🚨 На GitHub появился ShieldBreak - PoC, автор которого утверждает, что патч Microsoft Defender для CVE-2026-50656 можно полностью обойти
Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий. Но автор ShieldBreak заявляет, что исправление оказалось неполным. По его данным, PoC стабильно срабатывает на актуальных сборках: * Windows 11 25H2; * Windows 11 Canary; * Windows Server 2025. В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях. Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes:...
1 день назад
Microsoft предостерегает от использования двухфакторной аутентификации через СМС
Один из методов двухфакторной аутентификации (2FA) — получение одноразового числового кода по СМС. Этот код необходимо ввести после пароля. Однако Microsoft предостерегает от использования этого метода. В электронном письме американская корпорация предостерегла ИТ-администраторов от использования аутентификации на основе СМС. Причина: рост случаев фишинга с использованием ИИ. Изображение: нейросеть qwen По данным Microsoft, ИИ упростил киберпреступникам манипулирование каналами СМС и голосовой связи...