Microsoft исправила опасную уязвимость в Windows Server

Компания Microsoft выпустила набор обновлений для своих продуктов, исправив в них 71 уязвимость. Всего было выпущено восемь Critical-обновлений (рекордное для одного месяца количество) и четыре обновления со статусом Important. Обновлением MS15-127 компания исправила опасную уязвимость в Windows Server 2008+ с идентификатором CVE-2015-6125. Уязвимость use-after-free присутствовала в компоненте службы DNS-сервера (Dns.exe) и позволяла атакующим удаленно исполнять код с высокими правами в системе (LocalSystem) через отправку на сервер…

Microsoft Windows Serverdagi xavfli zaiflikni tuzatdi

Microsoft o’z mahsulotlari uchun yangilanishlar to’plamini chiqardi, ulardagi 71 ta zaiflikni tuzatdi. Hammasi bo’lib sakkizta muhim yangilanish (bir oy uchun rekord raqam) va Muhim maqomga ega to’rtta yangilanish chiqarildi. MS15-127 yangilanishi bilan kompaniya CVE-2015-6125 identifikatori bilan Windows Server 2008+ da xavfli zaiflikni tuzatdi. Foydalanishdan keyin bepul zaiflik DNS server xizmat komponentida (Dns.exe) mavjud edi va…

Microsoft начинает активную борьбу с adware типа Superfish

Корпорация Microsoft объявила о намерении «обнаруживать и удалять» небезопасное adware с пользовательских ПК на Windows OS, начиная с 2016 года. Это решение было принято для предотвращения повторения проблемы с программным обеспечением ПК от Lenovo. В частности, компания вводит новые правила для adware. Теперь такое ПО может использовать только официальные инструменты браузера для установки, запуска, блокирования и удаления. Изменения вступят в силу в марте 2016 года. Цель новой политики Microsoft — программное обеспечение вроде Superfish, adware,…

Microsoft Superfish kabi reklama dasturlariga qarshi faol kurashni boshlaydi

Microsoft 2016 yildan boshlab foydalanuvchilarning Windows operatsion tizimidagi shaxsiy kompyuterlaridan xavfli reklama dasturlarini “aniqlash va o‘chirish” niyatini e’lon qildi. Ushbu qaror Lenovo PC dasturiy ta’minoti bilan bog’liq muammoning takrorlanishining oldini olish uchun qabul qilindi. Xususan, kompaniya reklama dasturlari uchun yangi qoidalarni joriy qilmoqda. Endi bunday dasturiy ta’minot faqat brauzerning rasmiy vositalarini o’rnatish, ishga tushirish, bloklash…

Как сисадмину не остаться без работы

Если ты админ, тебе нечем заняться, и твоя компания не нуждается в тебе ежедневно, то тебя, возможно, сократят в ближайшее время за ненадобностью. В данной статье я собрал лучшие практики от системных администраторов, которые умеют обеспечить себя работой настолько, что компания не может прожить без них и дня. Эти практики позволяют даже строить целые ИТ-отделы, там, где тебе было нечем заняться. Применять их или нет — остается на твое усмотрение:…

Qanday qilib tizim ma’muri ishsiz qolmasligi mumkin

Agar siz ma’mur bo’lsangiz, sizning hech narsangiz yo’q va kompaniyangiz sizga har kuni kerak bo’lmasa, yaqin kelajakda keraksiz deb ishdan bo’shatilishi mumkin. Ushbu maqolada men o’zlarini ish bilan ta’minlashni biladigan tizim ma’murlaridan eng yaxshi tajribalarni to’pladim, ularsiz kompaniya bir kun ham yashay olmaydi. Ushbu amaliyotlar hatto hech qanday ishingiz bo’lmagan joyda butun IT bo’limlarini qurishga…

Microsoft улучшает SmartScreen

Технология SmartScreen представляет из себя компонент безопасности Windows, который используется для защиты пользователя от запуска подозрительных исполняемых файлов и посещения вредоносных ресурсов. Компонент изначально появился для веб-браузера Internet Explorer 8 и позволял ему уведомлять пользователя о посещении сомнительных ресурсов на основе специальной пополняемой Microsoft базы данных. Начиная с Windows 8 этот компонент также стал неотъемлемой частью ОС, повышая безопасность ОС путем блокирования запуска сомнительных исполняемых файлов.…

Microsoft SmartScreen-ni yaxshilaydi

SmartScreen texnologiyasi foydalanuvchini shubhali bajariladigan fayllarni ishga tushirish va zararli manbalarga kirishdan himoya qilish uchun ishlatiladigan Windows xavfsizlik komponentidir. Komponent dastlab Internet Explorer 8 veb-brauzeri uchun paydo bo’lgan va u foydalanuvchini Microsoft tomonidan to’ldirilgan maxsus ma’lumotlar bazasiga asoslangan shubhali resurslarga tashrif buyurish haqida xabardor qilish imkonini berdi. Windows 8 dan boshlab, ushbu komponent ham shubhali…

Топ-10 уязвимостей, которые используют злоумышленники

Компания Recorded Future проанализировала более 100 наборов эксплоитов (exploit kits, ЕК), изучив уязвимости, на которые направлены эти EK. Как оказалось, Adobe Flash Player является программным продуктом, который взламывается чаще всего. Уязвимостей во Flash довольно много, и злоумышленники достаточно часто используют эти уязвимости в своих целях. С 1 января 2015 года по 30 сентября 2015 года Adobe Flash Player содержит 8 из 10 наиболее известных уязвимостей, эксплуатируемых…