само по себе.

Синий экран смерти стал в три раза ближе — итоги работы Windows в 2025 году

Вот почему корпорации все чаще выбирают компьютеры Apple.

ИИ ворвался на ядерные объекты. Десятилетия ожидания новых реакторов теперь в прошлом?

Запускать новые станции стали на годы быстрее.

Ваш код — теперь их учебник. GitHub начнет использовать проекты пользователей Copilot для тренировки ИИ

Останется ли ваш «секретный» код действительно секретным после 24 апреля?

Слишком быстро для обычных смертных. Microsoft запретила «разгонять» SSD-диски в Windows 11

Похоже, в Редмонде лучше знают предел возможностей вашего железа.

В Microsoft, наконец, услышали людей. Windows 11 перестанет бесить (но это не точно)

Новое обновление Windows 11 ускорит работу и улучшит удобство интерфейса.

Одна учётка — десятки тысяч жертв. CISA бьёт тревогу в попытках избежать повторения сценария Stryker

Хакерам не нужны вирусы, когда есть легальные лазейки.

Cisco и Microsoft невольно помогли преступникам. Как надежные службы стали частью схемы взлома

Преступники построили лабиринт, чтобы украсть пароль у профессионала.

Корпорации против «разводил». Технологические гиганты создали «общий чат» для поимки кибермошенников

Даже производители джинсов вступили в игру. Похоже, мошенники достали абсолютно всех.

ИИ находит слишком много багов. Но разработчики нашли способ спасти Open Source от наплыва отчётов

Цена вопроса — «жалкие» двенадцать с половиной миллионов долларов.

Samsung сделала приложение, которое сломало Windows. Microsoft продавала его в своём магазине. Оба советуют звонить в поддержку

Microsoft установила причину блокировки диска C:\ на ноутбуках Samsung.

Два джойстика, тысячи роботов и один ИИ. Бывший инженер Microsoft устроил нейросети самый хаотичный стресс-тест

Сможет ли ИИ победить в игре, где люди сдавались через секунды?

Xbox One больше не девственна. Хакерам понадобилось десятилетие, чтобы пробить защиту консоли

Рассказываем о методе Bliss.

Халява кончилась. GitHub решил, что студентам слишком жирно пользоваться GPT-5.4 бесплатно

GitHub убрал самые мощные нейросети из бесплатного студенческого тарифа.

Преступникам больше не нужно ломать сеть. Вы сами даете им доступ, когда ищете VPN

Почему поддельный софт работает так же хорошо, как настоящий.

Американским «облакам» здесь не рады. В ЕС представили свой ответ Google и Microsoft

Как Office.eu планирует выжить в тени технологических гигантов.

Нажал на кнопку – получил доступ. Как экранная клавиатура выдавала права системного администратора Windows

Microsoft устранила критическую ошибку RegPwn, которая затрагивала все версии системы с 2012 года.

Не верьте SmartScreen. Как хакеры научились обходить главную защиту Windows

Positive Technologies представила мартовский дайджест трендовых уязвимостей.

Каждый пятый разговор с Copilot — про здоровье. Microsoft не стала делать вид, что не заметила — и запустила медицинский ИИ

Встречайте Copilot Health: ваш личный врач прямо в браузере.

Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона

Злоумышленники нашли способ перехитрить даже самых осторожных пользователей.

Прощай, кнопка «Обновить и перезагрузить». Microsoft внедрит обновления Windows в фоновом режиме

Десять миллионов устройств уже в деле.

79 дыр в защите и болтливый Copilot. Рассказываем, что Microsoft исправила в мартовском Patch Tuesday

О паре критических брешей хакеры узнали ещё до того, как в компании начали латать код.

Ваш новый коллега на удалёнке подозрительно идеален. Возможно, это нейросеть из КНДР

Рассказываем, как одна ошибка HR-специалиста открывает двери в вашу сеть.

Хватит болтать, просто нажми кнопку. Как новая нейросеть Microsoft учится не тратить ваше время на пустые рассуждения

Новая открытая модель на 15 млрд параметров читает экраны, решает задачи и экономит вычислительные ресурсы.

Браузер по умолчанию больше не нужен. Microsoft решила, что лучше вас знает, где открывать ссылки

Microsoft встраивает веб прямо в Copilot и нервирует рынок браузеров

Продавала ключи от Windows — получила ключи от камеры. Суд вынес приговор предприимчивой бизнес-леди

Microsoft очень не понравилось, что лицензию на их главный продукт можно купить за копейки.

Смена пароля больше не поможет. Почему хакеры из Tycoon 2FA годами оставались незамеченными

Преступная империя процветала, скрываясь внутри обычных чатов.

Не смотрите на эти PDF-файлы. За ними прячется бэкдор, который видит ваш экран

Грань между полезными файлами и вирусами стала почти неразличимой.

Microsoft призывает не доверять ссылкам от Microsoft. Звучит как шутка, но госслужбам сейчас не смешно

Почему «замочек» в адресной строке больше ничего не гарантирует.

Забудьте про хакеров в капюшонах. Теперь ваши проекты ломает скрипт с криптокошельком в профиле

Автономный бот взломал репозитории Microsoft и Datadog.

Microsoft, NASA и тысячи других. В сеть утекли данные о контрактах Министерства внутренней безопасности США

Некоторые участники списка годами скрывали связи с правоохранительными органами.

Судья или алгоритм. Что делать, если нейросеть выдумала закон и отправила в тюрьму

Технологии добрались туда, куда раньше пускали только людей.

Хотел получить работу, а получил взлом. Как хакеры разводят программистов на «тестовых заданиях»

Забудьте про письма от принцев – теперь присылают вредоносный Next.js.

Токен на блюдечке. Как архитектурная ошибка в GitHub позволила угонять проекты через встроенный чат

Иногда излишнее удобство ведёт к катастрофическим последствиям.

ИИ съедает вакансии джунов: боссы Microsoft Azure бьют тревогу

Microsoft опасается, что ИИ полностью уничтожит «вход» в профессию программиста.

ИИ-помощник, который сам позовет хакеров в гости: Microsoft просит не доверять OpenClaw

Хакеры нашли способ управлять чужими ИИ-ассистентами.

Доверяете советам ИИ? Зря, он давно куплен. Как сайты превращают умных ассистентов в скрытых рекламщиков

Компании массово взламывают память ChatGPT и заставляют работать на себя.

128 миллионов скачиваний и дыра в защите. В популярных расширениях для VS Code нашли критические уязвимости

Специалисты предупредили о риске взлома корпоративных сетей через инструменты для разработчиков.

Подпись Microsoft и «мертвый» антивирус. Silver Fox нашла способ обходить защиту Windows через ядро

Китайские хакеры внедрили модуль WinOs для создания бот-сетей через уязвимость в ядре системы.

Кремниевая долина переезжает в Нью-Дели? Индия сделала разработчикам ИИ самое безумное предложение за всю историю

Мировой баланс сил может измениться раз и навсегда.

ИИ-ассистенты начали страдать провалами в памяти. Или их просто заставили помнить лишнее

Разбираемся, как рекламные хитрости ломают логику цифровых систем.

«Хотите Windows? Используйте наш инструмент». Microsoft закрывает все неофициальные пути к ISO-образам

Разработчик утилиты Rufus заявил о целенаправленных блокировках скриптов для загрузки Windows.

Microsoft - соучастник фишинга: официальная надстройка Outlook годами крала пароли тысяч пользователей

Заброшенный AgreeTo ожил и стал пожирать учетные данные как бешеный.

Ваш календарь хочет украсть все пароли. Рассказываем о самом ленивом, но эффективном взломе этого года

Технологические гиганты долгое время игнорировали эту элементарную лазейку.

Чат-боты теперь тоже «плохо помнят». Но это не старость, а хакерская диверсия

Microsoft предупреждает об «отравлении» памяти ИИ-помощников.

У вас все еще Windows 10? У нас для вас плохие новости (и совет поскорее обновиться)

Microsoft запускает масштабную программу обновления.

Приготовьтесь кликать чаще: Windows вводит «мобильную» систему разрешений для ПК

Компания переходит на модель явного согласия.

«А можно мне микрофон?» Windows 11 превращается в iOS (и это, кажется, хорошие новости)

Microsoft объявила о введении режима «базовой защиты» в Windows 11.

Шесть «нулевых дней», 58 уязвимостей и полный контроль над системой. Microsoft выпустила февральский Patch Tuesday

Специалисты обнаружили код для взлома Windows в открытом доступе за два месяца до выхода исправлений.

Тренды февраля: патчи вместо валентинок. Positive Technologies советует обновить Windows

Февральский дайджест трендовых уязвимостей.

«Создай фейковую статью». Одна простая фраза лишила защиты 15 популярных нейросетей

В Microsoft нашли «кнопку отключения совести» у нейросетей.

От «как вам помочь?» до «отдайте контроллер домена». История компрометации через Help Desk

Такой наглости от злоумышленников не ожидали даже опытные аналитики.

"Расскажи, как тебя отравили", — просит Microsoft. И модель рассказывает. Вместе с триггерами

Исследователи Microsoft представили сканер для проверки безопасности LLM.

Хотели заблокировать рекламу, а заблокировали компьютер. Microsoft объясняет, что не так с «новым» uBlock

Ловушка срабатывает не сразу, и в этом главный трюк.

15-летний таймер Microsoft. Как не дать компьютерам «ослепнуть» из-за старых сертификатов

Microsoft упростила контроль состояния Secure Boot для IT-администраторов.

Пять минут — и готово: инженер Microsoft поставил личный рекорд по скорости уничтожения Raspberry Pi

Ошибка на $85 учит гиков читать инструкции перед подключением.

Исследователи безопасности обнаружили способ обхода защиты Windows через настройки AppLocker

Ошибка кроется в самой логике работы административных политик.

Сюрприз от CISA: ваша «безопасная» система на самом деле уже на мушке у вымогателей (просто об этом забыли сказать)

Даже бдительный админ может не знать о надвигающейся угрозе. Спасибо, CISA.

У Microsoft вышла «дыра», а у хакеров — праздник. APT28 обновила рекорды скорости

Новое вредоносное ПО MiniDoor крадет почтовую переписку из всех папок пользователя.

Прощай, NTLM: Microsoft отключает опасный протокол, который был старше многих сисадминов

Задумывался как подстраховка, а стал любимой лазейкой для взломщиков…

Макрон, у нас отмена. Власти Франции запрещают ведомствам пользоваться продуктами из США

Грандиозный план уже запущен, и пути назад больше нет.

Миллиард потенциальных жертв и один «дырявый» драйвер. Главное из свежего дайджеста трендовых уязвимостей

Positive Technologies представила январский дайджест трендовых уязвимостей.

Кремниевый суверенитет: Microsoft запускает 3-нм ИИ-чип, чтобы сломать монополию NVIDIA

Maia 200 знаменует конец эры обучения и начало эры тотальной эксплуатации ИИ.

Один файл + один клик = ODay в MS Office. Microsoft принимает меры против эксплуатируемой уязвимости

Корпорация предупредила об угрозе взлома через вредоносные документы Office.

Пароль менять бесполезно. Microsoft предупредила о взломах, которые невозможно остановить

Традиционные способы самообороны утратили всякий смысл.

Нажмите цифру 3, чтобы вас обокрали. Ваша супернадёжная двухфакторка — больше не преграда для хакеров

Циничная вежливость в трубке стала самым эффективным инструментом взлома.

«Мы просто хотели помочь». Microsoft отдает ключи силовикам, чтобы вы (якобы) не забыли пароль

ФБР впервые публично использовало ключи восстановления Microsoft для доступа к данным пользователей.

Скажи роботу словами — Microsoft создала ИИ, который слышит команды и чувствует касания

Rho-alpha — это первая попытка ИИ выйти в офлайн, чтобы трогать, ронять и ощущать наш мир.

Устали возить мышкой по столу? Microsoft придумала, как заставить курсор телепортироваться

Маленькая хитрость, которая полностью меняет ежедневные ритуалы.

Сначала помогут, потом ограбят. Как хакеры превратили Microsoft Quick Assist в «троянского коня»

Путь PDFSider к данным корпораций оказался на удивление простым.

Российский хакер нашел «дыру» в Windows. Microsoft пришлось обновить 35 версий системы

Microsoft закрыла уязвимость CVE-2026-20931. Проверьте, не открыта ли она у вас.

shutdown /s /t 0. Запомните эту команду, если вы уже установили январское обновление Windows

Microsoft пока не раскрывает масштаб, но признает проблему и рекомендует вручную контролировать завершение работы.

Что вы выберете: безопасность или рабочий Outlook? Microsoft поставила пользователям дикий ультиматум

Чтобы почта ожила, нужно своими руками снести защиту Windows.

Купил — и не смей продавать. Microsoft очень не хочет, чтобы вы торговали старым «Офисом»

Программа скидок From SA превратилась в судебный кошмар для Microsoft.

It's a match! <3 Кремниевая долина влюбилась в европейских ультраправых (цена любви — 151 млн евро)

Кажется, ваша приватность больше не входит в список приоритетов политиков.

Права «бога» для хакеров. Российский исследователь нашел критические «дыры» в защите 30 версий Windows

Январский патч Microsoft нельзя игнорировать.

Смерть RedVDS. Microsoft хладнокровно вырезала главную опухоль даркнета

Тысячи анонимных стервятников в одночасье лишились своего цифрового пристанища.

ИИ-помощник, который сдаст вас без боя. Microsoft Copilot с радостью поделится вашими секретами с хакерами

Всего одна ссылка — и ваша переписка слита. Но обезопасить себя можно прямо сейчас.

Первый Patch Tuesday 2026: больше сотни уязвимостей в Windows, 3 zero-day, 8 критических — обновляйтесь немедленно

Исправления затрагивают всё: от Windows 10/11 до серверов, Office, .NET и WSUS.

Microsoft очень хочет, чтобы вы полюбили ИИ. А разработчики написали скрипт, чтобы вы могли о нем навсегда забыть

На GitHub опубликован скрипт для полного удаления ИИ-компонентов из Windows 11.

«Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR

Злоумышленники делают так, что фишинговые письма выглядят как внутренние сообщения компании, и это ломает привычную осторожность сотрудников.

Что будет, если столкнуть в лоб Windows 11 и Windows XP? Дуэль, которая пошла не по плану

В Microsoft вряд ли захотят, чтобы вы видели итоги этого беспощадного теста.

Microsoft окончательно «похоронила» способ активации Windows, знакомый миллионам пользователей

Проверенная годами альтернатива превратилась в ещё одну онлайн-ловушку.

Пользовались KMSAuto с 2020 по 2023 год? Проверьте свои счета прямо сейчас. История о том, как хакер обманул 2,8 млн человек

Ваш «холодный» кошелек не спасет, если вы копируете адрес на зараженном ПК.

Microsoft ускорила BitLocker в разы. Жаль, что хакерам-вымогателям это тоже понравится

Кажется, в компании забыли, чем румынские водоканалы поплатились за доверие к этой функции.

Наконец-то не 1995-й. Microsoft вспомнила про окно «Выполнить» и перерисовала его

У легендарного окна $Win + R$ новый облик, который пока только мешает.

Не дождались «вторника патчей». Microsoft в экстренном режиме выпустила обновление для Windows

Компания устранила ошибку Message Queuing, возникшую после декабрьского апдейта 2025 года.

Ни строчки на C++. Microsoft хочет полностью заменить свою кодовую базу — возможно, уже к 2030 году

Инженер Microsoft Гален Хант рассказал о планах компании.

Налог на воздух отменяется (пока). GitHub передумал брать аренду за вашу же собственную инфраструктуру

Как простые подсчеты на Reddit отменили многомиллионную стратегию Microsoft.

$0,002 за «ничего». Как GitHub пытался монетизировать воздух и нарвался на ярость разработчиков

После короткого, но шумного сопротивления корпорации пришлось резко нажать на тормоза.

Microsoft окончательно отключает устаревший шифр в Windows. Готова ли ваша компания?

Вот, что нужно сделать прямо сейчас, чтобы не лишиться доступа к своей инфраструктуре.

0Day в Windows. Простой сбой превращается в права администратора

0patch нашла не закрытый 0Day, позволяющий обычному пользователю обрушить службу RasMan в Windows.

Microsoft не успела: критический 0day в Windows потребовал срочного вмешательства сторонних разработчиков

Спасать свои системы пользователям придётся с помощью неофициального патча.

«Есть ли Бог?» вместо отчетов. Microsoft раскрыла «двойную жизнь» пользователей Copilot

Как сезонность и праздники влияют на разговоры с искусственным интеллектом

Скопировать, вставить, лишиться аккаунта. Как работает новая схема ConsentFix, крадущая доступы к Microsoft

Для успешной атаки не нужно скачивать вирусы, достаточно банальной невнимательности.

Легально, но опасно. В открытый доступ попал код для подмены системных вызовов

Следов вторжения через LazyHook не найдёт даже самый внимательный сканер.

Виноваты «пещерные пользователи»? Microsoft отказалась исправлять RCE в .NET, найденную на Black Hat

Уязвимость в .NET позволяет атакующим писать на диск сервера вместо отправки запросов по сети, но Microsoft считает это «особенностью».

Ваш EDR работает на врага. Новая реальность, где «белые списки» убивают инфраструктуру

Storm-0249 научилась прятать атаки внутри EDR-процессов, превращая защитные агенты в инструмент скрытности.

Хет-трик из 0Day и 57 «дыр» — Microsoft выпустила декабрьский Patch Tuesday

Пока злоумышленники уже используют новую уязвимость в Windows, Microsoft в спешке выпускает декабрьские патчи — смотрим, какие продукты под ударом.

От твита до бана за 30 дней. Как один эксперт заставил Microsoft отключить Китай от важных данных

Мастер-класс по лоббизму в кибербезопасности.

«Цифровой поводок» для удалёнщиков. В будущем обновлении Teams начнёт «стучать» на пользователей

Выясняем, как безобидная на первый взгляд настройка может разрушить доверие между шефом и подчинёнными.

Чемпионский пояс, кубок и 5000 долларов. Ирландец Диармуид Ирли выиграл чемпионат мира по Excel в Лас-Вегасе

Доктор компьютерных наук доказал, что создание формул может вызвать у публики не меньший восторг, чем спортивный матч.

Лучше поздно, чем никогда. Microsoft тихо закрыла уязвимость, через которую 8 лет шпионили за дипломатами

Никто уже не ждал исправления, но компания вдруг решила «порадовать» пользователей.

1 млрд компьютеров всё ещё работают на Windows 10. Почему владельцы не спешат с обновлением

Эксперты назвали главные причины долгого перехода на Windows 11.

Без паспорта нет оргазма. Половина Америки теперь смотрит порно только через VPN

Владелец Pornhub выступил против сбора личных данных веб-сайтами.

Угон GitHub и скрытый доступ. Что умеет вредонос, который притворяется иконками для VS Code

Риск возникает там, где всё кажется предсказуемым.

Установили Clean Master, чтобы ускорить браузер? Поздравляем, вы скачали шпиона, который следит за каждым движением мыши

Один из технологических гигантов до сих пор раздаёт этот опасный софт в своём магазине.

«Хватит заниматься ерундой»: ветеран Microsoft призвал объявить мораторий на ИИ в Windows

Разработчик уверен: погоня за трендами заставила компанию забыть о том, что такое настоящее качество.

Пришло приглашение в Teams от незнакомца? Вот почему его ни в коем случае нельзя открывать

Мошенники нашли совершенно легальный способ обходить даже самые надёжные цифровые барьеры.

Microsoft ставит ультиматум администраторам: отключите скрипты или потеряете доступ к интерфейсу

Организации, полагающиеся на скриптовые надстройки для логина в Entra ID, рискуют лишиться их работы после включения CSP.

Чемодан, вокзал, Microsoft. ChatGPT и Copilot перестанут работать в WhatsApp с 2026 года

Останется только один ИИ — и совсем не тот, к которому вы привыкли.

Минус дефис, плюс миллиарды. Ровно 49 лет назад Micro-soft превратилась в Microsoft (и почему это важно).

Ровно 49 лет назад Microsoft официально отказалась от дефиса в названии.

Google: «Это не баг, это фича». Почему HashJack не будут чинить в Chrome?

Специалисты показали, как один символ в URL позволяет обходить сетевую защиту и подменять ответы ИИ-браузеров.

Прощай, Windows, привет, Vivaldi: депутаты Европарламента требуют полного отказа от Microsoft

В Европарламенте подняли вопрос о полной замене иностранного ПО на региональные решения из-за рисков для суверенитета.

Интерфейс как в Windows, поддержка Office 365 и никаких «шпионов». Zorin OS 18 наносит удар, от которого Microsoft не оправится

Что заставило сотни тысяч людей искать альтернативу после окончания поддержки «десятки»?

Хакеры больше не ломают, они просят. Окно Win+R стало идеальным инструментом для атаки

С конца сентября по конец октября исследователи изучили 76 атак в США, EMEA и APJ, где жертв заставляли запускать вредоносную цепочку через окно Run.

Это уже Excel какой-то. Зачем Microsoft засунула таблицы в обычный «Блокнот»?

Пользователи уже ищут замену некогда аскетичному текстовому редактору.

«Проводник» завис, «Пуск» исчез. Обновление KB5062553 ломает интерфейс Windows

Временное решение от корпорации требует ввода всего трёх консольных команд.

Один пропущенный патч = тотальный контроль. Хакеры превратили службу обновлений Microsoft в канал для атак

Смертный приговор инфраструктуре был подписан в тот момент, когда вы посчитали периметр безопасным.

Microsoft подарила миру Zork I, II и III спустя 40 лет, чтобы вы могли написать их заново (но лучше не надо)

Microsoft юридически закрепила Open Source-статус классики приключенческих игр.

Код написан роботом, а баг — твой: корпорации требуют использовать ИИ, который сам решает, какую работу выполнять человеку

Дизайн-приемы заставляют инженеров выбирать ИИ вместо привычных действий.

С днем рождения, Windows! Спасибо за 40 лет обновлений, которые мы ненавидим

Windows 1.0 исполнилось 40 лет.

«Браузер в браузере». Хакеры научились подделывать окна входа в Microsoft так, что вы не заметите разницы

Это не всплывающее окно — это просто очень хитрый

внутри вашей вкладки.

"Аварийный" режим, удаленное исцеление и запрет на открытый Wi-Fi: Windows больше не позволит вашему устройству работать вразнос

Microsoft превращает восстановление рабочего места в автоматизированный конвейер.

Один клик до увольнения. Чем опасна рабочая переписка на личных устройствах

Украденные профили работают убедительнее любого фишингового письма.

15.72 Тбит/c, 3.64 млрд пакетов и 500 000 заражённых устройств. Ваш домашний роутер мог участвовать в крупнейшей DDoS-атаке в истории

Инфраструктура облачных гигантов столкнулась с угрозой нового масштаба.

От Чернобыля до Фукусимы людям требовались десятилетия на выводы. Microsoft обучает ИИ генерировать ядерные документы за минуты

Автоматизация многоступенчатых проверок чревата цепью неконтролируемых ошибок.

Microsoft, почини уже панель задач. А потом говори про свой agentic OS

Если Microsoft не остановится, Windows превратится в чёрный ящик.

Можно ли запретить перепродажу Windows, назвав его произведением искусства? Суд ответил Microsoft жёстким «нет»

Корпорация пыталась закрыть вторичный рынок, ссылаясь на клипарт и шрифты в Office. Жаль, что это так не работает.

Тайная кухня Windows 95: компания 30 лет тайно хакала свою систему ради совместимости. Но уже завтра миллионы ПК останутся без поддержки

История механизма, о котором никто не знал.

«Вечная» лицензия отменяется. Microsoft прикрыла лазейку KMS38 для офлайн-активации Windows

Компания удалила всего один файл и «убила» миллионы пиратских установок.

Пароли уходят в прошлое: Windows расширяет поддержку сторонних passkey-менеджеров

Ваш палец и лицо теперь решают, кто имеет право на ваши учетные данные в Windows 11.

Сотни тысяч GPU в единой сети. Microsoft запустила Fairwater — «суперфабрику для обучения ИИ» планетарного масштаба

140 кВт на стойку, 800 Гбит/с между GPU и 120 000 миль оптики. Там, где обычные ЦОДы сдаются, этот только начинает работать.

Ядро Windows, Office, CoPilot и WSL. Microsoft закрыла 63 «дыры» во всех своих продуктах

О самой главной угрозе стало известно слишком поздно.

"Пустой" апдейт Windows 11 оказался самым важным — Microsoft втихую адаптирует систему под чипы Snapdragon X2 Elite

Никаких новых функций… только надежда на высокотехнологичное будущее.

Windows 11 научится вибрировать. Серьезно, окна теперь можно почувствовать руками

Пользователи смогут физически ощущать перемещение объектов и работу с элементами системы.

Спрашиваете ИИ про политику? Ваш провайдер это видит. Даже через HTTPS.

Microsoft раскрыла атаку "Whisper Leak".

Упала Windows? Теперь она воскреснет из мертвых сама — Microsoft делает автоматическое восстановление обязательным

Quick Machine Recovery по умолчанию исправляет сбои без ручного вмешательства.

Квантовый компьютер или ИИ: что действительно изменит мир, а что просто «сгорит» на волне хайпа

Инвесторы вкладывают миллиарды в обе отрасли, но одна из них может обанкротить целые корпорации уже через пять лет.

Что напугало судей? МУС срочно избавляется от американского софта

Переход на европейские разработки запущен в экстренном режиме.

1 клик на рекламу WinSCP = 4000 часов сверхурочных, месяц без связи и доказательство, что Google продаёт место хакерам

На восстановление критических сервисов ушли недели титанического труда.

На чиле, на расслабоне: вайб-хакер написал шифровальщик, но оставил токены прямо в коде

Парень из Баку упаковал вредонос вместе с инструкцией по дешифровке.

Сверхразум — но с поводком. Microsoft создаёт ИИ, которому запрещено думать, меняться и действовать без человека

0 % свободы, 100 % подчинения: как сдержать восстание машин, когда они поумнеют окончательно?

Сверхразум? Нет. Microsoft выяснил, что ваш будущий ИИ-агент не сможет даже заказать вам пиццу

GPT-5 и Gemini впервые столкнулись в симуляции без контроля — и результаты шокировали разработчиков.

Обновился — не загрузился: октябрьский «подарок» от Microsoft для владельцев Intel

Шифрование диска превратилось из защиты в ловушку для ничего не подозревающих пользователей.

Идеальная афера. Check Point смоделировала из Microsoft Team идеальный сценарий кражи денег

Как 4 уязвимости в Microsoft Teams позволили хакерам выдавать себя буквально за кого угодно.

Хотите читать платные статьи бесплатно? Браузеры Comet или Atlas помогут. И вам ничего не нужно делать

Как издателям защититься от "умных" ИИ-браузеров, если они выглядят как обычные пользователи?

Microsoft случайно «похоронила» LTSC-редакции Windows 10, которые обещала поддерживать до 2032 года

Владельцы расширенных лицензий увидели на экранах то, чего не ожидали увидеть ещё семь лет.

Хакеры превратили ChatGPT в командный центр: Microsoft раскрыл SesameOp — вредонос, который прятался в легитимном трафике OpenAI несколько месяцев

Бэкдор работал у всех на виду, но раскрыть его было не так-то просто.

ИИ в браузерах — новая норма или опасный эксперимент на миллионах пользователей

Специалисты обнаружили уязвимости, превращающие удобство в угрозу личной безопасности.

36 тысяч скачиваний и десятки украденных ключей. Eclipse Foundation зачищает Open VSX после атаки на VS Code

Под угрозой оказались расширения, установленные на рабочих машинах разработчиков по всему миру.

Мягкий перенос, жёсткие последствия. Как новая фишинговая кампания использует Unicode-символы для кражи паролей

Хакеры нашли слепое пятно в защите, о котором никто не догадывался.

Почта и VPN — минус $5000000. 90% кибератак происходят из-за фразы: «всё под защитой»

Итоги года: $286000 слито через почту, VPN опаснее, чем его отсутствие (в 4 раза), а Google лучше Microsoft.

"Синий экран смерти" — не баг, а функция. Windows 11 официально признала память главной причиной страданий

Microsoft извиняется за BSOD, предлагая 5 минут диагностики. Вы не против?

Минус Paint и Candy Crush. Microsoft радикально упростила удаление предустановленных приложений в Windows

Теперь именно IT-отдел решает, что должно стоять на рабочих компьютерах, а что нет.

«Уязвимость не эксплуатируется». Microsoft отрицает атаки на Windows Server, пока хакеры совершают 100 000 попыток взлома за неделю

Уязвимость позволяет хакерам получить доступ к корпоративной сети через обновления.

HP "атаковал" собственные ноутбуки. Легитимные обновления стали бэкдором для сбоя в корпоративной сети

Как «умный» скрипт HP OneAgent стёр критические сертификаты и вывел из строя корпоративные ноутбуки.

Китайские хакеры получили доступ к производству ядерного оружия США. Спасибо, SharePoint

80% ключевых компонентов для ядерного арсенала США производили здесь.

Чтобы увидеть скачанный файл, нужно убедить систему, что вы не хакер. Microsoft изменила работу Проводника

Microsoft закрыла дыру в проводнике, через которую утекали NTLM-хэши.

Разбор почты, бронирование столиков и планирование ужинов. Microsoft превращает Edge в браузер, с которым можно разговаривать

Теперь он сам знает, чего вы хотите, и делает это за вас — с вашего разрешения.

Белый текст на белом фоне. Copilot заставили украсть почту пользователя с помощью скрытой инструкции в Excel

Copilot так старался помочь, что тайно слил всю почту хакеру.

Кликнул по ссылке — отдал компьютер: новая атака на Windows работает проще, чем кажется

Патч вышел ещё в июне, но тысячи организаций до сих пор под ударом.

Гонка за технолидерством = гонка за уничтожением ресурсов развивающихся стран. Люди будут без света, чтобы ИИ работал в США и Европе

Правительства раздают компаниям льготы и землю, пока их граждане сидят без воды и света.

Обновление безопасности против безопасности. Патч Microsoft заблокировал доступ к инструментам диагностики в Windows 11

Патч безопасности от Microsoft заблокировал единственный способ спасти неисправный компьютер.