Tags

81 stron

Microsoft

Luki w Bing Images pozwoliły na wykonanie poleceń jako SYSTEM na serwerach Microsoftu

Odkryto krytyczne luki w Bing Images pozwalające na wykonanie poleceń jako SYSTEM na serwerach Microsoftu za pomocą plików SVG. Wydano poprawki CVE.

Odkryto poważne luki w mechanizmie przetwarzania obrazów w wyszukiwarce Bing, które umożliwiały wykonanie dowolnych poleceń z uprawnieniami SYSTEM na serwerach Microsoftu poprzez specjalnie spreparowane pliki SVG. Microsoft wydał dwa krytyczne poprawki CVE z oceną 9.8 w skali CVSS, a problemy zostały naprawione po stronie serwera bez konieczności działania ze strony użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft testuje darmowy, wspierany reklamami gaming w chmurze dla użytkowników Xbox Insider

Microsoft testuje darmowy gaming w chmurze dla Xbox Insider, wspierany reklamami. Ograniczone do godzinnych sesji na posiadane gry. Poznaj szczegóły!

Microsoft rozpoczął testy darmowego dostępu do gier w chmurze dla członków programu Xbox Insider, który będzie wspierany przez reklamy odtwarzane przed sesjami streamingowymi. Sesje te są ograniczone czasowo do jednej godziny i dotyczą gier, które użytkownik już posiada, stanowiąc opcjonalne rozwiązanie dla tych, którzy nie posiadają płatnej subskrypcji cloud gaming. Celem testów, które potrwają ograniczony czas, jest rozszerzenie dostępności gier Xbox i potencjalne wprowadzenie modelu reklamowego podobnego do platform streamingowych.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Wada w Azure DevOps MCP pozwala ukrytym komentarzom przejmować agentów AI do przeglądu kodu

Wada w Azure DevOps MCP pozwala ukrytym komentarzom przejmować agentów AI do przeglądu kodu, co może prowadzić do wycieku danych. Jak się bronić.

Odkryto lukę w serwerze Microsoft Azure DevOps MCP, która pozwala ukrytemu komentarzowi w zapytaniu o ściągnięcie (pull request) na przejęcie kontroli nad agentem AI przeglądającym kod. Wykorzystując tę wadę, atakujący może skierować agenta na projekty, do których nie ma uprawnień, i potajemnie wykradać dane, ponieważ serwer zwraca opisy PR bez odpowiednich zabezpieczeń przed wstrzyknięciem poleceń, co prowadzi do egzekucji złośliwych instrukcji w kontekście uprawnień przeglądającego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft łata rekordowe 622 luki, w tym dwie zero-day aktywnie wykorzystywane

Microsoft załatał rekordowe 622 luki, w tym dwie zero-day poddawane aktywnym atakom. Dwie luki w SharePoint i Active Directory stanowią wysokie ryzyko.

Microsoft wydał największą jak dotąd paczkę aktualizacji bezpieczeństwa, która usuwa 622 luki, w tym dwie wykorzystywane przez atakujących w momencie wydania. Dwie zidentyfikowane zero-day, CVE-2026-56164 w SharePoint Server i CVE-2026-56155 w Active Directory Federation Services, umożliwiają eskalację uprawnień i stanowią wysokie ryzyko, podczas gdy trzecia luka w BitLocker (CVE-2026-50661) wymaga fizycznego dostępu do urządzenia, a kolejne odkrycie Rapid7 w uwierzytelnianiu JWT (CVE-2026-55040) może prowadzić do zdalnego wykonania kodu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

11 starych sterowników UEFI podpisanych przez Microsoft pozwala ominąć Secure Boot

11 starych sterowników UEFI podpisanych przez Microsoft pozwala obejść Secure Boot. Odkryto luki umożliwiające wykonanie złośliwego kodu podczas startu systemu.

Badacze bezpieczeństwa odkryli 11 starych, podpisanych przez Microsoft aplikacji UEFI, które mogą być wykorzystane do obejścia mechanizmu Secure Boot w większości systemów. Atakujący mogą wykonać nieautoryzowany kod podczas rozruchu systemu, umożliwiając wdrożenie złośliwego oprogramowania typu bootkit, nawet gdy zabezpieczenia są aktywne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft mapuje trzy ścieżki ataków na Salesforce powiązane z działalnością ShinyHunters przez ostatni rok

Microsoft wykrył trzy metody ataków na Salesforce przez grupę ShinyHunters, wykorzystujące zaufanie i tokeny OAuth, a nie luki.

Microsoft zidentyfikował trzy główne metody wykorzystywane przez grupę ShinyHunters do uzyskiwania nieautoryzowanego dostępu do systemów Salesforce, polegające na nadużywaniu zaufania, a nie na exploitach, co obejmuje vishing, kradzież tokenów OAuth od zaufanych dostawców oraz niewłaściwą konfigurację dostępu gościnnego. Rozwiązania wykrywające i zarządcze opracowane we współpracy z Salesforce mają na celu przeciwdziałanie tym działaniom, które są trudne do wykrycia przez tradycyjne systemy monitorowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Czy ktoś kupiłby Xboxa, gdyby Microsoft go sprzedał?

Microsoft rozważa sprzedaż Xboxa po masowych zwolnieniach. Eksperci wskazują na możliwość sprzedaży poszczególnych studiów lub marek.

Po niedawnych, drastycznych cięciach w dziale Xbox, w tym zwolnieniach i zamknięciu studiów, pojawiają się spekulacje na temat przyszłości marki, która jest uznawana za „niezdrową”. Eksperci sugerują, że choć całkowita sprzedaż Xboxa jest mało prawdopodobna ze względu na ogromny koszt i brak potencjalnych nabywców zainteresowanych całym konglomeratem, Microsoft może zdecydować się na sprzedaż poszczególnych części, takich jak studia czy prawa do gier, aby sfinansować swoje inwestycje w sztuczną inteligencję.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft naprawia folder w Windows 11, który pochłaniał miejsce na dysku

Microsoft naprawia folder w Windows 11 pochłaniający gigabajty miejsca na dysku. Aktualizacja rozwiązuje problem z CapabilityAccessManager.db-wal.

Microsoft wydał aktualizację (KB5095093) dla systemu Windows 11, która rozwiązuje problem z folderem CapabilityAccessManager.db-wal, nadmiernie zwiększającym zajmowane miejsce na dysku. Problem ten dotyczył kilku gigabajtów, a nawet setek gigabajtów na niektórych urządzeniach, i był powiązany z zarządzaniem uprawnieniami aplikacji. Użytkownicy mogą zainstalować poprawkę poprzez sekcję “Aktualizacje opcjonalne” w Ustawieniach systemu.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐ (4/10)

Studio gier niezależnych od Xboxa: Double Fine i Compulsion zachowują prawa do swoich gier

Microsoft wydziela studia Compulsion i Double Fine, które odzyskają prawa do swoich gier. Ninja Theory i Undead Labs przechodzą pod nowe właścicielstwo.

Microsoft dokonuje restrukturyzacji w ramach swoich studiów gier Xbox, odłączając Compulsion Games, Double Fine Productions, Ninja Theory i Undead Labs. Dwa z nich, Compulsion i Double Fine, odzyskają pełną niezależność, zachowując prawa do swoich dotychczasowych gier i katalogów, co pozwoli im na dalszy rozwój.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft wyprzedaje cztery studia Xbox w ramach znaczących cięć w gamingu

Microsoft wyprzedaje cztery studia Xbox i zwalnia 4800 osób w ramach restrukturyzacji branży gier.

Microsoft redukuje zatrudnienie o 4800 osób, z czego ponad 30% zwolnień dotyczy działu Xbox, co oznacza spin-off czterech studiów deweloperskich: Double Fine, Compulsion Games, Ninja Theory i Undead Labs. Celem tych restrykcji, opisanych jako „reset” Xboxa, jest poprawa kondycji finansowej firmy poprzez koncentrację na większych franczyzach i optymalizację kosztów, zgodnie z memo szefowej Xbox, Ashy Sharmy.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)