Хакеры научились красть пароли Windows с помощью команды «свернуть все окна»
"‎Екзотичний гібрид"‎: затонула китайська субмарина виявилась дуже незвичайною Росія продовжує отримувати західні деталі для своїх ракет: Bloomberg розкрив схему Лікар визнав провину у смерті зірки "Друзів" Меттью Перрі, який помер від передозування Росія захопила Вугледар, оголивши критичну вразливість України, - CNN Україна платить за вторгнення в Курську область своїми найкращими танками, - Forbes Росіяни поліпшили тактику і захоплюють території на сході України небаченими темпами, - WP Наймолодшій жертві 9 років: ще 120 людей звинуватили репера P. Diddy у сексуальному насиллі Захоплення Вугледара дає російським військам стратегічну перевагу, - Bloomberg Почему тренировки пресса не дают результатов: тренер дал ответ "Байден занадто обережний": в AP дізналися, коли США можуть зняти обмеження на удари по РФ Відомий ведучий відреагував на участь Klavdia Petrivna в Нацвідборі Польский министр назвал страну, которая способна остановить Россию Діти Путіна можуть битись за владу, коли вийдуть із золотої клітки, - The Atlantic "Нова пошта" вийшла на ринок Австрії: скільки коштує доставка Дії Росії в Чорному морі загрожують повномасштабною війною з НАТО, - експерт The Telegraph Кордон між Італією та Швейцарією змінять: названо причину Мобілізаційний вік в Україні має бути з 20 років, - нардеп Нардеп розповів про долю економічного бронювання в Україні На могилі Чапкіса через три роки після смерті встановили пам'ятник, але є нюанс ЄС може припинити існування, - Макрон На вихідних дощів в Україні побільшає: де поллє Старі та ненадійні снаряди з КНДР утримують Росію в бою, - Foreign Policy "Я туди піду обов'язково": відомий співак розповів про свої політичні амбіції На Одещині відчули землетрус: що сталося Експерт розповів, як часто власникам домашніх тварин потрібно прати постільну білизну

Специалист в сфере интернет-безопасности Боско Станкович (Bosko Stankovic) обнаружил уязвимость в Google Chrome, с помощью которой злоумышленники могут украсть данные учетных записей Windows. Об этом сообщает ZDNet.

Оказалось, что проблема кроется в обработке Chrome и Windows файлов в формате .SCF, который использовался еще в Windows 98 и применялся, к примеру, при выполнении команды «свернуть все окна». Злоумышленникам достаточно заставить юзера скачать файл в таком формате, после чего пользовательские данные можно будет отослать на удаленный сервер.

Утечка происходит, поскольку файл с расширением .SCF открывается в «Проводнике», а операционная система автоматически подает команду вызова иконки. Она может находиться и на удаленном сервере злоумышленника, который уже подготовлен для перехвата имени пользователя и пароля Windows.

Под угрозой также находятся учетные данные всех сервисов Microsoft, в том числе Office, Skype и Xbox Live.

В апреле стало известно, что во всех версиях Microsoft Word обнаружена уязвимость «нулевого дня». По данным специалистов, проблема позволяет загрузить вредоносное ПО на компьютер жертвы.