Tags

97 stron

Microsoft

Atakujący wykorzystują phishing oparty na kluczach dostępu do przejmowania kont w chmurze Microsoft i kradzieży danych

Atakujący wykorzystują phishing z kluczami dostępu do przejmowania kont Microsoft. Poznaj szczegóły kampanii i sposoby obrony.

Microsoft ujawnił szczegóły dwóch kampanii cyberprzestępczych, w których wykorzystano fałszywe wiadomości phishingowe oparte na kluczach dostępu (passkeys) do przejmowania kont w chmurze Microsoft. Pierwsza kampania, podszywająca się pod dyrektorów generalnych, miała na celu nakłonienie działów finansowych do wykonania przelewów bankowych za rzekome subskrypcje, podczas gdy druga kampania skupiała się na inżynierii socjalnej przez SMS i podszywanie się pod pomoc techniczną IT, by wykraść dane logowania do usług chmurowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Szef komunikacji Microsoftu odchodzi po prawie 20 latach pracy

Frank Shaw, szef komunikacji Microsoftu, odchodzi po prawie 20 latach. Zmiany w firmie i przyszłe plany.

Frank Shaw, po 17 latach pełnienia funkcji dyrektora ds. komunikacji i prawie 30 latach pracy dla Microsoftu oraz agencji Waggener Edstrom, zdecydował o odejściu z firmy, aby spróbować nowych rzeczy. Shaw był kluczową postacią w komunikacji Microsoftu od 1997 roku, nadzorując liczne premiery produktów, zmiany CEO oraz strategiczne przejęcia, takie jak zakup LinkedIn i Activision Blizzard, a jego odejście nastąpi pod koniec roku, bez natychmiastowego wskazania następcy.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft załatał rekordowe 974 luki, w tym dwie wykorzystywane zero-day w Windows

Microsoft załatał rekordowe 974 luki, w tym dwie wykorzystywane zero-day w Windows. Dwa krytyczne defekty zagrażały bezpieczeństwu.

Microsoft ustanowił nowy rekord, wydając łatki dla 974 luk w swoim oprogramowaniu, wśród których znalazły się dwa zero-day aktywnie wykorzystywane w środowisku produkcyjnym – jedna w protokole ALPC w Windows i druga w stosie aktualizacji Windows. Aktualizacje, obejmujące głównie luki typu eskalacja uprawnień, wykonanie kodu zdalnego i ujawnienie informacji, dotyczą 723 defektów w systemach Windows, 111 w pakiecie Office, 62 w SQL i 22 w narzędziach deweloperskich, z których ponad 110 otrzymało najwyższy stopień krytyczności. Eksperci podkreślają wyzwanie związane z priorytetyzacją wdrażania tak dużej liczby poprawek w krótkim czasie, zwłaszcza że dwie zidentyfikowane luki zostały już dodane do katalogu CISA KEV, wymagając natychmiastowej reakcji agencji rządowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Seattle Times i Newsday pozywają OpenAI i Microsoft za naruszenie praw autorskich

Seattle Times i Newsday pozywają OpenAI i Microsoft o naruszenie praw autorskich, domagając się zniszczenia modeli AI i odszkodowania.

Gazety The Seattle Times i Newsday dołączyły do grona pozwanych przeciwko OpenAI, zarzucając naruszenie praw autorskich poprzez wykorzystanie ich dziennikarstwa jako danych treningowych dla modeli AI bez zgody. Wydawcy żądają zniszczenia modeli AI zbudowanych na ich materiałach oraz odszkodowania, a także pozwali Microsoft ze względu na wykorzystanie technologii OpenAI w swoich produktach, takich jak Copilot. Pozywający wskazują, że chatboty zmniejszają ruch na ich stronach, co przekłada się na utratę przychodów z subskrypcji.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft udostępnia Xbox Cloud Gaming z nową opcją płatności za wykorzystanie

Microsoft wprowadza płatność za wykorzystanie w Xbox Cloud Gaming, umożliwiając dostęp bez subskrypcji Game Pass od listopada.

Microsoft zmienia model dostępu do usługi Xbox Cloud Gaming, wprowadzając od listopada opcję płatności za wykorzystane godziny, niezależnie od subskrypcji Xbox Game Pass, co ma przyciągnąć graczy okazjonalnie korzystających z chmury lub nieposiadających konsoli Xbox. Zmiany te obejmują również ograniczenia godzinowe dla subskrybentów Ultimate, którzy będą mieć limit 15 godzin miesięcznie, co może skłonić ich do zakupu dodatkowych pakietów godzin lub ograniczenia korzystania z usługi.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft drastycznie ogranicza Xbox Cloud Gaming do 15 godzin miesięcznie dla subskrybentów Ultimate

Microsoft ogranicza Xbox Cloud Gaming do 15 godzin miesięcznie dla subskrybentów Ultimate. Zmiany od listopada, z możliwością dokupienia dodatkowego czasu.

Microsoft wprowadza znaczące ograniczenia czasowe dla usługi Xbox Cloud Gaming, ograniczając ją do 15 godzin miesięcznie dla subskrybentów Xbox Game Pass Ultimate, 10 godzin dla Premium i 5 godzin dla Essential, zaczynając od listopada. Zmiana ta ma na celu zredukowanie kosztów utrzymania usługi, a użytkownicy przekraczający limit będą musieli dokupić dodatkowy czas. Co więcej, Microsoft planuje umożliwić zakup godzin gry w chmurze również osobom bez subskrypcji Game Pass, oferując im okazjonalny dostęp do streamingu gier, które już posiadają.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Szefowa Xbox zapowiada Project Helix jako „rodzinę urządzeń”

Szefowa Xbox ujawnia, że Project Helix to nie jedna konsola, lecz „rodzina urządzeń”. Premiera w 2027 r. z grami PC.

Szefowa Xbox, Asha Sharma, ogłosiła, że Project Helix, wcześniej zapowiadany jako konsola nowej generacji, okaże się serią powiązanych ze sobą urządzeń. Współpraca z AMD w tworzeniu „portfolio urządzeń” oraz plotki o możliwościach sprzedaży urządzeń przez strony trzecie sugerują szerszą strategię niż pojedyncza konsola, której premiera może nastąpić w 2027 roku, a która ma również oferować dostęp do gier PC.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

25. rocznica Xboxa od Microsoftu w specjalnej edycji za 899 dolarów

Microsoft ogłosił cenę specjalnej edycji konsoli Xbox Series X z okazji 25. rocznicy - 899 dolarów. Konsola trafi do sprzedaży w listopadzie.

Microsoft ogłosił cenę specjalnej, przezroczystej zielonej edycji konsoli Xbox Series X z okazji 25. rocznicy istnienia marki, która wyniesie 899 dolarów i trafi do sprzedaży w listopadzie. Cena obejmuje również grę Halo: Campaign Evolved oraz unikalne grawerowanie i numerację każdej konsoli, a także dedykowany kontroler w tym samym kolorze.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Spójrz na nowe akcesoria Halo na 25-lecie od Microsoftu

Microsoft wypuszcza limitowane akcesoria na 25-lecie Halo w charakterystycznym zielonym kolorze, nawiązujące do pierwszego Xboxa.

Microsoft wprowadza nową kolekcję akcesoriów na 25-lecie Halo, inspirowaną limitowaną edycją oryginalnego Xboxa. Kolekcja “Designed for Xbox 25th Anniversary” obejmuje produkty w charakterystycznym zielonym kolorze, takie jak mysz Razer Basilisk V3 Pro, klawiatura Razer BlackWidow V4 75% i słuchawki Razer Hammerhead V3 X HyperSpeed, a także stację ładującą 8BitDo Ultimate i kontroler mobilny GameSir X5 Lite.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐ (3/10)

Microsoft i Discord wezwane do udostępnienia danych ws. przecieków GTA VI

Take-Two Interactive wezwało Microsoft i Discord do ujawnienia danych w sprawie przecieków GTA VI, domagając się identyfikacji naruszających prawa autorskie.

Take-Two Interactive, wydawca gry Grand Theft Auto VI, wystosowało wezwania do Microsoftu i Discorda w związku z domniemanymi wyciekami materiałów objętych prawami autorskimi. Firma domaga się zidentyfikowania osób odpowiedzialnych za rozpowszechnianie klipów z rozgrywki i elementów wizualnych gry. Microsoft i Discord mają czas do 4 września na dostarczenie żądanych informacji, podczas gdy pełna gra ma zadebiutować 19 listopada.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐ (4/10)

Microsoft powiązał ponad 30 domen z infrastrukturą MacSync Stealer

Microsoft zidentyfikował infrastrukturę MacSync Stealer, złośliwego oprogramowania dla macOS, powiązanego z ponad 30 domenami. W analizie wykryto aktywne działania eksfiltracyjne danych.

Eksperci Microsoft Defender zidentyfikowali ponad 30 domen internetowych powiązanych z MacSync Stealer, złośliwym oprogramowaniem wykradającym informacje dla macOS, analizując powtarzalne zachowania punktów końcowych i sieciowe w zmieniającej się infrastrukturze. Śledztwo wykazało aktywną eksfiltrację danych, a nie tylko wysyłanie sygnałów, co obejmowało pozyskiwanie ładunku, gromadzenie, przygotowanie i wysyłanie danych z wykorzystaniem narzędzi natywnych dla systemu i sieci, takich jak curl, osascript, Base64 i gunzip.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Kali365 wykorzystuje uwierzytelnianie Microsoft do atakowania amerykańskich firm: nowe ryzyko dla przedsiębiorstw

Atak Kali365 wykorzystuje uwierzytelnianie Microsoft do kradzieży danych amerykańskich firm. Dowiedz się, jak się chronić przed tym zagrożeniem.

Złośliwy zestaw phishingowy Kali365 wykorzystuje proces uwierzytelniania Microsoft, aby uzyskać nieautoryzowany dostęp do danych firmowych w amerykańskich organizacjach. Atakujący wykorzystują fałszywe strony imitujące usługi biznesowe, aby nakłonić ofiary do zatwierdzenia kodu urządzenia na legalnej stronie Microsoftu, co umożliwia im uzyskanie tokenów dostępu i odświeżania, prowadząc do wycieku danych, oszustw finansowych i zakłóceń operacyjnych. Skuteczna obrona wymaga inteligentnych danych wywiadowczych o kampaniach, szybkiego weryfikowania podejrzanych działań i przygotowania na ewolucję zagrożeń, wykraczając poza tradycyjne filtry poczty e-mail.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft udostępni gry z Xbox 360 na PC

Microsoft rozszerza dostępność gier z Xbox 360 na PC, ułatwiając cross-platformowe granie i budując cyfrową bibliotekę.

Microsoft planuje udostępnić gry z konsoli Xbox 360 na komputerach PC, co rozszerzy bibliotekę gier dostępnych na różnych urządzeniach, podobnie jak w przypadku platformy Steam. Ta inicjatywa jest częścią szerszego planu, który obejmuje również udostępnienie gier z oryginalnego Xboxa na PC oraz program “dysku do cyfrowego”, umożliwiający konwersję fizycznych kopii gier na licencje cyfrowe. Rozszerzenie kompatybilności ma nastąpić stopniowo między 2027 a 2028 rokiem.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wykryto lukę w Azure Cosmos DB pozwalającą na dostęp do wszystkich baz danych

Odkryto krytyczną lukę w Azure Cosmos DB pozwalającą na dostęp do wszystkich baz danych, załataną przez Microsoft. Szczegóły luki CosmosEscape.

Krytyczna, już załatana luka w Azure Cosmos DB (nazwana CosmosEscape) umożliwiała atakującemu ucieczkę z piaskownicy zapytań Gremlin i uzyskanie pełnego dostępu do odczytu i zapisu baz danych w różnych dzierżawach klientów. Wykorzystując złośliwe zapytanie, można było uzyskać dostęp do klucza podpisywania na poziomie platformy oraz katalogu kont regionalnych, co pozwalało na odzyskanie klucza głównego dowolnego konta.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft twierdzi, że nowy model AI do cyberbezpieczeństwa pomaga MDASH osiągnąć 95,95% przy o połowę niższych kosztach

Microsoft przedstawia nowy model AI do cyberbezpieczeństwa w MDASH, obiecując 95,95% skuteczności przy 50% niższych kosztach.

Microsoft wprowadził MAI-Cyber-1-Flash, swój pierwszy model dedykowany cyberbezpieczeństwu w ramach platformy MDASH, który w połączeniu z GPT-5.4 osiągnął 95,95% w teście CyberGym, przy czym koszt konfiguracji jest o 50% niższy niż dotychczasowe rozwiązania. Model ten ma obsługiwać 90% zadań, podczas gdy GPT-5.4 zajmuje się najtrudniejszymi przypadkami, a dostęp do niego jest ograniczony w ramach prywatnego podglądu Azure AI Foundry.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nvidia i Microsoft tworzą sojusz ds. bezpieczeństwa AI bez OpenAI i Google

Nvidia i Microsoft powołują sojusz ds. bezpieczeństwa AI z innymi firmami, wykluczając OpenAI, Google i Anthropic. Powodem są obawy o bezpieczeństwo systemów AI.

Nvidia i Microsoft, wraz z grupą innych firm technologicznych, zainaugurowały Open Secure AI Alliance, inicjatywę mającą na celu tworzenie i udostępnianie otwartych narzędzi do zabezpieczania sztucznej inteligencji. Sojusz ten powstał w odpowiedzi na rosnące obawy o bezpieczeństwo zaawansowanych systemów AI, szczególnie po incydencie z “zbuntowanym” modelem OpenAI, oraz rosnącą potęgę otwartych modeli od chińskich firm. Wśród założycieli brakuje jednak kluczowych graczy jak OpenAI, Google czy Anthropic.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Luki w Bing Images pozwoliły na wykonanie poleceń jako SYSTEM na serwerach Microsoftu

Odkryto krytyczne luki w Bing Images pozwalające na wykonanie poleceń jako SYSTEM na serwerach Microsoftu za pomocą plików SVG. Wydano poprawki CVE.

Odkryto poważne luki w mechanizmie przetwarzania obrazów w wyszukiwarce Bing, które umożliwiały wykonanie dowolnych poleceń z uprawnieniami SYSTEM na serwerach Microsoftu poprzez specjalnie spreparowane pliki SVG. Microsoft wydał dwa krytyczne poprawki CVE z oceną 9.8 w skali CVSS, a problemy zostały naprawione po stronie serwera bez konieczności działania ze strony użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft testuje darmowy, wspierany reklamami gaming w chmurze dla użytkowników Xbox Insider

Microsoft testuje darmowy gaming w chmurze dla Xbox Insider, wspierany reklamami. Ograniczone do godzinnych sesji na posiadane gry. Poznaj szczegóły!

Microsoft rozpoczął testy darmowego dostępu do gier w chmurze dla członków programu Xbox Insider, który będzie wspierany przez reklamy odtwarzane przed sesjami streamingowymi. Sesje te są ograniczone czasowo do jednej godziny i dotyczą gier, które użytkownik już posiada, stanowiąc opcjonalne rozwiązanie dla tych, którzy nie posiadają płatnej subskrypcji cloud gaming. Celem testów, które potrwają ograniczony czas, jest rozszerzenie dostępności gier Xbox i potencjalne wprowadzenie modelu reklamowego podobnego do platform streamingowych.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Wada w Azure DevOps MCP pozwala ukrytym komentarzom przejmować agentów AI do przeglądu kodu

Wada w Azure DevOps MCP pozwala ukrytym komentarzom przejmować agentów AI do przeglądu kodu, co może prowadzić do wycieku danych. Jak się bronić.

Odkryto lukę w serwerze Microsoft Azure DevOps MCP, która pozwala ukrytemu komentarzowi w zapytaniu o ściągnięcie (pull request) na przejęcie kontroli nad agentem AI przeglądającym kod. Wykorzystując tę wadę, atakujący może skierować agenta na projekty, do których nie ma uprawnień, i potajemnie wykradać dane, ponieważ serwer zwraca opisy PR bez odpowiednich zabezpieczeń przed wstrzyknięciem poleceń, co prowadzi do egzekucji złośliwych instrukcji w kontekście uprawnień przeglądającego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft łata rekordowe 622 luki, w tym dwie zero-day aktywnie wykorzystywane

Microsoft załatał rekordowe 622 luki, w tym dwie zero-day poddawane aktywnym atakom. Dwie luki w SharePoint i Active Directory stanowią wysokie ryzyko.

Microsoft wydał największą jak dotąd paczkę aktualizacji bezpieczeństwa, która usuwa 622 luki, w tym dwie wykorzystywane przez atakujących w momencie wydania. Dwie zidentyfikowane zero-day, CVE-2026-56164 w SharePoint Server i CVE-2026-56155 w Active Directory Federation Services, umożliwiają eskalację uprawnień i stanowią wysokie ryzyko, podczas gdy trzecia luka w BitLocker (CVE-2026-50661) wymaga fizycznego dostępu do urządzenia, a kolejne odkrycie Rapid7 w uwierzytelnianiu JWT (CVE-2026-55040) może prowadzić do zdalnego wykonania kodu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

11 starych sterowników UEFI podpisanych przez Microsoft pozwala ominąć Secure Boot

11 starych sterowników UEFI podpisanych przez Microsoft pozwala obejść Secure Boot. Odkryto luki umożliwiające wykonanie złośliwego kodu podczas startu systemu.

Badacze bezpieczeństwa odkryli 11 starych, podpisanych przez Microsoft aplikacji UEFI, które mogą być wykorzystane do obejścia mechanizmu Secure Boot w większości systemów. Atakujący mogą wykonać nieautoryzowany kod podczas rozruchu systemu, umożliwiając wdrożenie złośliwego oprogramowania typu bootkit, nawet gdy zabezpieczenia są aktywne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft mapuje trzy ścieżki ataków na Salesforce powiązane z działalnością ShinyHunters przez ostatni rok

Microsoft wykrył trzy metody ataków na Salesforce przez grupę ShinyHunters, wykorzystujące zaufanie i tokeny OAuth, a nie luki.

Microsoft zidentyfikował trzy główne metody wykorzystywane przez grupę ShinyHunters do uzyskiwania nieautoryzowanego dostępu do systemów Salesforce, polegające na nadużywaniu zaufania, a nie na exploitach, co obejmuje vishing, kradzież tokenów OAuth od zaufanych dostawców oraz niewłaściwą konfigurację dostępu gościnnego. Rozwiązania wykrywające i zarządcze opracowane we współpracy z Salesforce mają na celu przeciwdziałanie tym działaniom, które są trudne do wykrycia przez tradycyjne systemy monitorowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Czy ktoś kupiłby Xboxa, gdyby Microsoft go sprzedał?

Microsoft rozważa sprzedaż Xboxa po masowych zwolnieniach. Eksperci wskazują na możliwość sprzedaży poszczególnych studiów lub marek.

Po niedawnych, drastycznych cięciach w dziale Xbox, w tym zwolnieniach i zamknięciu studiów, pojawiają się spekulacje na temat przyszłości marki, która jest uznawana za „niezdrową”. Eksperci sugerują, że choć całkowita sprzedaż Xboxa jest mało prawdopodobna ze względu na ogromny koszt i brak potencjalnych nabywców zainteresowanych całym konglomeratem, Microsoft może zdecydować się na sprzedaż poszczególnych części, takich jak studia czy prawa do gier, aby sfinansować swoje inwestycje w sztuczną inteligencję.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft naprawia folder w Windows 11, który pochłaniał miejsce na dysku

Microsoft naprawia folder w Windows 11 pochłaniający gigabajty miejsca na dysku. Aktualizacja rozwiązuje problem z CapabilityAccessManager.db-wal.

Microsoft wydał aktualizację (KB5095093) dla systemu Windows 11, która rozwiązuje problem z folderem CapabilityAccessManager.db-wal, nadmiernie zwiększającym zajmowane miejsce na dysku. Problem ten dotyczył kilku gigabajtów, a nawet setek gigabajtów na niektórych urządzeniach, i był powiązany z zarządzaniem uprawnieniami aplikacji. Użytkownicy mogą zainstalować poprawkę poprzez sekcję “Aktualizacje opcjonalne” w Ustawieniach systemu.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐ (4/10)

Studio gier niezależnych od Xboxa: Double Fine i Compulsion zachowują prawa do swoich gier

Microsoft wydziela studia Compulsion i Double Fine, które odzyskają prawa do swoich gier. Ninja Theory i Undead Labs przechodzą pod nowe właścicielstwo.

Microsoft dokonuje restrukturyzacji w ramach swoich studiów gier Xbox, odłączając Compulsion Games, Double Fine Productions, Ninja Theory i Undead Labs. Dwa z nich, Compulsion i Double Fine, odzyskają pełną niezależność, zachowując prawa do swoich dotychczasowych gier i katalogów, co pozwoli im na dalszy rozwój.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft wyprzedaje cztery studia Xbox w ramach znaczących cięć w gamingu

Microsoft wyprzedaje cztery studia Xbox i zwalnia 4800 osób w ramach restrukturyzacji branży gier.

Microsoft redukuje zatrudnienie o 4800 osób, z czego ponad 30% zwolnień dotyczy działu Xbox, co oznacza spin-off czterech studiów deweloperskich: Double Fine, Compulsion Games, Ninja Theory i Undead Labs. Celem tych restrykcji, opisanych jako „reset” Xboxa, jest poprawa kondycji finansowej firmy poprzez koncentrację na większych franczyzach i optymalizację kosztów, zgodnie z memo szefowej Xbox, Ashy Sharmy.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft zwalnia 4800 pracowników

Microsoft zwalnia 4800 pracowników, głównie z działów sprzedaży komercyjnej i Xbox, w odpowiedzi na zmiany technologiczne i wpływ AI.

Microsoft rozpoczyna nowy rok finansowy od zwolnień obejmujących około 4800 pracowników, co stanowi 2,1% siły roboczej firmy. Najwięcej miejsc pracy zlikwidowano w działach sprzedaży komercyjnej i dywizji Xbox, która planuje zredukować łącznie 20% etatów do końca roku finansowego. Decyzja ta jest odpowiedzią na dynamiczne zmiany w branży technologicznej i wpływ sztucznej inteligencji na sposób działania firm.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Xbox w kryzysie: Gigantyczne straty i zwolnienia w Microsofcie

Microsoftowa dywizja Xbox przeżywa głęboki kryzys. Gigantyczne straty, zwolnienia i możliwe zamknięcia studiów deweloperskich po latach błędnych decyzji.

Microsoft zmaga się z poważnymi problemami w swojej dywizji gamingowej Xbox, ponosząc miliardowe straty pomimo ogromnych inwestycji w usługi subskrypcyjne i akwizycje, co skutkuje zapowiedzianymi zwolnieniami i możliwymi zamknięciami studiów deweloperskich. Koncern próbuje ratować markę po latach błędnych decyzji strategicznych, które doprowadziły do spadku przychodów i utraty pozycji na rynku, co pokazuje, że nawet giganci technologiczni mogą popełniać katastrofalne błędy biznesowe.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Xbox testuje funkcję dysk-na-cyfrowy, która digitalizuje fizyczną kolekcję gier

Microsoft testuje funkcję "dysk-na-cyfrowy", która pozwoli użytkownikom Xbox na digitalizację posiadanych fizycznych kolekcji gier. Dowiedz się więcej!

Microsoft pracuje nad funkcją “dysk-na-cyfrowy” dla konsol Xbox, która pozwoli użytkownikom na uzyskanie cyfrowych wersji posiadanych fizycznych gier. Funkcja ta, która jest obecnie testowana przez pracowników firmy, będzie działać z płytami Xbox One i Xbox Series X, wymagając powiązania z kontem Microsoft i oferując prawa cyfrowe do gier, podobne do zakupu w sklepie cyfrowym.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft przyspiesza przejście na kryptografię postkwantową do 2029 roku

Microsoft przyspiesza wdrożenie kryptografii odpornej na ataki kwantowe do 2029 roku, odpowiadając na postępy w badaniach nad komputerami kwantowymi.

Microsoft przyspiesza swoje plany dotyczące bezpieczeństwa odpornego na ataki kwantowe, przenosząc cel wdrożenia kryptografii postkwantowej (PQC) do krytycznych produktów i usług na rok 2029. Firma skupia się na uaktualnieniu sieci, budowie elastyczności kryptograficznej dla przechowywanych danych oraz przejściu na algorytmy PQC, przygotowując się na szybki rozwój komputerów kwantowych, co wymusza szybsze reagowanie na zagrożenia typu “zbierz teraz, deszyfruj później”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Deweloper 007 First Light zwalnia pracowników, ale zapewnia o kontynuacji nowego projektu

IO Interactive zwalnia pracowników po zerwaniu współpracy nad Project Fantasy, ale zapewnia o kontynuacji prac nad grą.

Studio IO Interactive, znane z serii Hitman i gry 007 First Light, przeprowadziło zwolnienia grupowe po zakończeniu współpracy z „zewnętrznym partnerem” nad swoim nowym projektem – online’owym RPG fantasy „Project Fantasy”. Pomimo tych zmian, deweloperzy zapewniają o 100% zaangażowaniu w rozwój gry i jej przyszłe wydanie, choć spekuluje się, że partnerem tym był Microsoft, który planuje restrukturyzację działu Xbox.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Microsoft ostrzega: Skalane opisy narzędzi mogą sprawić, że agenci AI będą wykradać dane

Microsoft ostrzega przed zagrożeniem wycieku danych przez agentów AI. Atakujący mogą manipulować opisami narzędzi, by wykraść poufne informacje.

Badania Microsoftu ujawniają, jak atakujący mogą przejmować agentów AI za pomocą spreparowanych opisów narzędzi, co prowadzi do niekontrolowanego wycieku poufnych danych firmowych. Mechanizm ten polega na wstrzyknięciu złośliwych instrukcji w pozornie niewinne opisy narzędzi, które agenci AI wykorzystują do podejmowania działań, przy czym poszczególne kroki wyglądają na rutynowe i nie budzą podejrzeń systemów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Xbox rozważa anulowanie gry Blade i zamknięcie Arkane

Microsoft szykuje zwolnienia w Xbox, rozważa zamknięcie studiów Arkane i anulowanie gry Blade. Nowy prezes zapowiada "reset" dywizji gier.

Microsoft przygotowuje się do masowych zwolnień w działach Xbox, które mogą doprowadzić do zamknięcia lub sprzedaży co najmniej pięciu studiów deweloperskich, w tym odpowiedzialnych za grę Marvel’s Blade oraz Arkane Studios. Decyzje te są częścią strategii “resetu” dywizji gier pod nowym prezesem Ashą Sharmą, mającej na celu poprawę kondycji finansowej Xboxa, która według niej nie jest zdrowa.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ceny konsol Xbox ponownie w górę, nawet o ponad 100 dolarów

Microsoft podnosi ceny konsol Xbox. Sprawdź nowe ceny Xbox Series S i Series X, które zaczną obowiązywać od 1 sierpnia.

Microsoft zapowiedział kolejne podwyżki cen konsol Xbox, które wejdą w życie 1 sierpnia. Modele 512GB będą droższe o 100 dolarów, a wersje 1TB o 150 dolarów, co skutkuje nowymi cenami startowymi dla Xbox Series S, Series X bez napędu i z napędem. Firma tłumaczy tę decyzję znaczącym wzrostem cen komponentów i problemami w całym sektorze elektroniki użytkowej, jednocześnie wprowadzając nowe opcje finansowania i plany sprzedaży używanych konsol.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

AutoJack Attack: Algorytm AI przekształcony w narzędzie do zdalnego wykonywania kodu

AutoJack Attack pozwala przejąć kontrolę nad agentem AI w celu zdalnego wykonania kodu. Microsoft ostrzega przed nowym zagrożeniem dla oprogramowania AutoGen Studio.

Badacze z Microsoftu odkryli łańcuch luk w zabezpieczeniach, nazwany AutoJack, który pozwala na zdalne wykonanie kodu na komputerze użytkownika poprzez skompromitowanie lokalnego agenta AI. Atak polega na skierowaniu agenta przeglądającego sieć na specjalnie przygotowaną stronę internetową, której kod JavaScript może uzyskać dostęp do uprzywilemejowanych lokalnych usług i uruchomić proces na hoście bez potrzeby interakcji użytkownika czy uwierzytelnienia. Problem dotyczy konkretnych wersji deweloperskich frameworku AutoGen Studio, a jego podstawą jest brak uwierzytelnienia i zbyt daleko idące zaufanie do połączeń localhost.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)