Все версии Windows имеют дыру безопасности
Дыра располагается в движке баз данных Microsoft Jet, которая используется Microsoft Access и Visual Basic. Специалисты отмечают, что брешь найдена в Windows 7, Windows 10, Windows 8.1, Windows 7 и Windows Server 2008-2016.
Для активации уязвимости злоумышленник должен убедить пользователя открыть специально созданный файл в формате JET. После этого на компьютере можно удалённо запустить вредоносный код.
TrendMicro Security сообщила о дыре компании Microsoft, предоставив ей 120 дней на исправление. За четыре месяца специалисты софтверного гиганта так и не выпустили заплатку, поэтому информация о дыре была обнародована.
Источник: zerodayinitiative
Mac OS X / Windows
Специалисты Jamf Threat Labs обнаружили новое вредоносное ПО для macOS под названием CrashStealer, которое выдает себя за встроенную систему отправки отчетов об ошибках Apple. По данным исследователей, вирус способен незаметно похищать конфиденциальную информацию пользователя, включая пароли, данные браузеров и криптовалютных кошельков.
