1 час назад
В Windows выявлено две уязвимости, выглядящие как бэкдор


Исследователь под псевдонимом Nightmare-Eclipse опубликовал на GitHub материалы по двум заявленным 0-day в Windows. Речь идёт о Windows 11 и серверных версиях Windows Server 2022/2025/2026, тем не менее официального подтверждения от Microsoft пока нет.
Первая уязвимость — GreenPlasma. Она связана с CTFMON и, по описанию автора, даёт возможность разрабатывать объект секции памяти в системных каталогах, доступных для записи только SYSTEM. Это потенциально открывает путь к повышению привилегий, потому что отдельные службы и драйверы доверяют таким путям.
GreenPlasma: Повышение привилегий через CTFMON
Позволяет разрабатывать произвольные объекты в системных каталогах от имени NT AUTHORITY\SYSTEM.
Вторая — YellowKey. Автор описывает её как обход BitLocker через Windows Recovery Environment. По заявлению исследователя, в WinRE присутствует компонент, которого нет в обычной установке Windows в такой функциональности, из-за чего механизм «почти выглядит как бэкдор». Это именно оценка автора, а не доказанный факт намеренной закладки.
YellowKey: Обход BitLocker через WinRE
Позволяет получить неограниченный доступ к зашифрованному BitLocker разделу через среду восстановления Windows (WinRE).
Читают сейчас

8 минут назад
«Фабрика извлечения данных»: работники Meta* восстали против слежки за мышью
Сотрудники Meta* (признана экстремистской и запрещена в РФ) во вторник стартовали распространять листовки с призывом подписать онлайн-петицию против ПО, которое отслеживает движения мыши на их рабочих

11 минут назад
В Kodacode добавили Claude Opus 4.7
Передовая модель от Anthropic стала заметным шагом вперёд в программировании: в тестах на реальных задачах Cursor зафиксировал рост с 58% до 70%, CodeRabbit отметил улучшение recall на 10% при стабиль

11 минут назад
SpaceX представила Starship V3
SpaceX представила третье поколение Starship и Super Heavy с двигателями Raptor 3 и совершенно новую стартовую площадку. Запуск ракеты запланирован на 19 мая в 17:30 CDT (20 мая в 1:30 МСК). Ознакомит
41 минуту назад
Google показал ноутбуки Googlebook с Gemini и новой ОС
Google анонсировала линейку ноутбуков «Googlebook», которая выйдет этой осенью. Устройства будут работать на новой операционной системе, созданной на основе Android и ChromeOS, и будут запускать Chrom
42 минуты назад
Майские вебинары для маркетологов и бизнеса
Весна — время роста. И речь не только про продажи, но и про производительность рекламы. Запустить кампанию недостаточно: важно удержать клиента после клика, довести его до заявки и одновременно не уто