Windows Search «сливает» NTLMv2-хеши: новая дыра без патча!
16.06.2026
Cyber Security News
54
Представьте, ребят: всего один клик по ссылке, и ваш Windows Search URI незаметно отдает NTLMv2-хеши злоумышленникам. Это та же лазейка, что была в Snipping Tool (CVE-2026-33829), но Microsoft пока молчит и патча нет! Атакующие легко могут получить ваш хеш, а потом попробовать его взломать для доступа к сетевым ресурсам. Что делать? Будьте максимально осторожны с подозрительными ссылками, особенно с теми, которые открывают системные приложения. Идеально — используйте менеджер паролей и 2FA, чтобы даже при утечке хеша ваши аккаунты остались в безопасности. Банально, но работает!
Представь: ты доверяешь приложению доступ к своему Google Workspace, а оно на деле оказывается Троянским конем. Злодеи мастерски комбинируют социальную инженерию с вредоносными OAuth-приложениями,...
Народ, внимание! CISA бьет тревогу: критическая уязвимость в GitLab (CVE-2023-5356) активно эксплуатируется хакерами! Это RCE, а значит, злоумышленники могут получить полный контроль над вашим...
Представьте: вы спокойно набираете текст, а в это время через баг в клавиатурном приложении Tencent Sogou Input Method к вам пробирается GrayRabbit — бэкдор от прокитайских хакеров. Уязвимость...
Microsoft бьет тревогу: киберпреступники освоили новый уровень фишинга, используя passkey-темы для взлома облачных аккаунтов. Это не просто спам: атакующие маскируются под СЕО, рассылая миллионы...