Security Lab

Microsoft

Microsoft - это американская многопрофильная компания, занимающаяся разработкой программного обеспечения и производством компьютерной техники. Она была основана в 1975 году Биллом Гейтсом и Полом Алленом и на сегодняшний день является одной из самых крупных и известных IT-компаний в мире.

Среди продуктов Microsoft наиболее известными являются операционные системы Windows, пакеты офисных приложений Office, браузер Internet Explorer и поисковая система Bing. Кроме того, компания занимается разработкой программного обеспечения для серверов, баз данных, игровых консолей Xbox и многих других устройств.

Microsoft также предоставляет услуги облачных вычислений и хранения данных через свою платформу Azure, а также занимается разработкой искусственного интеллекта и других инновационных технологий. Компания имеет филиалы по всему миру и сотрудничает с многими крупными корпорациями и организациями.

ИИ в браузерах — новая норма или опасный эксперимент на миллионах пользователей

Специалисты обнаружили уязвимости, превращающие удобство в угрозу личной безопасности.

36 тысяч скачиваний и десятки украденных ключей. Eclipse Foundation зачищает Open VSX после атаки на VS Code

Под угрозой оказались расширения, установленные на рабочих машинах разработчиков по всему миру.

Мягкий перенос, жёсткие последствия. Как новая фишинговая кампания использует Unicode-символы для кражи паролей

Хакеры нашли слепое пятно в защите, о котором никто не догадывался.

Почта и VPN — минус $5000000. 90% кибератак происходят из-за фразы: «всё под защитой»

Итоги года: $286000 слито через почту, VPN опаснее, чем его отсутствие (в 4 раза), а Google лучше Microsoft.

"Синий экран смерти" — не баг, а функция. Windows 11 официально признала память главной причиной страданий

Microsoft извиняется за BSOD, предлагая 5 минут диагностики. Вы не против?

Минус Paint и Candy Crush. Microsoft радикально упростила удаление предустановленных приложений в Windows

Теперь именно IT-отдел решает, что должно стоять на рабочих компьютерах, а что нет.

«Уязвимость не эксплуатируется». Microsoft отрицает атаки на Windows Server, пока хакеры совершают 100 000 попыток взлома за неделю

Уязвимость позволяет хакерам получить доступ к корпоративной сети через обновления.

HP "атаковал" собственные ноутбуки. Легитимные обновления стали бэкдором для сбоя в корпоративной сети

Как «умный» скрипт HP OneAgent стёр критические сертификаты и вывел из строя корпоративные ноутбуки.

Китайские хакеры получили доступ к производству ядерного оружия США. Спасибо, SharePoint

80% ключевых компонентов для ядерного арсенала США производили здесь.

Чтобы увидеть скачанный файл, нужно убедить систему, что вы не хакер. Microsoft изменила работу Проводника

Microsoft закрыла дыру в проводнике, через которую утекали NTLM-хэши.

Разбор почты, бронирование столиков и планирование ужинов. Microsoft превращает Edge в браузер, с которым можно разговаривать

Теперь он сам знает, чего вы хотите, и делает это за вас — с вашего разрешения.

Белый текст на белом фоне. Copilot заставили украсть почту пользователя с помощью скрытой инструкции в Excel

Copilot так старался помочь, что тайно слил всю почту хакеру.

Кликнул по ссылке — отдал компьютер: новая атака на Windows работает проще, чем кажется

Патч вышел ещё в июне, но тысячи организаций до сих пор под ударом.

Гонка за технолидерством = гонка за уничтожением ресурсов развивающихся стран. Люди будут без света, чтобы ИИ работал в США и Европе

Правительства раздают компаниям льготы и землю, пока их граждане сидят без воды и света.

Обновление безопасности против безопасности. Патч Microsoft заблокировал доступ к инструментам диагностики в Windows 11

Патч безопасности от Microsoft заблокировал единственный способ спасти неисправный компьютер.

Вчера сайт работал, сегодня — ошибка подключения. Windows обновилась ночью и сломала проекты у миллионов программистов

Компания исправляет ошибку с помощью отката.

Экраны смерти и глюки интерфейса — Microsoft сняла два главных блока для установки Windows 11 24H2

Компания завершила разбор проблем, мешавших распространению новой версии системы через Центр обновлений.

CVE-2025-55315: критическая дыра в Kestrel давала воровать сессии и обходить фильтры — Microsoft срочно выпустила патч

Если сервер ещё не обновлён — считайте, что он уже взломан.

Microsoft массово отзывает сертификаты: один клик на «скачать Teams» мог стоить клиентам всех данных

Бэкдор маскировался так искусно, что теперь корпорация вынуждена полностью переписать правила безопасности.

Потратили миллиарды на защиту, но забыли про пароли. Microsoft: 97% успешных взломов обходятся без высокотехнологичных инструментов

Microsoft объясняет, как фишинг стал невидимым.