Хакеры научились красть пароли Windows с помощью команды «свернуть все окна»
Науковці назвали напій, який допомагає боротися з ожирінням, карієсом та діабетом Олена Зеленська емоційно відреагувала на обстріл Дніпра: "Терору не може бути виправдання" Трамп уперше висловився про необхідність посилити підтримку України Дочка відомої акторки зреклася громадянства Росії Хотіли продати РФ секретні українські розробки: затримано інженерів-конструкторів Україну скують заморозки: температура впаде до -5° РФ не перерве бойові дії в Україні навіть у разі переговорів, - Лавров Злата Огнєвіч вагітна первістком (фото) Росія не здатна виготовляти нові Ту-22М3, і на неї очікують нові "дива", – ГУР Росія та Іран перетворюють Ізраїль та Україну на "військові лабораторії", - The Hill Удар по Дніпропетровщині: медики врятували 6-річного хлопчика, якого вважали мертвим Під час концерту відомої української співачки стався вибух Дуда неофіційно зустрівся з Трампом у Нью-Йорку, аби обговорити війну в Україні Французький політик різко розкритикував Макрона за недостатню допомогу Україні Боррель зробив різку заяву про ППО для України: досить покладатися на США Сильні заморозки накриють Україну: де буде "мінус" Названо 5 продуктів, які не можна розігрівати, і ось чому Україна хотіла отримати штурмовики A-10 - США заявили, що ‌‌‎"‌‎не хоче‎" Зеленський розповів про новий рекорд українського ВПК ЗСУ стикаються з жахливими умовами на полі бою:у Пентагоні закликали швидше допомогти В Індонезії вивергається небезпечний вулкан, тисячі осіб чекають на евакуацію Атака на авіазавод у РФ: Defence Express розповів, яке значення для Кремля має об'єкт Суд ЄС поставив, що наркобарон Ескобар не може бути зареєстрований як торгова марка "Душа в п'яти впала": Монатік розповів, як його сини ледь не потрапили під ракетний обстріл Питання днів і тижнів: лідери ЄС "за" термінове надання нових систем ППО Україні

Специалист в сфере интернет-безопасности Боско Станкович (Bosko Stankovic) обнаружил уязвимость в Google Chrome, с помощью которой злоумышленники могут украсть данные учетных записей Windows. Об этом сообщает ZDNet.

Оказалось, что проблема кроется в обработке Chrome и Windows файлов в формате .SCF, который использовался еще в Windows 98 и применялся, к примеру, при выполнении команды «свернуть все окна». Злоумышленникам достаточно заставить юзера скачать файл в таком формате, после чего пользовательские данные можно будет отослать на удаленный сервер.

Утечка происходит, поскольку файл с расширением .SCF открывается в «Проводнике», а операционная система автоматически подает команду вызова иконки. Она может находиться и на удаленном сервере злоумышленника, который уже подготовлен для перехвата имени пользователя и пароля Windows.

Под угрозой также находятся учетные данные всех сервисов Microsoft, в том числе Office, Skype и Xbox Live.

В апреле стало известно, что во всех версиях Microsoft Word обнаружена уязвимость «нулевого дня». По данным специалистов, проблема позволяет загрузить вредоносное ПО на компьютер жертвы.