#microsoft_defender — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #microsoft_defender, aggregated by home.social.
-
「VLC」でMP3の再生開始まで33秒もかかる! 「X」で怒りをぶちまけるも、原因は別のところに……/気持ちはわかるけど、前向きに【やじうまの杜】
https://forest.watch.impress.co.jp/docs/serial/yajiuma/2132984.html#forest_watch_impress #VLC_media_player #Windows_Media_Player #Microsoft_Defender #画像_映像_音楽 #Windows
-
Брешь в защите: Война Nightmare Eclipse. Часть 2
Хабр, привет! На связи Александр Бек, аналитик-исследователь угроз кибербезопасности R‑Vision. В первой части мы разобрали три PoC от Nightmare Eclipse — YellowKey, GreenPlasma и MiniPlasma. Это были совершенно разные техники: обход BitLocker через WinRE, низкоуровневый примитив на стыке CTF и Windows Object Managerи цепочка локального повышения привилегий (LPE), основанная на взаимодействии Cloud Files с Windows Error Reporting. Тогда стало понятно, что защищаться от этих техник приходится по-разному. В одних случаях телеметрии практически нет, в других — можно строить вполне рабочие детекты по реестру, процессам и файловой системе. В этой статье мы разберем оставшиеся пять PoC. Среди них — четыре уязвимости в Microsoft Defender (три LPE и одна DoS), а также еще один вариант обхода BitLocker через WinRE. Что особенно важно, три из этих техник уже были замечены в реальных атаках. В отличие от первой части, здесь мы сосредоточимся не только на механике эксплуатации, но и на том, какие артефакты оставляют эксплойты в системе, какие изменения происходят на устройствах Windows и на что стоит обратить внимание SOC- и threat hunting-командам при поиске следов компрометации.
https://habr.com/ru/companies/rvision/articles/1058972/
#информационная_безопасность #кибербезопасность #microsoft_defender #windows #уязвимости #threat_hunting #soc #bitlocker #lpe
-
「Microsoft Defender」に未パッチの脆弱性「RoguePlanet」、システムが乗っ取られるおそれ/Microsoftが修正パッチを準備中
https://forest.watch.impress.co.jp/docs/news/2118393.html#forest_watch_impress #Microsoft_Defender #CVE_2026_50656 #RoguePlanet #セキュリティ #脆弱性 #Windows
-
Июньский «В тренде VM»: уязвимости ядра Linux, Microsoft Defender и устройств Palo Alto Networks
Хабр, привет! На связи Александр Леонов, ведущий эксперт PT Expert Security Center и дежурный по самым опасным уязвимостям месяца. Мы с командой аналитиков Positive Technologies регулярно смотрим на поток информации об уязвимостях из самых разных источников: бюллетени безопасности вендоров, соцсети, блоги, телеграм-каналы, репозитории кода, базы уязвимостей и эксплойтов. Из этого многообразия мы стараемся выделять самое важное - трендовые уязвимости, которые уже используются в реальных атаках или с высокой вероятностью будут эксплуатироваться в ближайшее время. С прошлого дайджеста мы добавили в общий список еще четыре трендовые уязвимости.
https://habr.com/ru/companies/pt/articles/1046201/
#трендовые_уязвимости #vm #vulnerability_management #debugs #уязвимости_и_их_эксплуатация #palo_alto_networks #ядро_linux #microsoft_defender
-
В фокусе RVD: трендовые уязвимости апреля
Хабр, привет! На связи команда инженер-аналитиков R-Vision. Мы проанализировали широкий спектр уязвимостей, выявленных в апреле 2026 года , и включили в дайджест лишь те, что представляют наибольший практический интерес по уровню риска, подтверждённой эксплуатации и актуальности для специалистов по информационной безопасности.
https://habr.com/ru/companies/rvision/articles/1032002/
#уязвимости #кибербезопасность #vulnerability_management #эксплуатация_уязвимостей #анализ_уязвимостей #cve #trueconf #adobe_acrobat #adobe_reader #microsoft_defender
-
Windows Defender как таран: три 0-day за 13 дней и два из них всё ещё без патча
За две недели апреля 2026-го один анонимный исследователь выложил в открытый доступ три рабочих эксплойта против Microsoft Defender. Все три позволяют обычному пользователю без прав администратора получить SYSTEM. Два из них на момент публикации этого текста всё ещё без патча, и Huntress уже ловит их в реальных атаках. Самое неприятное: в двух случаях антивирус используют не как цель обхода, а как инструмент доставки. Defender сам, со своими SYSTEM-правами, пишет вредоносный файл в C:\Windows\System32 — потому что ему так сказали. Ниже — что именно произошло, почему это работает и что с этим делать, если у вас парк Windows-машин.
-
Антивирус в конце 2025-го: когда хватает Microsoft Defender, а когда уже пора ставить ESET или Kaspersky
Сегодня Windows уже не та, что в нулевых: у большинства пользователей на компьютере по умолчанию есть вполне вменяемый защитник — Microsoft Defender. При этом рынок платных антивирусов живёт и чувствует себя неплохо, а ESET, Kaspersky, Bitdefender и другие продолжают собирать награды в независимых тестах. Возникает практичный вопрос: айтишнику и просто продвинутому пользователю в 2025-м действительно нужен отдельный антивирус или достаточно встроенного Defender? Стоит ли ставить антивирус?
https://habr.com/ru/articles/973340/
#антивирус #Microsoft_Defender #ESET #Kaspersky #Bitdefender #безопасность_Windows #защита_от_вирусов #антивирус_2025 #информационная_безопасность #домашний_ПК
-
Microsoft Defender обнаружил Kali Linux
Microsoft Defender постоянно сканирует пакеты iso-образа Kali Linux как вредоносные Предисловие: не так давно, проходя курс по кибербезопасности мне понадобилось скачать iso-файл с Kali Linux для виртуальной машины. Но после неосмотрительного проведения полного сканирования системы встроенным антивирусом Windows, произошло кое-что неприятное. Microsoft Defender добрался до моего жесткого диска, где лежал iso-файл Kali Linux, взяв его в оборот, начал выдавать целый ворох угроз в журнале событий, требуя предпринять какие-нибудь действия: поместить угрозы в карантин, удалить их или разрешить на устройстве...
-
Microsoft Launches Defender Bug Bounty Program - https://www.redpacketsecurity.com/microsoft-launches-defender-bug-bounty-program/
#threatintel #Bug_Bounty_Program #Microsoft_Defender #Vulnerability_Research