Влц сајт за преузимање означен као малваре од стране Мицрософта
Преглед садржаја:
Видео: ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net 2024
Када сам видео вести, кликовао сам све везе да бих видео зашто је један од мојих најдражих медијских плејера на мети Мицрософтовог Бинга. Добра вест је да није тачно да је ВЛЦ Медиа Плаиер злонамерни софтвер. Међутим, дефинитивно се предлаже опрез уколико га користите. Прочитајте да бисте сазнали више …
Мицрософт означава ВЛЦ локацију за преузимање као малвер
Проблем није ВЛЦ, па, не баш никако. У тачније би било рећи да је проблем ИнПаге. Ако нисте свесни, ИнПаге је "програм за обраду текста за одређене језике попут урду, перзијског, пашту и арапског". Наравно, ово није цела прича.
Ко је крив?
Прво, ИнПаге је сигурно део проблема јер има познату рањивост коју хакери могу искористити. ВЛЦ такође има проблем, али то је застарјела верзија ВЛЦ-а, што наравно представља проблем. Оба ова програма се користе у тандему за извођење хаке.
Како се то догодило?
Пустит ћу тим Оффице 365 за истраживање и реагирање да преузме овдје. Ево како су описали процес који се дешава:
- Е-маил са лажним подметањем са злонамерним документом ИнПаге са називом датотеке хафеез саеед говор 22. априла је упућен предвиђеним жртвама
- Злонамерни документ, који је садржавао екплоит код за ЦВЕ-2017-12824, рањивост прекорачења међуспремника у ИнПаге-у, испустио је легитимну, али застарелу верзију ВЛЦ медиа плаиера који је рањив на отмицу ДЛЛ-а.
- Злонамјерни ДЛЛ са стране учитао је повратак на веб локацију за команде и контроле (Ц&Ц), што је покренуло преузимање и извршавање коначног злонамјерног софтвера кодираног у ЈПЕГ формату датотеке
- Коначни злонамерни софтвер омогућио је нападачима да удаљено извршавају произвољну команду на компромитованој машини.
-
Безбедносни пропуст који је објављивао Гоогле, закрпљен је од стране Мицрософта
Недавно је Гоогле открио рупу у безбедности у Виндовс-у као и друге пропусте у безбедности за све Мицрософтове производе. Чини се да је недељу дана касније објављена закрпа због ових пропуста. Будући да Гоогле није успео да закрпи недостатак у сопственом изворном коду, Мицрософт се побринуо за проблем у свом последњем Патцх уторак ...
Кб3176495 ажурирање за Виндовс 10 в1607 (годишња исправка) објављен од стране Мицрософта
Мицрософт је управо објавио прву кумулативну закрпу за ажурирање након годишњице за Виндовс 10. Ажурирање се зове КБ3176495 и објављено је свим Виндовс 10 корисницима који су користили најновију верзију система као део Мицрософтове верзије „Патцх“. КБ3176495, као и већина кумулативних ажурирања објављених раније, доноси повећану поузданост система и побољшања сигурности. Ево ...
Ажурирање кб4038793 само за безбедност за Виндовс 8.1 објављен од стране Мицрософта
Виндовс 8.1 је управо добио ново ажурирање КБ4038793. Ажурирање је објављено током овог месеца Патцх Туесдаи, заједно са другим исправкама за сваку подржану верзију оперативног система Виндовс. КБ4038793 је незнатна, безбедносна исправка. Доноси само три исправке грешака и нема нових функција или других побољшања система. То је потпуно нормално за мање ажурирање попут овог,…