Хакери почали активно використовувати критичні вразливості Windows від 2017 року
Вразливість CVE-2025-9491, нове використання якої було виявлено у березні, відома з 2017 року, і Microsoft досі не закрила цей пролом. Причому вразливість використовувалася щонайменше 11 угрупованнями хакерів, включаючи державні структури різних країн.
Вразливість дозволяє зловмисникам виконувати шкідливий код за допомогою ярликів, рівень загрози оцінюється у 7/10. На цьому тижні компанія Arctic Wolf повідомила про великомасштабну атаку з використанням цієї вразливості по всій Європі.
CVE-2025-59287, що впливає на WSUS, має рейтинг серйозності 9,8/10. Microsoft оперативно випустила екстрене виправлення, але кібератаки, які використовують цей недолік, продовжуються, мабуть тому, що експлойти з 20217 року вже прописані. Зловмисники використовують цю вразливість для віддаленого виконання команд та захоплення контролю над серверами.
Джерело: arstechnica
Mac OS X / Windows
Microsoft почала тестувати помітне оновлення одного з найбільш використовуваних елементів Windows 11 — контекстного меню, яке з’являється після натискання правої кнопки миші. Одночасно компанія внесла низку змін у «Провідник», спрямованих на зменшення зависань, затримок і дрібних проблем, які можуть дратувати під час щоденної роботи з файлами.
Apple, схоже, ненавмисно розкрила значну частину своєї майбутньої продуктової лінійки. У release candidate macOS Tahoe 26.7, який компанія передала розробникам 17 серпня, виявили внутрішні кодові назви ще не представлених iPhone, Mac, iPad, AirPods і пристроїв для розумного дому. Деякі згадки вже зустрічалися в попередніх витоках, але інші з’явилися вперше.
