Security Lab

Microsoft

1630
Microsoft
Microsoft - это американская многопрофильная компания, занимающаяся разработкой программного обеспечения и производством компьютерной техники. Она была основана в 1975 году Биллом Гейтсом и Полом Алленом и на сегодняшний день является одной из самых крупных и известных IT-компаний в мире.

Среди продуктов Microsoft наиболее известными являются операционные системы Windows, пакеты офисных приложений Office, браузер Internet Explorer и поисковая система Bing. Кроме того, компания занимается разработкой программного обеспечения для серверов, баз данных, игровых консолей Xbox и многих других устройств.

Microsoft также предоставляет услуги облачных вычислений и хранения данных через свою платформу Azure, а также занимается разработкой искусственного интеллекта и других инновационных технологий. Компания имеет филиалы по всему миру и сотрудничает с многими крупными корпорациями и организациями.
цель обнаружена
«Мы слишком маленькие, чтобы нас атаковать»
самая дорогая фраза в истории бизнеса.
Видят ли вас? →

«Прорыв» или самообман? Nature выпустил статью, которая ставит под сомнение главную квантовую ставку Microsoft

Microsoft снова приходится защищать свои «майорановские» кубиты.

Пять лет раздражения. Почему юбилей Windows 11 превратился в список претензий, а не в праздник

Пользователи так и не простили Microsoft переход с Windows 10.

Тесновато для двоих: Microsoft раскрыла, как две хакерские группы одновременно хозяйничали в одной сети

Злоумышленники взломали компанию и обнаружили, что внутри уже кто-то есть.

Хватит искать разум в коде. Ваш любимый ChatGPT оказался не умнее стада коз из старой стратегии

Наглядный эксперимент наглядно объяснил механизм работы популярных нейросетей.

Всё пропало. Microsoft случайно сломала базовую функцию Outlook на macOS

Один будничный апдейт уничтожил цепочки писем длиною в месяцы.

Один сайт, ноль кликов — а компьютер уже чужой. Microsoft нашла брешь, которая превращала ИИ-агента в инструмент взлома

Что Microsoft нашла в AutoGen Studio и почему это касается каждого разработчика ИИ.

Одно обновление Windows 11 — и вот результат: Корзина врёт, OneDrive барахлит, а компьютер может зависнуть в любой момент

И да, починят это явно не сегодня.

Никто не ждал подвоха от официального пакета. Теперь разработчикам советуют спасать криптокошельки

Чтобы не потерять активы, действовать необходимо без промедлений.

Прячется на флешке и боится диспетчера задач. Microsoft раскрыла хитрую программу, похищающую крипту

Достаточно было открыть привычный ярлык, чтобы сценарий пошёл не по плану.

Исправления нет, эксплойт есть. Microsoft оставила пользователей Windows наедине с 0Day в Защитнике

Microsoft: «Мы изучаем проблему»...Прошла неделя...Microsoft: «Ладно, признаём».

1-Click атака: кликнул, Copilot нашёл, Bing доставил. И всё это — через сайты самой Microsoft, которым все доверяли

Уязвимость SearchLeak в Microsoft Copilot позволяла похищать почту и коды подтверждения после перехода по ссылке.

ИИ достал даже акционеров. Против топ-менеджеров Microsoft готовят громкий судебный процесс

На бумаге корпорация выигрывала технологическую гонку, но в реальности скрывала от рынка главное.

Шпион внутри базы данных. Новые функции ИИ в SQL Server 2025 превратились в готовый инструмент для кражи корпоративных данных

Microsoft объяснила, почему SQL Server 2025 умеет сливать данные хакерам, и отказалась это чинить.

Просматривать можно, править нельзя. В июле Microsoft Office на Mac превратится в тыкву

Старые лицензии внезапно упёрлись в невидимый срок годности.

Июньский Patch Tuesday: Microsoft закрыла 200 уязвимостей, включая YellowKey и GreenPlasma

Не ждите первых атак, установите обновления до того, как риски станут реальными.

Удалить Google, снести AWS, забыть GitHub. Европа массово уходит от американских технологий

Есть три причины, по которым Европа резко ускорила переход на собственные технологии.

73 репозитория за 105 секунд. Хакеры дважды взломали проекты Microsoft. Какой масштаб ущерба, о котором компания молчит?

В проектах Microsoft нашли вредоносный код, нацеленный на разработчиков, работающих с ИИ.

Без Windows, без приложений, без привычного интерфейса. Microsoft придумала новый вид корпоративного гаджета — и уже нашла первых тестировщиков

Microsoft показала устройства, которые заменят обычный компьютер на работе.

73 репозитория Microsoft заражены червём Miasma — он прячется внутри и ждёт своего часа

Среди жертв — компоненты Azure, демо-проекты для ИИ и библиотеки, которыми пользуются тысячи разрабов.

Спустя 3 года жалоб в Windows 11 появится встроенная настройка пунктов меню правой кнопки мыши

Microsoft хочет, чтобы система подстраивалась под привычки пользователя.

Нельзя просто удалить Edge. Коалиция браузеров потребовала от Microsoft дать пользователям реальный выбор

Browser Choice Alliance написала открытое письмо Сатье Наделле.

Outlook годами передавал пароли открытым текстом. Виновница проблемы — одна лживая галочка

Администраторы даже не замечали утечек из-за красивого интерфейса Microsoft.

Мечта начальника и паранойя сисадмина в одном флаконе. Знакомьтесь, это Scout

Microsoft представила ИИ-агента, который постоянно работает в фоне.

Microsoft представила квантовый чип Majorana 2. Физики говорят: вы так и не доказали, что первый работал

Это вообще физика или просто дефект материала?

Конец эпохи «а в Linux это делается иначе». Microsoft добавила в Windows привычные команды Unix

Microsoft привезла Unix прямо в Windows.

Шесть долларов за одну строчку кода. Разработчики в ярости от новой схемы списания денег в GitHub Copilot

Новые тарифы GitHub Copilot превратили работу программистов в лотерею.

«Ладно, живите». Microsoft оставит в покое исследователей, публикующих 0day-бреши в Windows

Попытка припугнуть «неудобных» специалистов обернулась для компании болезненным ударом по репутации.

Переполнение буфера в Netlogon: злоумышленники удаленно выполняют код на серверах Windows

Один сетевой запрос может открыть путь туда, где ошибка стоит дороже обычного сбоя.

Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне

Атака Bitskrieg обнулит ключевые механизмы доверия Secure Boot.

Возвращение к истокам. Nvidia снова делает чипы для домашних ПК — но теперь это главный процессор, а не видеокарта

Nvidia и Microsoft представят новые процессоры для Windows-ПК на Computex и Build.

В npm нашли 14 вредоносных пакетов. Microsoft советует разработчикам срочно заменить ключи AWS и GitHub Actions

Банальная опечатка при поиске нужной утилиты приводила к немедленному взлому системы.

Длина имеет значение. Майское обновление Microsoft сломало серверы с именами из 15 символов

Имя THEY-NEVER-TEST в баг-репорте Microsoft говорит само за себя.

«Кости будут сломаны»: исследователь объявил войну Microsoft и пока выигрывает со счётом 6:0

Как поссорились корпорация и обиженный хакер.

The Gentlemen набирает популярность. Новый шифровальщик-червь от Storm-2697 пугает Microsoft

The Gentlemen получил статус одной из самых агрессивных программ-вымогателей за последнее время.

CrystalDiskInfo, FurMark и DDU — всё поддельное. Microsoft предупредила о необычной атаке на геймеров

Купили мощную видеокарту? Злоумышленникам это точно понравится.

Шесть уязвимостей, которые никто не должен был знать. Microsoft отчитала хакеров за публикацию 0Day

Как безответственное раскрытие уязвимостей превращает багхантеров в невольных сообщников.

Автор PoC к YellowKey и BlueHammer сообщил об угрозах со стороны Microsoft. Его аккаунт на GitHub заблокировали

Хакер пообещал уничтожить репутацию создателей Windows и ушёл собирать компромат до июля.

«Несколько раз перезагрузите систему». Microsoft внесет изменения в Windows на следующей неделе

Microsoft назвала дедлайн для обновления сертификатов в Windows 11.

Microsoft отменяет лицензии, а Uber потратил годовой бюджет за четыре месяца. Искусственный интеллект оказался слишком дорогим для крупного бизнеса

Новый парадокс корпоративного ИИ ударил по крупным компаниям.

2,8 млн атак с начала 2026 года. Раскрыта новая схема с фальшивой поддержкой Microsoft

Без единого вируса, но с полным ощущением взлома.

Ваш встроенный антивирус решил поработать на хакеров. Пользователи Windows 11 в опасности

Главный рубеж обороны внезапно превратился в идеальный инструмент кражи данных.

Взлом ещё в чертеже. Microsoft выпустила инструменты, которые ищут уязвимости ИИ-агентов до того, как те написаны

Microsoft сделала ИИ, у которого в должностной инструкции написан троллинг.

Установил библиотеку и потерял всё. В каталоге PyPI нашли шпиона с функцией самоуничтожения

Обычный импорт запускал цепочку, после которой сервер уже не мог принадлежать владельцу.

Конец эпохи «введите код из сообщения». Microsoft переходит на вход без паролей и SMS

Microsoft закрыла любимую схему мошенников.

«Подпись для вирусов как услуга». Microsoft уничтожила сервис Fox Tempest, который делал вредоносы «легитимными»

Как заработать миллионы на чужих сертификатах и разозлить ФБР.

Два миллиона установок и один хитрый вирус. Популярный плагин для VSCode оказался шпионской ловушкой

Индустрия расплачивается за невнимательность создателей Nx Console.

Microsoft представила Cloud-Initiated Driver Recovery — автоматический откат неудачных драйверов через облако

Windows Update научится сама откатывать сбойные драйверы без участия пользователя.

Обычное письмо ломает защиту серверов Exchange. Microsoft просит экстренно запустить спасательные механизмы

Microsoft предлагает обезопасить почту, отключив часть полезных функций Outlook.

Цифровую индустрию лишили сна. ИИ-алгоритмы вынуждают выпускать обновления безопасности каждый день

Роботы за минуты находят уязвимости, которые люди искали месяцами. Индустрия оказалась совершенно не готова к такой реальности.

Стандарты Chromium подвели. Microsoft пришлось срочно менять логику работы своего браузера

Команда признала проблему только после публикации разгромного отчёта.

Microsoft не заплатила — Microsoft получила пять эксплойтов. Хронология двухмесячной мести исследователя Chaotic Eclipse

На GitHub опубликован эксплойт MiniPlasma для повышения прав до SYSTEM в Windows 11

Маск требует $150 миллиардов и голову Альтмана. Суд над OpenAI входит в финальную стадию

Присяжным предстоит решить, где проходит граница между миссией, деньгами и личными амбициями.

«Просто открой файл в Paint» — звучит безобидно, но именно так хакеры могли захватить ваш ПК до вчерашнего обновления

Microsoft молча закрыла 120 уязвимостей — и среди них есть кое-что похуже Paint.

«Ваш экран слишком большой для этого предупреждения». Microsoft починила нелепый баг с Remote Desktop

Какие ещё странности Windows 10 исчезли после свежего обновления?

Горелкин предупредил: GitHub станет недоступен на 100% — пора переносить проекты на российские аналоги

Депутат назвал происходящее сознательной дискриминацией россиян.

Меню «Пуск» открывается на 70% быстрее, приложения — на 40%. Microsoft тихо тестирует механизм, который делает Windows 11 отзывчивее без апгрейда железа

В тестовых сборках появился механизм, который убирает подтормаживания за счет коротких всплесков производительности.

Apple говорит «подожди», хакеры говорят «не надо». Одна вставленная команда обошла защиту macOS

Пользователи Mac годами смеялись над вирусами для Windows. ClickFix предлагает пересмотреть позицию.

В Microsoft признали, что Windows до сих пор держится на API из 1990-х

Под современным интерфейсом Windows 11 по-прежнему работает Win32, вокруг которого за десятилетия выросла огромная экосистема.

«Вас вызывают на ковер». Гениальный способ красть аккаунты придумали хакеры — и жертвы сами отдают пароли

Ни один тренинг по кибербезопасности не учит, что делать, когда письмо выглядит как реальный разнос от начальства.

«Дыхание дракона» под капотом вашей ОС: всего один файл делает Windows беззащитной

Выясняем, как хакерам удалось обхитрить систему проверки сертификатов.

«Это вирус» — решили пользователи Windows и начали переустанавливать систему. Виноват оказался сам антивирус

Одно обновление Защитника Windows сломало компьютеры по всему миру.

Microsoft обновила окно «Выполнить» в Windows 11 впервые за десятилетия

Похоже, это именно то, чего нам так не хватало.

Мечтали о коде Windows? Поздравляем, Microsoft скормила вам пожелтевшую бумагу

В гараже нашли исходный код, с которого началась Microsoft как компания-миллиардер.

Microsoft наконец услышала наши мольбы. Из Windows уберут механизм, раздражавший миллионы пользователей

Рассказываем, какую цену придётся заплатить за долгожданное спокойствие.

Zero Click в Windows. Раскрыта новая схема кражи данных через Проводник

Даже после обновлений пароли остаются под угрозой.

Права SYSTEM за пять минут. Раскрыта простая схема взлома актуальных версий Windows

Microsoft считает, что всё нормально.

Вас не спрашивали: GitHub включил телеметрию в CLI для каждого пользователя

Отказаться можно, но только если вы об этом узнали.

Оценка 9.1 из 10. Рассказываем о критической уязвимости в ASP.NET Core, которую Microsoft создала сама

Почему защитный механизм начал впускать злоумышленников.

Обрезали картинку — лишились пароля. «Ножницы» в Windows оказались не такими уж безобидными

Показываем, насколько просто стать жертвой взлома при выполнении рутинных задач.

Microsoft посадила GitHub Copilot на «техническое обслуживание» — свободных мощностей больше нет

GitHub закрыл запись в Copilot для новичков из-за того, что нейросети слишком много думают.

Касперский, прощай. Microsoft объяснила, почему Windows 11 больше не нужны сторонние антивирусы

Microsoft опубликовала подробный разбор технологий безопасности Defender в Windows 11.

«Одно лечим, другое калечим». Патч Windows остановил принудительные обновления, но отправил серверы в бесконечную перезагрузку

Как инженеры исправили старый надоедливый баг… ценой критической ошибки.

Платный ИИ и синяя тоска. Microsoft выпустила обновление Visual Studio, которое опять разозлило программистов

В Visual Studio 18.5 появился «автопилот» для отладки, но за экономию времени придется платить.

Просто кликнуть дважды больше не сработает. Microsoft ужесточает правила безопасности RDP-соединений

Привычный алгоритм действий превращается в настоящую полосу препятствий.

Кнопка «выключить антивирус» теперь в руках у хакеров. И Microsoft пока не знает, что с этим делать

Злоумышленники начали массово использовать новые уязвимости в Windows для захвата компьютеров.

Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов

Защитник Windows позволяет обходить защиту системы даже с установленными обновлениями.

Американские санкции? Не смешите. Хакеры Triad Nexus теперь живут в облаках и зарабатывают миллионы

Цена одного неосторожного клика выросла до сотен тысяч долларов.

«Нет» значит «да». Кнопка отказа от Cookie оказалась лишь красивой болванкой

Аудит выявил массовый обман, в котором участвуют крупнейшие корпорации.

Обычный пользователь превращается в супермена (в плохом смысле). Windows раздает права администратора кому попало

Если вы не обновляли Windows с ноября, у нас для вас плохие новости.

Вы нажали «отказаться от слежки через куки». Google нажал «игнорировать». В 87% случаев

Они проверили 7000 сайтов и поняли: выбора у нас нет. Лишь его иллюзия.

Бумажные контакты, список лекарств и план встречи с родными. Власти готовят людей к полному отключению интернета

Наступил момент, когда аналоговые вещи снова стали ценными.

Хакеры стали работать быстрее вашей техподдержки. На полный захват сети у них теперь уходит меньше суток

Даже минутная задержка теперь приводит к непоправимым последствиям.

Хотели защищенное соединение, а получили блокировку. Microsoft начала охоту на разработчиков VPN

Создатели WireGuard и VeraCrypt лишились возможности обновления.

«На свой страх и риск». Microsoft признала, что доверять Copilot нельзя

Купили ноутбук за 2000 долларов, чтобы играть в нейросеть.

Принимайте куки аккуратнее. Теперь в них прячется полноценное управление вашим сайтом

В Microsoft предупредили о росте атак с использованием самовосстанавливающихся скриптов.

В сети появился код, позволяющий взломать любую Windows. Полный доступ к паролям и всей системе

Обычная ссора с багхантером привела к самым неожиданным последствиям.

Больше никакой слежки и платных подписок. Амстердам строит ИТ-рай с открытым кодом

Четыре голландских города начали отказываться от программ крупных международных разработчиков.

Чтобы робот не стал «изгоем». Microsoft придумала, как следить за ИИ, пока он работает за вас

Представлен первый в мире стандарт защиты от взбесившихся ИИ-агентов.

Дружба дружбой, а нейросети врозь. Microsoft устала платить за OpenAI и сделала свои модели

Дешевле на 50% и быстрее секунды. Новые модели Microsoft звучат как приговор для OpenAI.

Владельцы Samsung остались без диска C. Кажется, Windows 11 не очень любит корейские ноутбуки

Windows 11 получила обновление, которое пришлось лечить новым обновлением.

Windows 11 не смогла установиться. Microsoft отозвала патч KB5079391 спустя несколько дней

Microsoft обещала сделать Windows надежнее, но обновление сломалось само по себе.

Синий экран смерти стал в три раза ближе — итоги работы Windows в 2025 году

Вот почему корпорации все чаще выбирают компьютеры Apple.

ИИ ворвался на ядерные объекты. Десятилетия ожидания новых реакторов теперь в прошлом?

Запускать новые станции стали на годы быстрее.

Ваш код — теперь их учебник. GitHub начнет использовать проекты пользователей Copilot для тренировки ИИ

Останется ли ваш «секретный» код действительно секретным после 24 апреля?

Слишком быстро для обычных смертных. Microsoft запретила «разгонять» SSD-диски в Windows 11

Похоже, в Редмонде лучше знают предел возможностей вашего железа.

В Microsoft, наконец, услышали людей. Windows 11 перестанет бесить (но это не точно)

Новое обновление Windows 11 ускорит работу и улучшит удобство интерфейса.

Одна учётка — десятки тысяч жертв. CISA бьёт тревогу в попытках избежать повторения сценария Stryker

Хакерам не нужны вирусы, когда есть легальные лазейки.

Cisco и Microsoft невольно помогли преступникам. Как надежные службы стали частью схемы взлома

Преступники построили лабиринт, чтобы украсть пароль у профессионала.

Корпорации против «разводил». Технологические гиганты создали «общий чат» для поимки кибермошенников

Даже производители джинсов вступили в игру. Похоже, мошенники достали абсолютно всех.

ИИ находит слишком много багов. Но разработчики нашли способ спасти Open Source от наплыва отчётов

Цена вопроса — «жалкие» двенадцать с половиной миллионов долларов.

Samsung сделала приложение, которое сломало Windows. Microsoft продавала его в своём магазине. Оба советуют звонить в поддержку

Microsoft установила причину блокировки диска C:\ на ноутбуках Samsung.

Два джойстика, тысячи роботов и один ИИ. Бывший инженер Microsoft устроил нейросети самый хаотичный стресс-тест

Сможет ли ИИ победить в игре, где люди сдавались через секунды?

Xbox One больше не девственна. Хакерам понадобилось десятилетие, чтобы пробить защиту консоли

Рассказываем о методе Bliss.

Халява кончилась. GitHub решил, что студентам слишком жирно пользоваться GPT-5.4 бесплатно

GitHub убрал самые мощные нейросети из бесплатного студенческого тарифа.

Преступникам больше не нужно ломать сеть. Вы сами даете им доступ, когда ищете VPN

Почему поддельный софт работает так же хорошо, как настоящий.

Американским «облакам» здесь не рады. В ЕС представили свой ответ Google и Microsoft

Как Office.eu планирует выжить в тени технологических гигантов.

Нажал на кнопку – получил доступ. Как экранная клавиатура выдавала права системного администратора Windows

Microsoft устранила критическую ошибку RegPwn, которая затрагивала все версии системы с 2012 года.

Не верьте SmartScreen. Как хакеры научились обходить главную защиту Windows

Positive Technologies представила мартовский дайджест трендовых уязвимостей.

Каждый пятый разговор с Copilot — про здоровье. Microsoft не стала делать вид, что не заметила — и запустила медицинский ИИ

Встречайте Copilot Health: ваш личный врач прямо в браузере.

Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона

Злоумышленники нашли способ перехитрить даже самых осторожных пользователей.

Прощай, кнопка «Обновить и перезагрузить». Microsoft внедрит обновления Windows в фоновом режиме

Десять миллионов устройств уже в деле.

79 дыр в защите и болтливый Copilot. Рассказываем, что Microsoft исправила в мартовском Patch Tuesday

О паре критических брешей хакеры узнали ещё до того, как в компании начали латать код.

Ваш новый коллега на удалёнке подозрительно идеален. Возможно, это нейросеть из КНДР

Рассказываем, как одна ошибка HR-специалиста открывает двери в вашу сеть.

Хватит болтать, просто нажми кнопку. Как новая нейросеть Microsoft учится не тратить ваше время на пустые рассуждения

Новая открытая модель на 15 млрд параметров читает экраны, решает задачи и экономит вычислительные ресурсы.

Браузер по умолчанию больше не нужен. Microsoft решила, что лучше вас знает, где открывать ссылки

Microsoft встраивает веб прямо в Copilot и нервирует рынок браузеров

Продавала ключи от Windows — получила ключи от камеры. Суд вынес приговор предприимчивой бизнес-леди

Microsoft очень не понравилось, что лицензию на их главный продукт можно купить за копейки.

Смена пароля больше не поможет. Почему хакеры из Tycoon 2FA годами оставались незамеченными

Преступная империя процветала, скрываясь внутри обычных чатов.

Не смотрите на эти PDF-файлы. За ними прячется бэкдор, который видит ваш экран

Грань между полезными файлами и вирусами стала почти неразличимой.

Microsoft призывает не доверять ссылкам от Microsoft. Звучит как шутка, но госслужбам сейчас не смешно

Почему «замочек» в адресной строке больше ничего не гарантирует.

Забудьте про хакеров в капюшонах. Теперь ваши проекты ломает скрипт с криптокошельком в профиле

Автономный бот взломал репозитории Microsoft и Datadog.

Microsoft, NASA и тысячи других. В сеть утекли данные о контрактах Министерства внутренней безопасности США

Некоторые участники списка годами скрывали связи с правоохранительными органами.

Судья или алгоритм. Что делать, если нейросеть выдумала закон и отправила в тюрьму

Технологии добрались туда, куда раньше пускали только людей.

Хотел получить работу, а получил взлом. Как хакеры разводят программистов на «тестовых заданиях»

Забудьте про письма от принцев – теперь присылают вредоносный Next.js.

Токен на блюдечке. Как архитектурная ошибка в GitHub позволила угонять проекты через встроенный чат

Иногда излишнее удобство ведёт к катастрофическим последствиям.

ИИ съедает вакансии джунов: боссы Microsoft Azure бьют тревогу

Microsoft опасается, что ИИ полностью уничтожит «вход» в профессию программиста.

ИИ-помощник, который сам позовет хакеров в гости: Microsoft просит не доверять OpenClaw

Хакеры нашли способ управлять чужими ИИ-ассистентами.

Доверяете советам ИИ? Зря, он давно куплен. Как сайты превращают умных ассистентов в скрытых рекламщиков

Компании массово взламывают память ChatGPT и заставляют работать на себя.

128 миллионов скачиваний и дыра в защите. В популярных расширениях для VS Code нашли критические уязвимости

Специалисты предупредили о риске взлома корпоративных сетей через инструменты для разработчиков.

Подпись Microsoft и «мертвый» антивирус. Silver Fox нашла способ обходить защиту Windows через ядро

Китайские хакеры внедрили модуль WinOs для создания бот-сетей через уязвимость в ядре системы.

Кремниевая долина переезжает в Нью-Дели? Индия сделала разработчикам ИИ самое безумное предложение за всю историю

Мировой баланс сил может измениться раз и навсегда.

ИИ-ассистенты начали страдать провалами в памяти. Или их просто заставили помнить лишнее

Разбираемся, как рекламные хитрости ломают логику цифровых систем.

«Хотите Windows? Используйте наш инструмент». Microsoft закрывает все неофициальные пути к ISO-образам

Разработчик утилиты Rufus заявил о целенаправленных блокировках скриптов для загрузки Windows.

Microsoft - соучастник фишинга: официальная надстройка Outlook годами крала пароли тысяч пользователей

Заброшенный AgreeTo ожил и стал пожирать учетные данные как бешеный.

Ваш календарь хочет украсть все пароли. Рассказываем о самом ленивом, но эффективном взломе этого года

Технологические гиганты долгое время игнорировали эту элементарную лазейку.

Чат-боты теперь тоже «плохо помнят». Но это не старость, а хакерская диверсия

Microsoft предупреждает об «отравлении» памяти ИИ-помощников.

У вас все еще Windows 10? У нас для вас плохие новости (и совет поскорее обновиться)

Microsoft запускает масштабную программу обновления.

Приготовьтесь кликать чаще: Windows вводит «мобильную» систему разрешений для ПК

Компания переходит на модель явного согласия.

«А можно мне микрофон?» Windows 11 превращается в iOS (и это, кажется, хорошие новости)

Microsoft объявила о введении режима «базовой защиты» в Windows 11.

Шесть «нулевых дней», 58 уязвимостей и полный контроль над системой. Microsoft выпустила февральский Patch Tuesday

Специалисты обнаружили код для взлома Windows в открытом доступе за два месяца до выхода исправлений.

Тренды февраля: патчи вместо валентинок. Positive Technologies советует обновить Windows

Февральский дайджест трендовых уязвимостей.

«Создай фейковую статью». Одна простая фраза лишила защиты 15 популярных нейросетей

В Microsoft нашли «кнопку отключения совести» у нейросетей.

От «как вам помочь?» до «отдайте контроллер домена». История компрометации через Help Desk

Такой наглости от злоумышленников не ожидали даже опытные аналитики.

"Расскажи, как тебя отравили", — просит Microsoft. И модель рассказывает. Вместе с триггерами

Исследователи Microsoft представили сканер для проверки безопасности LLM.

Хотели заблокировать рекламу, а заблокировали компьютер. Microsoft объясняет, что не так с «новым» uBlock

Ловушка срабатывает не сразу, и в этом главный трюк.

15-летний таймер Microsoft. Как не дать компьютерам «ослепнуть» из-за старых сертификатов

Microsoft упростила контроль состояния Secure Boot для IT-администраторов.

Пять минут — и готово: инженер Microsoft поставил личный рекорд по скорости уничтожения Raspberry Pi

Ошибка на $85 учит гиков читать инструкции перед подключением.

Исследователи безопасности обнаружили способ обхода защиты Windows через настройки AppLocker

Ошибка кроется в самой логике работы административных политик.

Сюрприз от CISA: ваша «безопасная» система на самом деле уже на мушке у вымогателей (просто об этом забыли сказать)

Даже бдительный админ может не знать о надвигающейся угрозе. Спасибо, CISA.

У Microsoft вышла «дыра», а у хакеров — праздник. APT28 обновила рекорды скорости

Новое вредоносное ПО MiniDoor крадет почтовую переписку из всех папок пользователя.

Прощай, NTLM: Microsoft отключает опасный протокол, который был старше многих сисадминов

Задумывался как подстраховка, а стал любимой лазейкой для взломщиков…

Макрон, у нас отмена. Власти Франции запрещают ведомствам пользоваться продуктами из США

Грандиозный план уже запущен, и пути назад больше нет.

Миллиард потенциальных жертв и один «дырявый» драйвер. Главное из свежего дайджеста трендовых уязвимостей

Positive Technologies представила январский дайджест трендовых уязвимостей.

Кремниевый суверенитет: Microsoft запускает 3-нм ИИ-чип, чтобы сломать монополию NVIDIA

Maia 200 знаменует конец эры обучения и начало эры тотальной эксплуатации ИИ.

Один файл + один клик = ODay в MS Office. Microsoft принимает меры против эксплуатируемой уязвимости

Корпорация предупредила об угрозе взлома через вредоносные документы Office.

Пароль менять бесполезно. Microsoft предупредила о взломах, которые невозможно остановить

Традиционные способы самообороны утратили всякий смысл.

Нажмите цифру 3, чтобы вас обокрали. Ваша супернадёжная двухфакторка — больше не преграда для хакеров

Циничная вежливость в трубке стала самым эффективным инструментом взлома.

«Мы просто хотели помочь». Microsoft отдает ключи силовикам, чтобы вы (якобы) не забыли пароль

ФБР впервые публично использовало ключи восстановления Microsoft для доступа к данным пользователей.

Скажи роботу словами — Microsoft создала ИИ, который слышит команды и чувствует касания

Rho-alpha — это первая попытка ИИ выйти в офлайн, чтобы трогать, ронять и ощущать наш мир.

Устали возить мышкой по столу? Microsoft придумала, как заставить курсор телепортироваться

Маленькая хитрость, которая полностью меняет ежедневные ритуалы.

Сначала помогут, потом ограбят. Как хакеры превратили Microsoft Quick Assist в «троянского коня»

Путь PDFSider к данным корпораций оказался на удивление простым.

Российский хакер нашел «дыру» в Windows. Microsoft пришлось обновить 35 версий системы

Microsoft закрыла уязвимость CVE-2026-20931. Проверьте, не открыта ли она у вас.

shutdown /s /t 0. Запомните эту команду, если вы уже установили январское обновление Windows

Microsoft пока не раскрывает масштаб, но признает проблему и рекомендует вручную контролировать завершение работы.

Что вы выберете: безопасность или рабочий Outlook? Microsoft поставила пользователям дикий ультиматум

Чтобы почта ожила, нужно своими руками снести защиту Windows.

Купил — и не смей продавать. Microsoft очень не хочет, чтобы вы торговали старым «Офисом»

Программа скидок From SA превратилась в судебный кошмар для Microsoft.

It's a match! <3 Кремниевая долина влюбилась в европейских ультраправых (цена любви — 151 млн евро)

Кажется, ваша приватность больше не входит в список приоритетов политиков.

Права «бога» для хакеров. Российский исследователь нашел критические «дыры» в защите 30 версий Windows

Январский патч Microsoft нельзя игнорировать.

Смерть RedVDS. Microsoft хладнокровно вырезала главную опухоль даркнета

Тысячи анонимных стервятников в одночасье лишились своего цифрового пристанища.

ИИ-помощник, который сдаст вас без боя. Microsoft Copilot с радостью поделится вашими секретами с хакерами

Всего одна ссылка — и ваша переписка слита. Но обезопасить себя можно прямо сейчас.

Первый Patch Tuesday 2026: больше сотни уязвимостей в Windows, 3 zero-day, 8 критических — обновляйтесь немедленно

Исправления затрагивают всё: от Windows 10/11 до серверов, Office, .NET и WSUS.

Microsoft очень хочет, чтобы вы полюбили ИИ. А разработчики написали скрипт, чтобы вы могли о нем навсегда забыть

На GitHub опубликован скрипт для полного удаления ИИ-компонентов из Windows 11.

«Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR

Злоумышленники делают так, что фишинговые письма выглядят как внутренние сообщения компании, и это ломает привычную осторожность сотрудников.

Что будет, если столкнуть в лоб Windows 11 и Windows XP? Дуэль, которая пошла не по плану

В Microsoft вряд ли захотят, чтобы вы видели итоги этого беспощадного теста.

Microsoft окончательно «похоронила» способ активации Windows, знакомый миллионам пользователей

Проверенная годами альтернатива превратилась в ещё одну онлайн-ловушку.

Пользовались KMSAuto с 2020 по 2023 год? Проверьте свои счета прямо сейчас. История о том, как хакер обманул 2,8 млн человек

Ваш «холодный» кошелек не спасет, если вы копируете адрес на зараженном ПК.

Microsoft ускорила BitLocker в разы. Жаль, что хакерам-вымогателям это тоже понравится

Кажется, в компании забыли, чем румынские водоканалы поплатились за доверие к этой функции.

Наконец-то не 1995-й. Microsoft вспомнила про окно «Выполнить» и перерисовала его

У легендарного окна $Win + R$ новый облик, который пока только мешает.

Не дождались «вторника патчей». Microsoft в экстренном режиме выпустила обновление для Windows

Компания устранила ошибку Message Queuing, возникшую после декабрьского апдейта 2025 года.

Ни строчки на C++. Microsoft хочет полностью заменить свою кодовую базу — возможно, уже к 2030 году

Инженер Microsoft Гален Хант рассказал о планах компании.

Налог на воздух отменяется (пока). GitHub передумал брать аренду за вашу же собственную инфраструктуру

Как простые подсчеты на Reddit отменили многомиллионную стратегию Microsoft.

$0,002 за «ничего». Как GitHub пытался монетизировать воздух и нарвался на ярость разработчиков

После короткого, но шумного сопротивления корпорации пришлось резко нажать на тормоза.

Microsoft окончательно отключает устаревший шифр в Windows. Готова ли ваша компания?

Вот, что нужно сделать прямо сейчас, чтобы не лишиться доступа к своей инфраструктуре.

0Day в Windows. Простой сбой превращается в права администратора

0patch нашла не закрытый 0Day, позволяющий обычному пользователю обрушить службу RasMan в Windows.

Microsoft не успела: критический 0day в Windows потребовал срочного вмешательства сторонних разработчиков

Спасать свои системы пользователям придётся с помощью неофициального патча.

«Есть ли Бог?» вместо отчетов. Microsoft раскрыла «двойную жизнь» пользователей Copilot

Как сезонность и праздники влияют на разговоры с искусственным интеллектом

Скопировать, вставить, лишиться аккаунта. Как работает новая схема ConsentFix, крадущая доступы к Microsoft

Для успешной атаки не нужно скачивать вирусы, достаточно банальной невнимательности.

Легально, но опасно. В открытый доступ попал код для подмены системных вызовов

Следов вторжения через LazyHook не найдёт даже самый внимательный сканер.

Виноваты «пещерные пользователи»? Microsoft отказалась исправлять RCE в .NET, найденную на Black Hat

Уязвимость в .NET позволяет атакующим писать на диск сервера вместо отправки запросов по сети, но Microsoft считает это «особенностью».

Ваш EDR работает на врага. Новая реальность, где «белые списки» убивают инфраструктуру

Storm-0249 научилась прятать атаки внутри EDR-процессов, превращая защитные агенты в инструмент скрытности.

Хет-трик из 0Day и 57 «дыр» — Microsoft выпустила декабрьский Patch Tuesday

Пока злоумышленники уже используют новую уязвимость в Windows, Microsoft в спешке выпускает декабрьские патчи — смотрим, какие продукты под ударом.

От твита до бана за 30 дней. Как один эксперт заставил Microsoft отключить Китай от важных данных

Мастер-класс по лоббизму в кибербезопасности.

«Цифровой поводок» для удалёнщиков. В будущем обновлении Teams начнёт «стучать» на пользователей

Выясняем, как безобидная на первый взгляд настройка может разрушить доверие между шефом и подчинёнными.

Чемпионский пояс, кубок и 5000 долларов. Ирландец Диармуид Ирли выиграл чемпионат мира по Excel в Лас-Вегасе

Доктор компьютерных наук доказал, что создание формул может вызвать у публики не меньший восторг, чем спортивный матч.

Лучше поздно, чем никогда. Microsoft тихо закрыла уязвимость, через которую 8 лет шпионили за дипломатами

Никто уже не ждал исправления, но компания вдруг решила «порадовать» пользователей.

1 млрд компьютеров всё ещё работают на Windows 10. Почему владельцы не спешат с обновлением

Эксперты назвали главные причины долгого перехода на Windows 11.

Без паспорта нет оргазма. Половина Америки теперь смотрит порно только через VPN

Владелец Pornhub выступил против сбора личных данных веб-сайтами.

Угон GitHub и скрытый доступ. Что умеет вредонос, который притворяется иконками для VS Code

Риск возникает там, где всё кажется предсказуемым.

Установили Clean Master, чтобы ускорить браузер? Поздравляем, вы скачали шпиона, который следит за каждым движением мыши

Один из технологических гигантов до сих пор раздаёт этот опасный софт в своём магазине.

«Хватит заниматься ерундой»: ветеран Microsoft призвал объявить мораторий на ИИ в Windows

Разработчик уверен: погоня за трендами заставила компанию забыть о том, что такое настоящее качество.