Хакеры научились красть пароли Windows с помощью команды «свернуть все окна»
Стає більш поступливим: Зеленський повільно змінює підхід до переговорів з РФ, - WP Вибір експертів: названо 8 найкращих недорогих автомобілів з пробігом Навіть більше, ніж улітку: кордон з Україною перетнула рекордна кількість людей Підготовка українських військовослужбовців триватиме 2 місяці, - Сирський Коли в Україні впаде ціна на вершкове масло: відповідь експерта Названо найгіршу пісню 2024 року за версією Variety (відео) HIMARS "розніс" польову нараду окупантів, ліквідовано трьох капітанів, - ГУР Останні вихідні 2024 року порадують українців погодою У небі над Конотопом побачили незвичне явище 29-річна Дуа Ліпа вперше виходить заміж, – ЗМІ Скільки людей проживає в Україні станом на 2024 рік: оцінка демографа Як довго можна не вступати в спадщину і коли квартира переходить державі: пояснення юриста Ловлять дрони ЗСУ "на живця": у ССО розкрили тактику військових КНДР на Курщині "10 років з конфіскацією майна": російський оперний співак отримав вирок за підтримку війни в Україні Фігуранту загрожує довічне: справу про вбивство Фаріон перекваліфікували Росія не демонструє жодних ознак готовності до справжніх переговорів, - депутат У Росії знову порушили тему переговорів щодо війни в Україні: готові домовлятися з Трампом У РФ визнали, що літак над Казахстаном збила російська ППО: що відомо Ялинку у Польщі визнали найкрасивішою у світі: в чому її особливість У Криму дрон уразив російське судно "Федір Урюпін", - соцмережі "Він був та буде найкращим": на фронті загинув відомий український поет Режисер фільму "Сам удома" розкрив одну з найбільших загадок: ким працювали батьки Кевіна Авіакатастрофа в Актау: пасажирський літак могла збити російська зенітна установка, - WSJ Обстріл України на Різдво: Байден прокоментував атаку і дав доручення Пентагону Малайзія почне нові пошуки літака, який загадково зник понад 10 років тому

Специалист в сфере интернет-безопасности Боско Станкович (Bosko Stankovic) обнаружил уязвимость в Google Chrome, с помощью которой злоумышленники могут украсть данные учетных записей Windows. Об этом сообщает ZDNet.

Оказалось, что проблема кроется в обработке Chrome и Windows файлов в формате .SCF, который использовался еще в Windows 98 и применялся, к примеру, при выполнении команды «свернуть все окна». Злоумышленникам достаточно заставить юзера скачать файл в таком формате, после чего пользовательские данные можно будет отослать на удаленный сервер.

Утечка происходит, поскольку файл с расширением .SCF открывается в «Проводнике», а операционная система автоматически подает команду вызова иконки. Она может находиться и на удаленном сервере злоумышленника, который уже подготовлен для перехвата имени пользователя и пароля Windows.

Под угрозой также находятся учетные данные всех сервисов Microsoft, в том числе Office, Skype и Xbox Live.

В апреле стало известно, что во всех версиях Microsoft Word обнаружена уязвимость «нулевого дня». По данным специалистов, проблема позволяет загрузить вредоносное ПО на компьютер жертвы.