Microsoft, Windows

Krebs: Eddig legkevesebb 30 ezer amerikai szervezetet törtek meg a legfrissebb on-prem Exchange hibán keresztül

Brian Krebs blogjában arról ír, hogy legkevesebb 30 ezer (és ez óvatos becslés) amerikai szervezetet törtek meg eddig a legfrissebb Microsoft Exchange sebezhetőségeken keresztül:

On-Premise Exchange szerverekben levő 0day biztonsági hibákat támadnak kínai hackerek

Érintett verziók:

Elérhető a Microsoft Edge böngésző az M1 Mac-ekre is

Ezt a fejlesztői csapat közölte a Twitter-en. Letöltésénél a "Mac with Apple chip" opciót kell választani.

Aktívan kihasznált, távoli kódfuttatást lehetővé tevő sebezhetőséget javított a Microsoft a Defender-ben

A Microsoft 83 sebezhetőséget javított a januári "Patch Kedd" keretében. Köztük a CVE-2021-1647 alatt futó, jelenleg is aktívan kihasznált, Microsoft Defender-t érintő, távoli kódfuttatást lehetővé tevő sérülékenységet.

Microsoft: A SolarWinds hackerek hozzáfértek Microsoft kódokhoz

A Microsoft Security Response Center (MSRC) tegnap frissítést publikált korábbi blogbejegyzéséhez. A frissítésben arról tájékoztatta a nagyérdeműt, hogy a Solorigate vizsgálata során kiderült, hogy a SolarWinds hackerek hozzáférhettek Microsoft kódokhoz:

As we previously reported, we detected malicious SolarWinds applications in our environment, which we isolated and removed. [...] We detected unusual activity with a small number of internal accounts and upon review, we discovered one account had been used to view source code in a number of source code repositories. The account did not have permissions to modify any code or engineering systems and our investigation further confirmed no changes were made.

Windows az Apple M1 processzorán? Lehetséges ...

Alexander Graf arról tweetelt, hogy a Windows 10 Arm verzióját sikeresen futtatta a Qemu (és némi patch) segítségével az Apple nemrég bejelentett M1 chipes Mac-jén.

Today developer Alexander Graf has however revealed that he has managed to get Windows 10 on ARM to successfully run in the open-source QEMU virtualized, with a patch which means the ARM code executes directly on the Apple M1 processor without being first translated to x86 code and then back to ARM.

MalLocker - Új, szofisztikált Android ransomware-re figyelmeztet a Microsoft

Az AndroidOS/MalLocker.B nevű ransomware online fórumokon és 3rd party weboldalakon "kínálódik fel" letöltésre. A ransomware nem titkosítja a fájlokat, csupán megakadályozza a felhasználót abban, hogy rendeltetésszerűen használja készülékét. Miután települ, elfoglalja a képernyőt és megakadályozza, hogy a felhasználó eltüntethesse a váltságdíj-üzenetet, ami úgy néz ki, mintha azt a helyi rendfenntartó erők küldtek volna a készülékre.

Technikai elemzés a Microsoft blogján. További részletek itt.