Microsoft отказалась рассматривать отчет об уязвимости без видео

Microsoft отказалась рассматривать отчет об уязвимости без видео

Известный ИБ-эксперт Уилл Дорманн (Will Dormann) раскритиковал компанию Microsoft, после того как специалисты Microsoft Security Response Center (MSRC) отказались рассмотреть его сообщение об уязвимости, пока он не приложит видеодемонстрацию проблемы к текстовому отчету.
Читать далее...
20:48, 18.03.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Microsoft устранила 72 уязвимости и 5 критических в майском обновленииMicrosoft устранила 72 уязвимости и 5 критических в майском обновлении Microsoft выпустил майское обновление Patch Tuesday, устранив 72 уязвимости в своих продуктах, включая пять активно эксплуатируемых уязвимости нулевого дня (Zero-day), сообщает CyberScoop. Zero-day — это дефекты, которые хакеры используют до выпуска официального исправления, что делает их особенно о ...

Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимостиMicrosoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости Компания Microsoft объявила об увеличении размера выплат по программе bug bounty до 30 000 долларов США за ИИ-уязвимости, обнаруженные в сервисах и продуктах Dynamics 365 и Power Platform. ...

Microsoft опубликовала отчёт за 3-й квартал 2025 финансового годаMicrosoft опубликовала отчёт за 3-й квартал 2025 финансового года Компания Microsoft опубликовала отчёт о доходах за третий квартал 2025 финансового года. Выручка за указанный период составила $70,1 млрд; чистая прибыль — $25,8 млрд. Для сравнения, за аналогичный период прошлого года выручка составляла $61,9 млрд; чистая прибыль — $21,9 млрд. Примечание. Финансовы ...

Microsoft отказалась изучать выявленную экспертом уязвимостьMicrosoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставления видеодоказательства. Об этом сообщает портал Anti-Malware. ...

Microsoft показала варианты меню Пуск для Windows 11, от которых отказаласьMicrosoft показала варианты меню «Пуск» для Windows 11, от которых отказалась Компания Microsoft поделилась подробностями о грядущем обновлении меню «Пуск» для Windows 11, которое объединит список приложений со страницей главного меню и предложит расширенные возможности персонализации. Пользователей ожидает больше прикреплённых приложений и возможность отключить раздел рекоме ...

В Windows нашли критическую ошибку, которой уже 8 лет  Microsoft отказалась ее исправлятьВ Windows нашли критическую ошибку, которой уже 8 лет — Microsoft отказалась ее исправлять В Windows нашли серьезную уязвимость, которой уже восемь лет. Она позволяет злоумышленникам использовать файлы-ярлыки (.lnk) для скрытого запуска вредоносного кода. Проблема в том, что команда, которую выполняет такой файл, остается невидимой для пользователя. Эту уязвимость активно используют хакер ...

FTC отказалась от попыток запретить сделку между Microsoft и Activision BlizzardFTC отказалась от попыток запретить сделку между Microsoft и Activision Blizzard Activision Blizzard все-таки останется в составе Microsoft. Федеральная торговая комиссия США (FTC) официально сообщила о прекращении дела, заведенного в отношении покупки. ...

Microsoft отказалась устранять дыру в сверхважной фишке Windows. Если ее исправить, все сломаетсяMicrosoft отказалась устранять дыру в сверхважной «фишке» Windows. Если ее исправить, все сломается Протокол удаленного рабочего стола Windows содержит уязвимость входа в систему, которую Microsoft отказывается исправлять. Она уверяет, что без нее протокол вовсе перестанет работать. Безопасность пользователей отходит на второй план. ...

Microsoft убивает древнейший компонент Windows при помощи ИИ. Нейросеть будет настраивать Windows без участия пользователя. ВидеоMicrosoft убивает древнейший компонент Windows при помощи ИИ. Нейросеть будет настраивать Windows без участия пользователя. Видео Встроенный в Windows 11 искусственный интеллект многократно упростит меню «Параметры», пришедшее на смену «Панели управления». При помощи ИИ искать нужные настройки в «Параметрах» можно будет по простым запросам. Также он сам сможет настраивать ПК с разрешения пользователя ...

Microsoft удаляет скрипт, позволявший избежать создания аккаунта Microsoft во время установки ОСMicrosoft удаляет скрипт, позволявший избежать создания аккаунта Microsoft во время установки ОС Компания Microsoft удалила из preview-сборок Windows 11 скрипт BypassNRO.cmd, который позволял устанавливать ОС без подключения к интернету и обходить требование о необходимости использования учетной записи Microsoft. ...

Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024 Microsoft объявила об отключении элементов управления ActiveX в приложениях Word, Excel, PowerPoint и Visio из состава Microsoft 365 и Office 2024 в конце этого месяца. Это означает, что пользователи больше не смогут создавать или взаимодействовать с объектами ActiveX в документах Office. Существующ ...

NBC: США перестали рассматривать Россию как главную угрозуNBC: США перестали рассматривать Россию как главную угрозу Соединенные Штаты, похоже, больше не рассматривают Россию в качестве основной угрозы. Об этом сообщает телеканал NBC, ссылаясь на бывших сотрудников американской разведки. ...

США начали рассматривать заявки на разблокировку активовСША начали рассматривать заявки на разблокировку активов Статус заявок, которые подавали еще в прошлом году, сменился с «Получено» на «В процессе». Это может быть связано с кадровыми перестановками и общей нацеленностью на урегулирование конфликта. ...

ЭСК РФС начнет рассматривать эпизоды с предключевыми решениямиЭСК РФС начнет рассматривать эпизоды с предключевыми решениями Председатель судейского комитета РФС Павел Каманцев рассказал о том, что экспертно-судейская комиссия будет рассматривать эпизоды предключевыми решениями. ...

На Украине начали рассматривать иск Порошенко* к ЗеленскомуНа Украине начали рассматривать иск Порошенко* к Зеленскому На Украине суд начал рассматривать иск бывшего президента Украины Петра Порошенко* к Владимиру Зеленскому. Бывший лидер требует признать санкции против него противоправными. ...

Суд подтвердил отказ МКАС рассматривать спор по спецдоговоруСуд подтвердил отказ МКАС рассматривать спор по спецдоговору Заявитель указывал на новое обстоятельство в деле, но Арбитражный суд Московского округа не счел его достаточным основанием для пересмотра. ...

ЭСК РФС начнет рассматривать эпизоды с предключевыми решениями в матчахЭСК РФС начнет рассматривать эпизоды с предключевыми решениями в матчах Павел Каманцев / Фото: © Денис Бушковский / Матч ТВ ЭСК РФС начнет рассматривать эпизоды с предключевыми решениями в матчах Экспертно‑судейская комиссия РФС начнет рассматривать эпизоды с предключевыми решениями, предложения по изменениям в положение об ЭСК РФС направлены на утверждение исполко ...

Россия готова рассматривать заявки ОАЭ на выполнение полетовРоссия готова рассматривать заявки ОАЭ на выполнение полетов Россия готова рассматривать заявки авиакомпаний ОАЭ на выполнение полетов на фоне роста пассажиропотока между странами, заявила пресс-служба Минтранса России 16 мая по итогам переговоров двух стран в рамках форума «Россия — Исламский мир: KazanForum».«Рассмотрен ряд других вопросов, касающихся сотру ...

Путин призвал рассматривать пленных как террористов в соответствии с законами РФПутин призвал рассматривать пленных как террористов в соответствии с законами РФ Президент России Владимир Путин заявил, что к пленным, взятым в Курской области, следует относиться как к террористам ...

Суд отказался рассматривать дело супругов Порошенко о разделе имуществаСуд отказался рассматривать дело супругов Порошенко о разделе имущества Марина Порошенко обратилась в суд, пытаясь получить доступ к активам, которые оказались заблокированы из-за санкций против экс-президента Украины. Но суд постановил закрыть производство. Адвокат связал решение с указом Зеленского ...

Суд начал рассматривать дело об убийстве мотоциклиста из-за спора о парковкеСуд начал рассматривать дело об убийстве мотоциклиста из-за спора о парковке Московский городской суд приступил к рассмотрению уголовного дела об убийстве мотоциклиста Кирилла Ковалева в Люблино в 2024 году. Всего по делу проходят шесть фигурантов, в том числе Шахин и Шохрат Аббасовы, обвиняемые в убийстве (п. ...

ЭСК начнёт рассматривать предголевые моменты на предмет нарушения правилЭСК начнёт рассматривать предголевые моменты на предмет нарушения правил ЭСК РФС начнет рассматривать моменты, которые привели к голам, на предмет нарушения правил атакующей сторонойЧитать дальше → ...

Иск топливной компании к энергетикам из Эвенкии продолжат рассматривать 27 мартаИск топливной компании к энергетикам из Эвенкии продолжат рассматривать 27 марта Речь идет о взыскании с теплоэнергетического предприятия задолженности по контракту на поставку сырой нефти в сумме 714,4 млн рублей ...

В Киеве начали рассматривать иск Порошенко* о снятии с него санкцийВ Киеве начали рассматривать иск Порошенко* о снятии с него санкций Верховный суд Украины начал рассматривать иск экс-президента Украины Петра Порошенко* (внесен Росфинмониторингом в список лиц, причастных к экстремистской деятельности или терроризму) о признании незаконными санкций, наложенных на него Владимиром Зеленским. ...

В Госдуме предложили рассматривать судебные дела с помощью нейросетиВ Госдуме предложили рассматривать судебные дела с помощью нейросети Депутаты Госдумы от «Новых людей» предложили Министерству цифрового развития провести эксперимент по применению искусственного интеллекта (ИИ) при вынесении судебных решений. Соответствующее письмо министру Максуту Шадаеву (есть у «Ъ») сегодня, 20 мая, направили вице-спикер Владислав Даванков и перв ...

Жалобу на приговор Юрия Бавыкина начал рассматривать Воронежской облсудЖалобу на приговор Юрия Бавыкина начал рассматривать Воронежской облсуд Pixbay. В Воронеже апелляционная жалоба на приговор по делу бывшего вице-мэра Юрия Бавыкина достигла областного суда, следует из судебных документов. Жалобу защита подала еще 9 января, однако в областной суд она попала только 8 апреля. Как уже сообщалось, Коминтерновский районный суд города Воронежа ...

Госдеп успокоил: Заявления Трампа о России не стоит рассматривать как разочарованиеГосдеп успокоил: Заявления Трампа о России не стоит рассматривать как разочарование Последние заявления президента США Дональда Трампа о России не стоит рассматривать как разочарование. Об этом на брифинге заявила спикер Госдепа Тэмми Брюс. ...

Очень крутой конкурент Camry за 2 млн рублей  рассматривать ли такой к покупкеОчень крутой конкурент Camry за 2 млн рублей — рассматривать ли такой к покупке? Сейчас седаны Camry седьмого поколения, 2016–2018 годов выпуска, с пробегом до 150 тыс. км на российском вторичном рынке стоят 2,0–3,5 млн. Это при том, что новыми эти машины продавались за 1,4–2,2 млн рублей! Причины популярности модели понятны. Но есть ли ей альтернатива? Есть! Причем как дешевле ...

Ватикан: пока рано рассматривать визит папы римского на УкраинуВатикан: пока рано рассматривать визит папы римского на Украину Госсекретарь Ватикана Пьетро Паролин заявил, что обсуждать возможный визит папы римского Льва XIV на Украину пока преждевременно, как и говорить о посредничестве страны в мирных переговорах Москвы и Киева. Ватикан не хочет «мешать другим текущим инициативам» по этому вопросу, передает Vatican News. ...

Челябинское правительство и прокуратура намерены эффективнее рассматривать обращения гражданЧелябинское правительство и прокуратура намерены эффективнее рассматривать обращения граждан Губернатор Челябинской области Алексей Текслер и прокурор региона Игорь Донгаузер подписали соглашение о сотрудничестве двух ведомств. Документ направлен на эффективное рассмотрение обращений граждан, сообщила пресс-служба областного правительства.Читать далее ...

Молодые специалисты стали чаще рассматривать стажировки как первый шаг к трудоустройствуМолодые специалисты стали чаще рассматривать стажировки как первый шаг к трудоустройству Как привлечь молодых специалистов: двое из трех работодателей принимают выпускников вузов и колледжей на стажировки.... ...

РСПП: вопрос возвращения в РФ иностранных компаний должна рассматривать правкомиссияРСПП: вопрос возвращения в РФ иностранных компаний должна рассматривать правкомиссия Глава Российского союза промышленников и предпринимателей Александр Шохин отметил, что механизм входа может быть зеркальным по отношению к механизму выхода ...

Суд решил рассматривать в закрытом режиме иск Генпрокуратуры к Сергею Богданчикову и Марку ГарберуСуд решил рассматривать в закрытом режиме иск Генпрокуратуры к Сергею Богданчикову и Марку Гарберу Арбитражный суд Сахалинской области решил рассматривать в закрытом режиме иск Генпрокуратуры РФ к Сергею Богданчикову, Марку Гарберу и ряду кипрских компаний, передает корреспондент "Интерфакса" из зала суда.Соответствующее ходатайство было подано представителем Генпрокуратуры, оно было поддержано д ...

Суд в закрытом режиме начал рассматривать иск Генпрокуратуры к экс-топ-менеджеру Газпрома Кириллу СелезневуСуд в закрытом режиме начал рассматривать иск Генпрокуратуры к экс-топ-менеджеру Газпрома Кириллу Селезневу Во Фрунзенском районном суде Петербурга 25 марта началось предварительное заседание по иску Генпрокуратуры к 50-летнему директору компании "Русхимальянс" Кириллу Селезневу и бывшему топ-менеджеру энергетического блока Газпрома Алексею Митюш ...

Украина начала рассматривать переход от доллара к евро в качестве базовой валютыУкраина начала рассматривать переход от доллара к евро в качестве базовой валюты Украина начинает рассматривать возможность перехода от доллара к евро в качестве базовой валюты, заявил Reuters глава Нацбанка страны Андрей Пышный. По его словам, потенциальное вступление в Евросоюз, усиление роли ЕС в обеспечении обороноспособности Украины, а также большая волатильность на мировых ...

На портале Госуслуги предложили запустить нейросуд, который будет рассматривать несложные делаНа портале «Госуслуги» предложили запустить нейросуд, который будет рассматривать несложные дела Инициативу выдвинули депутаты Антон Ткачёв и Владислав Даванков, которые направили соответствующее предложение в Министерство цифрового развития (Минцифры), сообщил ТАСС.Авторы идеи уверены, что использование искусственного интеллекта (ИИ) в судебной системе позволит избежать необходимости личного п ...

Ничью здесь рассматривать не стоит // Владимир Осипов  о матче сборной России по футболу с Замбией«Ничью здесь рассматривать не стоит» // Владимир Осипов — о матче сборной России по футболу с Замбией Вечером 25 марта сборная России по футболу проведет товарищеский матч с Замбией. Предыдущую встречу с Гренадой команда Валерия Карпина выиграла со счетом 5:0. Ждать ли аналогичного счета в этот раз? Разбирался спортивный обозреватель “Ъ FM” Владимир Осипов. ...

В Vaultwarden обнаружили уязвимостиВ Vaultwarden обнаружили уязвимости Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 2025 году этим решением пользуется каждая десятая российская компания. Специалисты обнаружили в Vaultwarden две опасные уязвимости. ...

Генич о Карпине в Зените: Его туда не позовут, думаю. После Семака будут рассматривать иностранца, мне кажетсяГенич о Карпине в «Зените»: «Его туда не позовут, думаю. После Семака будут рассматривать иностранца, мне кажется» Валерий Карпин перед возобновлением Мир РПЛ покинул пост главного тренера «Ростова» и сосредоточился на работе в сборной России. Сообщалось, что он может возглавить «Динамо». «Думаю, Валерия Георгиевича не позовут в «Зенит». Хотя он, понятно, с амбициями, требованиями. Но мне кажется, при нынешнем р ...

OpenAI предлагает до 100 000 долларов за уязвимостиOpenAI предлагает до 100 000 долларов за уязвимости Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аутсорсинг обнаружение критически важных уязвимостей в своей инфраструктуре и продуктах. ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал первым значительным выпуском после инцидента с выявлением бэкдора, организующего вход через sshd. На прошлой неделе в Git был создан тег 5.8.0, но рел ...

В российской NetCat CMS исправили 23 уязвимостиВ российской NetCat CMS исправили 23 уязвимости Специалисты Positive Technologies Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. Суммарно было найдено 23 уязвимости с оценками от 8,1 до 9,1 балла по шкале CVSS 3.0, что соответствует высокой и критической степени серьезности. ...

Broadcom экстренно исправляет три 0-day уязвимости в VMwareBroadcom экстренно исправляет три 0-day уязвимости в VMware Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти проблемы уже использовались в атаках. ...

МВД предупредило об уязвимости в десктопной версии WhatsAppМВД предупредило об уязвимости в десктопной версии WhatsApp Уязвимость, дающая возможность злоумышленникам пересылать вредоносные вложения, искусно замаскированные под безопасные файлы, обнаружена в десктопной версии WhatsApp (принадлежит корпорации Meta (организация, деятельность которой запрещена в РФ), 13 апреля сообщила пресс-служба управления по организ ...

Государственные кибербезопасники США предупредили об уязвимости SAP NetWeaverГосударственные «кибербезопасники» США предупредили об уязвимости SAP NetWeaver Агентство кибербезопасности и защиты инфраструктуры США (CISA) добавило серьезную уязвимость SAP NetWeaver, отслеживаемую как CVE-2025-31324, в свой каталог известных эксплуатируемых уязвимостей (KEV). Этот недостаток, оцененный в 10 баллов по шкале серьезности, позволяет злоумышленникам загружать и ...

В МВД предупредили об уязвимости в версии WhatsApp для WindowsВ МВД предупредили об уязвимости в версии WhatsApp для Windows В версии WhatsApp для Windows обнаружена уязвимость CVE-2025-30401, позволяющая злоумышленникам отправлять вредоносное ПО под видом безопасных файлов, сообщили в МВД России. В официальном Telegram-канале управления по борьбе с противоправным использованием информационно-коммуникационных технологий М ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об уязвимости OC Android перед вирусами. Специалист пояснил, что из-за широкой распространенности системы, телефоны находятся под большей угрозой хакерског ...

Bi.Zone WAF предотвращает эксплуатацию уязвимости в GrafanaBi.Zone WAF предотвращает эксплуатацию уязвимости в Grafana Сервис Bi.Zone WAF защищает пользователей программного обеспечения Grafana от уязвимости, которую злоумышленники могут... ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта проблема позволяет злоумышленникам отправлять вредоносные вложения, маскируя их под безопасные документы или изображения, говорится в сообщении Вестника ...

Эксперты выявили уязвимости в банковских приложениях РоссииЭксперты выявили уязвимости в банковских приложениях России Специалисты обнаружили 1583 потенциальные уязвимости в приложениях банков России, из которых 569 имеют высокий уровень опасности. Компания AppSec Solutions проанализировала безопасность российских банковских приложений и выявила, что две трети из них содержат различные уязвимости, сообщает РИА &laqu ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем присутствуют две критические ошибки обхода аутентификации в библиотеке ruby-saml. ...

ASUS предупредила о критической уязвимости в своих роутерахASUS предупредила о критической уязвимости в своих роутерах ASUS сообщила о критической уязвимости в роутерах с включённой функцией AiCloud, которая позволяет злоумышленникам удалённо выполнять несанкционированные действия. Уязвимость, обозначенная как CVE-2025-2492, получила оценку 9.2 по шкале CVSS, что указывает на её высокую опасность. Как сообщает The H ...

В половине заменителей онлайн-приложений обнаружили уязвимостиВ половине заменителей онлайн-приложений обнаружили уязвимости Почти половина (46%) российских веб-приложений содержит критические уязвимости, которые могут привести к утечке данных. Это следует из материалов компании «Солар» (входит в «Ростелеком»), «Известия» ознакомились с документами. Эти бреши опасны не только для частных, но и для корпоративных пользовате ...

Уязвимости в Asus DriverHub позволяют выполнить произвольный кодУязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленного выполнения произвольного кода. ...

Две трети российских банковских приложений содержат уязвимостиДве трети российских банковских приложений содержат уязвимости Эксперты кибербезопасности изучили приложения банков на возможность утечки данных пользователей По результатам нового исследования, две трети российских финансовых приложений имеют серьёзные уязвимости, которые могут привести к утечкам данных. Согласно данным компании AppSec Solutions, почти 30% из ...

Апрельские обновления для Android устранили уязвимости нулевого дняАпрельские обновления для Android устранили уязвимости нулевого дня Компания Google исправила более 60 уязвимостей в Android, включая две уязвимости нулевого дня, которые уже использовались в целевых атаках. ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, выявлена уязвимость (CVE-2025-32743), которая потенциально может привести к выполнению кода при обработке специально оформленных ответов от DNS-сервера. ...

Стало известно об уязвимости в популярной программе для WindowsСтало известно об уязвимости в популярной программе для Windows Специалисты нашли критическую уязвимость в популярной программе-архиваторе WinRAR. Об этом сообщает издание BleepingComputer. Программа WinRAR помогает архивировать файлы для операционной системы Windows. ...

Около половины российских приложений содержат уязвимостиОколо половины российских приложений содержат уязвимости 46% приложений в интернете содержат уязвимости, которые могут привести к утечкам данных Почти половина российских веб-приложений имеет серьёзные уязвимости, которые могут привести к утечке данных, сообщила компания «Солар», входящая в «Ростелеком». Такие дыры в безопасности опасны не только для обыч ...

Россиян предупредили о мошенничестве с использованием уязвимости GoogleРоссиян предупредили о мошенничестве с использованием уязвимости Google Как сообщила пресс-служба управления МВД по борьбе с киберпреступлениями, злоумышленники научились рассылать поддельные письма, маскируя их под официальные уведомления от адреса no-reply@google.com. ...

ECHOMSK.SPB.RU Поиск в новостях