📰 IT Дайджест

#windows

9 материалов

5. Четыре группировки используют общий эксплойт-кит BlueMoon

Proofpoint назвала BlueMoon почти одинаковый эксплойт-кит, который бьёт по Chromium-браузерам и старым Windows: цепочка из двух уязвимостей Chromium и одной в ядре Windows 10/11/Server 2019/2022. Все три дыры закрыты патчами за последние 24 часа. Кит быстро расшарили между группировками, часть связана с китайским правительством; исследователи видят в этом снижение порога входа из-за ИИ.

arstechnica.com · #security #chrome #cve #exploit #windows

8. Paint и Photos встраивают в локально сгенерированные изображения невидимый GUID-водяной знак

Реверс-инжиниринг показал, что Paint и Photos отправляют промпт на сервер модерации, получают GUID и встраивают его в пиксели локально сгенерированного изображения. Видимая настройка водяного знака на это не влияет. Также изображения сохраняются только в C2PA-совместимых форматах.

xusheng.dev · #security #privacy #reverse-engineering #watermark #windows

4. Microsoft закрыла 398 уязвимостей, включая уже эксплуатируемую

В августовском пакете обновлений Microsoft исправила как минимум 398 уязвимостей, из них 42 получили критический рейтинг. Среди них — уже эксплуатируемая CVE-2026-68820 в afd.sys, плюс CVE-2026-62832, которую Microsoft считает вероятной целью атак, и публично описанная CVE-2026-72971.

krebsonsecurity.com · #security #cve #microsoft #windows

10. Ars: патч к Windows Defender 0-day может забить диск под завязку

Ars Technica пишет про давний конфликт NightmareEclipse и Microsoft вокруг уязвимости в Windows Defender, где опубликованный патч потенциально позволяет атакующему забить жёсткий диск. Формулировка у них аккуратная, но суть простая: если баг не исправлять нормально, его начинают чинить так, что лучше бы и не трогали.

arstechnica.com · #security #defender #security #windows #zero-day

14. Таскбар на .NET 11 с живыми превью окон

На Habr показали старомодный taskbar на .NET 11 с живыми превью работающих приложений. Автор явно пишет из боли: надо быстро понять, что делает скрипт, агент или отладчик, не переключаясь между окнами и не полагаясь на стандартный Windows preview, который любит отлипать в самый неподходящий момент.

habr.com · #tool #net11 #taskbar #ui #windows

12. Локальная LLM на Windows 11: подбор среды и модели перед круглосуточной системой

Habr-материал — это подготовительный этап к системе круглосуточной ситуационной осведомлённости, где автор сначала выбирает среду, модель и схему развёртывания локальной LLM на Windows 11. Пока без героических заявлений: просто попытка заставить всё это работать у себя на машине, прежде чем строить что-то большее.

habr.com · #ai #llm #local-ai #windows

14. Microsoft продлила расширенные обновления для Windows 10 ещё на год

Microsoft добавляет ещё один год к программе extended updates для Windows 10, потому что примерно четверть всех ПК всё ещё сидит на старой ОС. Это уже не миграция, а затянувшийся коммунальный конфликт между пользователями и дедлайном.

arstechnica.com · #other #eol #update #windows

2. Linux-NTFS научили разбираться с родными символическими ссылками Windows

Новый NTFS-драйвер для Linux уже успел стать заметной заменой старым open-source вариантам, а теперь его дорабатывают под Windows native symbolic links. Факт не самый гламурный, но для людей, которые регулярно монтируют NTFS-разделы и потом удивляются несовместимости метаданных, это как раз тот уровень боли, который хочется убрать.

www.phoronix.com · #infra #kernel #linux #ntfs #symbols #windows

1. GitHub забанил исследователя за публикацию zero-day для Windows

GitHub отключил аккаунт исследователя, который выложил рабочие эксплойты под Windows. По версии статьи, это были именно zero-day, а не очередной «proof of concept», так что спор вокруг политики платформы тут довольно предсказуемо токсичный.

www.tomshardware.com · #security #github #researcher #windows #zero-day