Windows Search «сливает» NTLMv2-хеши: новая дыра без патча!
16.06.2026
Cyber Security News
33
Представьте, ребят: всего один клик по ссылке, и ваш Windows Search URI незаметно отдает NTLMv2-хеши злоумышленникам. Это та же лазейка, что была в Snipping Tool (CVE-2026-33829), но Microsoft пока молчит и патча нет! Атакующие легко могут получить ваш хеш, а потом попробовать его взломать для доступа к сетевым ресурсам. Что делать? Будьте максимально осторожны с подозрительными ссылками, особенно с теми, которые открывают системные приложения. Идеально — используйте менеджер паролей и 2FA, чтобы даже при утечке хеша ваши аккаунты остались в безопасности. Банально, но работает!
MFA должен был стать нашим спасением, но хакеры нашли новый способ обхода: "MFA Prompt Bombing". Это когда пользователю буквально спамят запросами на подтверждение входа, пока он не сдастся и не...
Microsoft выпустил экстренный патч для SharePoint – там нашли "дыру" с RCE (удаленное выполнение кода) и CVSS 8.8. Это значит, что любой злоумышленник мог без особых усилий захватить контроль над...
На рынке киберпреступности появилась новая услуга — BTMOB. Это Android RAT, который предоставляет хакерам удобный конструктор для создания фишинговых пейлоадов. Суть в том, что любой желающий может...
Представьте: вы ждете от ChatGPT ответа, а тут всплывает "сайт" с сообщением об "ошибке OpenAI" и предложением скачать "обновление" или "десктоп-версию". На деле это малварь! Злоумышленники...