#windows
9 материалов
Proofpoint назвала BlueMoon почти одинаковый эксплойт-кит, который бьёт по Chromium-браузерам и старым Windows: цепочка из двух уязвимостей Chromium и одной в ядре Windows 10/11/Server 2019/2022. Все три дыры закрыты патчами за последние 24 часа. Кит быстро расшарили между группировками, часть связана с китайским правительством; исследователи видят в этом снижение порога входа из-за ИИ.
arstechnica.com · #security #chrome #cve #exploit #windows
Реверс-инжиниринг показал, что Paint и Photos отправляют промпт на сервер модерации, получают GUID и встраивают его в пиксели локально сгенерированного изображения. Видимая настройка водяного знака на это не влияет. Также изображения сохраняются только в C2PA-совместимых форматах.
xusheng.dev · #security #privacy #reverse-engineering #watermark #windows
В августовском пакете обновлений Microsoft исправила как минимум 398 уязвимостей, из них 42 получили критический рейтинг. Среди них — уже эксплуатируемая CVE-2026-68820 в afd.sys, плюс CVE-2026-62832, которую Microsoft считает вероятной целью атак, и публично описанная CVE-2026-72971.
krebsonsecurity.com · #security #cve #microsoft #windows
Ars Technica пишет про давний конфликт NightmareEclipse и Microsoft вокруг уязвимости в Windows Defender, где опубликованный патч потенциально позволяет атакующему забить жёсткий диск. Формулировка у них аккуратная, но суть простая: если баг не исправлять нормально, его начинают чинить так, что лучше бы и не трогали.
arstechnica.com · #security #defender #security #windows #zero-day
На Habr показали старомодный taskbar на .NET 11 с живыми превью работающих приложений. Автор явно пишет из боли: надо быстро понять, что делает скрипт, агент или отладчик, не переключаясь между окнами и не полагаясь на стандартный Windows preview, который любит отлипать в самый неподходящий момент.
habr.com · #tool #net11 #taskbar #ui #windows
Habr-материал — это подготовительный этап к системе круглосуточной ситуационной осведомлённости, где автор сначала выбирает среду, модель и схему развёртывания локальной LLM на Windows 11. Пока без героических заявлений: просто попытка заставить всё это работать у себя на машине, прежде чем строить что-то большее.
habr.com · #ai #llm #local-ai #windows
Microsoft добавляет ещё один год к программе extended updates для Windows 10, потому что примерно четверть всех ПК всё ещё сидит на старой ОС. Это уже не миграция, а затянувшийся коммунальный конфликт между пользователями и дедлайном.
arstechnica.com · #other #eol #update #windows
Новый NTFS-драйвер для Linux уже успел стать заметной заменой старым open-source вариантам, а теперь его дорабатывают под Windows native symbolic links. Факт не самый гламурный, но для людей, которые регулярно монтируют NTFS-разделы и потом удивляются несовместимости метаданных, это как раз тот уровень боли, который хочется убрать.
www.phoronix.com · #infra #kernel #linux #ntfs #symbols #windows
GitHub отключил аккаунт исследователя, который выложил рабочие эксплойты под Windows. По версии статьи, это были именно zero-day, а не очередной «proof of concept», так что спор вокруг политики платформы тут довольно предсказуемо токсичный.
www.tomshardware.com · #security #github #researcher #windows #zero-day