ИБ-исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал еще один эксплоит для 0-day-уязвимости в Windows.
На этот раз речь идет об обходе BitLocker, который специалист назвал GreatXML.
По его словам, проблема затрагивает все системы, где хоть раз запускалась функция Microsoft Defender Offline Scan.
Сообщает xakep.ru
Опубликовано: 23:00, 15.06.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- Вячеслав Моше Кантор: почему определение антисемитизма играет ключевую роль в деле борьбы с самим явлением...
- На средства АО «РНГ» в Якутии стартовал пятый юбилейный конкурс в сфере образования...
- "Хотят, чтобы я остался": Овечкин об отношении семьи к возможному продлению контракта...
- АО «РНГ» оказало содействие городу Мирному...
- Сын Натальи Водяновой Лукас Портман показал редкое фото со своей девушкой в честь её дня рождения...
- Олимпийские чемпионы по фигурному катанию Миура и Кихара объявили о завершении карьеры по окончании сезона...
20:00, 13 Май Хакер нашел простой способ обойти шифрование BitLocker в Windows В итоге можно получить полный доступ к зашифрованному дискуИсследователь под ником Chaotic Eclipse (он же Nightmare-Eclipse) рассказал о двух новых у...
07:00, 14 Май Шифрование BitLocker в Windows 11 обошли меньше чем за пять минут Специалисты по компьютерной безопасности из Intrinsec создали BitUnlocker.
С его помощью можно обойти встроенное шифрование BitLocker в Windows 11 бы...
11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...
00:00, 21 Май Опубликован PoC-эксплоит для Linux-уязвимости DirtyDecrypt Исследователи опубликовали PoC-эксплоит для новой уязвимости повышения привилегий в ядре Linux.
Баг, получивший название DirtyDecrypt (он же DirtyCBC...
19:00, 12 Май Google обнаружила первый 0-day-эксплоит, созданный с помощью ИИ В Google сообщили, что злоумышленники впервые использовали ИИ-модель для поиска и эксплуатации уязвимости нулевого дня.
Обнаруженный эксплоит был нац...
15:00, 22 Май Специалисты Google случайно опубликовали эксплоит для неисправленной уязвимости Инженеры Google случайно раскрыли детали опасной уязвимости в Chromium, которая оставалась неисправленной почти четыре года.
Баг позволяет поддержива...
03:00, 22 Апр Специалист создал эксплоит для Chrome с помощью Claude Opus, потратив 2283 доллара США CTO компании Hacktron рассказал, как с помощью модели Claude Opus 4.6 создал рабочую цепочку эксплоитов для JavaScript-движка V8 в Chrome 138.
За так...
08:00, 13 Май BitLocker взломали за 5 минут — даже на обновлённой Windows 11 Новый инструмент BitUnlocker позволяет расшифровать тома с шифрованием BitLocker на пропатченных машинах с Windows 11 менее чем за пять минут.
Исслед...
23:00, 21 Май В Microsoft рассказали, как защититься от 0-day-уязвимости YellowKey для обхода BitLocker Разработчики Microsoft представили временные защитные меры для проблемы YellowKey — 0-day-уязвимости для обхода BitLocker, которая позволяет получить...
03:00, 23 Май Microsoft придумала временную заплатку для уязвимости YellowKey в BitLocker Ранее эксперт в области кибербезопасности под псевдонимом Nightmare-Eclipse рассказал об уязвимостях, которые обозначил как YellowKey и GreenPlasma и...
00:00, 21 Апр Апрельское обновление для Windows 11 изредка вызывает экран восстановления BitLocker Microsoft подтвердила, что после установки апрельского накопительного обновления KB5083769 для Windows 11 версий 24H2 и 25H2 некоторые пользователи м...
06:00, 19 Апр Очередное обновление Windows сбило настройки BitLocker — данные в порядке, в отличие от нервов пользователей После установки последних обновлений Windows 10 и 11, а также Windows Server 2022 и 2025, при загрузке систем может появиться запрос на восстановлени...
19:00, 12 Май В iPhone появилось шифрование RCS-сообщений Компания Apple наконец начала внедрять полноценное сквозное шифрование для RCS-переписки между iPhone и Android. В iOS 26.5, которая вышла в понедель...
04:00, 24 Апр Что такое сквозное шифрование в мессенджерах? В наше время сложно найти людей, которые так или иначе не слышали о сквозном шифровании. Но мало кто знает, как в реальности работает эта технология ...
08:00, 07 Май iOS 26.5 добавит в iPhone кроссплатформенное шифрование RCS-сообщений В последней тестовой версии мобильной платформы Apple iOS 26.5 появилось новое средство защиты переписки — сквозное шифрование при обмене RCS-с...
03:00, 12 Май "Краснодар" проиграл "Динамо" и не смог обойти "Зенит" "Краснодар" проиграл "Динамо" в матче 29-го тура Российской премьер-лиги (РПЛ). Встреча, которая состоялась в Москве на стадионе "ВТБ Арена — Централ...
23:00, 16 Май В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие сх...
20:00, 08 Июн На шифрование и разрушение инфраструктуры бизнеса приходится 76% кибератак «Инфосистемы Джет» представила популярные тактики и техники нарушения киберустойчивости российских компаний.......
01:00, 24 Май Дуров назвал шифрование WhatsApp* обманом пользователей Основатель Telegram Павел Дуров написал в своем канале, что шифрование в WhatsApp (владелец компания Meta признана в России экстремистской и запрещен...
15:00, 28 Апр В порядке эксперимента. Вымогатели взялись за постквантовое шифрование Видимо, в порядке эксперимента злоумышленники стали использовать алгоритм Crystals-Kyber для защиты симметричных ключей в своих шифровальщиках. Впроч...
23:00, 21 Май В Discord появилось сквозное шифрование голосовых и видеозвонков В Discord заработало сквозное шифрование (end-to-end encryption, E2EE) по умолчанию для голосовых и видеозвонков. Теперь E2EE будет использоваться во...
15:00, 09 Май Instagram отключил сквозное шифрование личных сообщений Instagram (принадлежит Meta, которая признана в России экстремистской организацией и запрещена) отключил сквозное шифрование личных сообщений с 8 мая...
06:00, 01 Май 6 стран, которые можно обойти пешком за один день Есть шесть крошечных стран, которые можно пересечь пешком за день. Отправляемся? Когда мы думаем о путешествии по стране, в голове возникают длинные ...
22:00, 01 Июн «Многоэтажная» технология чипов помогла обойти закон Мура Долгое время вычислительная мощность чипов росла, а их размеры уменьшались в соответствии с законом Мура, по которому число транзисторов на кристалле...
17:00, 10 Июн Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более вы...
02:00, 06 Май iOS 26.5 добавит сквозное шифрование RCS-сообщений между iPhone и Android В обновлении iOS 26.5 появится поддержка end-to-end encryption (E2EE) для сообщений RCS между устройствами iPhone и Android. Об этом сообщила Apple, ...
20:00, 05 Май В азербайджанском порту — затор: слишком много желающих обойти Иран В новом комплексе Бакинского международного морского торгового порта Алят образовался затор. Перевозчики выбирают обходной маршрут вместо иранского....
12:00, 13 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...
17:00, 17 Май Судоходные компании нашли способ обойти блокировку Ормузского пролива Крупные судоходные компании начали использовать грузовой транспорт для перевозки топлива на фоне частичной блокировки Ормузского пролива. Об этом соо...
20:00, 12 Май Apple наконец включила сквозное шифрование RCS между iPhone и Android После многих лет ожидания Apple добавила поддержку RCS в iOS 18 еще в конце 2024 года, однако у функции оставалось важное ограничение — сообщения меж...
13:00, 10 Май Instagram* не безопасен? В мессенджере отключили сквозное шифрование личных сообщений Возможно, все дело в ИИ8 мая Meta* отключила сквозное шифрование (E2EE) в личных сообщениях Instagram Direct, хотя ранее называла эту технологию «зол...
13:00, 05 Май Обновление VDI-платформы Termit: ГОСТ-шифрование и новые сценарии работы Российский разработчик экосистемы продуктов для ИТ-инфраструктуры Orion soft выпустил новый релиз платформы виртуализации рабочих столов и приложений...
14:00, 13 Июн Капитализация SpaceX превысила $2 трлн, позволив обойти Tesla и приблизиться к Amazon После вчерашнего дебюта на американском фондовом рынке акции SpaceX успели вырасти в цене на 19 % до $160,95 за штуку, тем самым увеличив капитализац...
06:00, 28 Апр Названа главная причина, почему Telegram не сможет обойти блокировку в России У Telegram нет ресурсов и возможностей, чтобы создать способ обхода блокировки, которому не смогут противостоять в России. Такое мнение в беседе с "Г...
12:00, 19 Апр "Золотая возможность" для Турции: новый нефтепровод может обойти Ормузский пролив Проект нового нефтепровода может стать стратегическим решением для энергетической безопасности региона на фоне рисков в Ормузском проливе, пишет газе...
09:00, 31 Май Кладбище из 800 кораблей: почему самый опасный в мире морской путь невозможно обойти Пролив Дрейка разделяет Южную Америку и Антарктиду. Его считают самым суровым участком Мирового океана. Здесь сталкиваются три океана, рождая штормы,...
20:00, 09 Май Instagram отключил сквозное шифрование в личных сообщениях — Meta получит доступ к переписке Начиная с 8 мая, в Instagram больше недоступно сквозное шифрование (end-to-end encryption) для личных сообщений. Это означает, что переписка пользова...
09:00, 12 Июн Этот материал позволяет Китаю контролировать ... Пластина фосфида индия. Фото: i2hard.ru Спустя всего неделю после того, как компания Coherent, производитель микросхем, поддерживаемая Nvidia, предуп...
12:00, 17 Апр Insta360 Luna Ultra может обойти DJI: слухи о 6-кратном оптическом зуме и модульной конструкции После недавнего анонса DJI Osmo Pocket 4 и первого тизера версии с двумя камерами DJI Osmo Pocket 4P (где DJI отказалась от приставки Pro), в сети пр...
03:00, 11 Май Жить с родителями в 30 лет — не позор: рынок жилья поставил молодых перед фактом, который не обойти Герои советских мелодрам, живущие с родителями до седых волос, больше не кажутся объектами для иронии. Сегодняшние зумеры и тридцатилетние горожане д...
12:00, 04 Май Евросоюз объявил о планах блокировать VPN для защиты детей от контента 18+: «Систему нельзя будет обойти» Брюссель намерен обязать операторов ограничивать трафик, проходящий через сервисы обхода блокировок, ссылаясь на необходимость исполнения возрастных ...
23:00, 27 Май ОС iPhone позволяет незаметно захватывать аккаунты WhatsApp Комбинация уязвимостей в iOS 16 обеспечивает злоумышленникам возможность перехватить контроль над чужим аккаунтом WhatsApp* без какого-либо взаимодей...
01:00, 22 Май Discord включает сквозное шифрование по умолчанию для всех звонков: голос и видео теперь защищены E2EE Discord объявил о масштабном обновлении безопасности: сквозное шифрование (E2EE) теперь включено по умолчанию для всех голосовых и видеозвонков на пл...
13:00, 01 Июн Уязвимость ChatGPhish позволяет использовать ChatGPT для фишинговых атак Исследователи продемонстрировали, что злоумышленники могут внедрять фишинговые ссылки, поддельные предупреждения безопасности и даже QR-коды в ответы...
20:00, 04 Июн Критический баг в плагине WP Maps Pro позволяет создавать аккаунты администраторов В популярном плагине WP Maps Pro для WordPress обнаружили критическую уязвимость, которую злоумышленники уже начали эксплуатировать в реальных атаках...
11:00, 30 Апр LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно коротко...
16:00, 29 Апр Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удален...
17:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...
12:00, 25 Апр Запустился мессенджер XChat от Илона Маска — обещано сквозное шифрование, секретные чаты, звонки и встроенный Grok Соцсеть X Илона Маска (Elon Musk) выпустила отдельный мессенджер XChat для iOS. Приложение, которое с начала года тестировалось на узкой группе польз...
00:00, 28 Апр SmartDJ позволяет пользователям изменять звучание с помощью простых слов Инженеры Пенсильванского университета разработали SmartDJ — редактор на основе искусственного интеллекта, позволяющий пользователям изменять иммерсив...
17:00, 10 Май Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ Исследователи в области кибербезопасности сообщили о новой опасной уязвимости в Linux, получившей название DirtyFrag. Она позволяет локальному злоумы...
16:00, 17 Апр Критическая уязвимость в Nginx UI позволяет получить полный контроль над сервером ИБ-исследователи предупредили, что критическая уязвимость в популярном инструменте управления веб-сервером Nginx (nginx-ui) активно используется злоу...
15:00, 21 Апр «Российский форвард сумел обойти именитого португальца» // Владимир Осипов — о том, как Дзюба оказался в рейтинге рядом с Месси и Роналду Артем Дзюба, Лионель Месси и Криштиану Роналду вошли в топ-3 нового рейтинга Международного центра спортивных исследований. Российский форвард сумел ...
16:00, 28 Апр Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой C...
06:00, 09 Июн Предпроектная оценка позволяет сократить время цикла сделки на 20%: опыт IT-рынка Российские разработчики программного обеспечения фиксируют снижение эффективности классических каналов продаж.... Сообщение Предпроектная оценка позв...
22:00, 18 Апр Мария Стомма (Bercut): «Баланс мужских и женских сил позволяет компании двигаться вперед гармонично» В ИТ-среде Bercut каждый сотрудник имеет возможность раскрыть потенциал независимо от пола. В компании есть успешные примеры, иллюстрирующие ценность...
06:00, 23 Апр Грунтовый рецидив // Травма не позволяет Карлосу Алькарасу навязать Яннику Синнеру борьбу за лидерство Экс-первая ракетка мира Карлос Алькарас, занимающий второе место в рейтинге Ассоциации теннисистов-профессионалов (АТР), в ближайшие недели рискует з...
14:00, 12 Май Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивах Спустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag. Эксплоит позв...
13:00, 13 Май Массажёр-трансформер Xiaomi, который позволяет менять ручки и насадки, уже доступен для предварительного заказа в Китае Новинка с необычной конструкцией уже появилась на краудфандинговой площадке XiaomiXiaomi начала сбор средств на новый массажный пистолет Mi Long-Hand...
20:09, 17 Апр Своевременное обращение за помощью позволяет не только вывести человека из запоя, но и предотвратить развитие серьезных заболеваний Состояние запоя представляет собой серьезную угрозу для здоровья человека и требует оперативного вмешательства специалистов. Длительное употребление ...
11:14, 21 Апр Своевременная утилизация отходов позволяет избежать накопления загрязнений, неприятных запахов и потенциальных рисков для здоровья Вывоз мусора является важной частью поддержания санитарного состояния как жилых, так и коммерческих территорий. Своевременная утилизация отходов позв...
04:00, 07 Июн Ученые из Южной Кореи переизобрели полупроводниковый транзистор: новая технология позволяет сократить число транзисторов в микросхемах на 75% Новый транзистор ускоряет обработку сигналов и упрощает чипыИсследователи из Южной Кореи разработали новый тип полупроводникового транзистора, которы...
12:42, 25 Апр Качественный генератор обеспечивает надежное энергоснабжение и позволяет чувствовать себя уверенно даже при отсутствии централизованного электричества Генератор электроэнергии — это важное оборудование, которое обеспечивает автономное питание в условиях отсутствия или перебоев с электричеством. Он м...
20:42, 17 Апр Комплексный подход к лечению позволяет не только устранить последствия интоксикации, но и создать условия для возвращения к нормальной жизни Запойное состояние представляет серьезную угрозу для здоровья человека, особенно если оно продолжается несколько дней подряд. В такие моменты организ...
00:00, 16 Июн Тренер Кабо-Верде Бубишта про 0:0 с Испанией: «Футбол выровнялся, организованность позволяет конкурировать с лучшими. Мы отлично оборонялись, мы стойкие» Главный тренер Кабо-Верде Бубишта подвел итоги матча с Испанией (0:0) на ЧМ-2026. «Это значит все для моей страны. Мы хотели, чтобы мир увидел, как и...
05:00, 14 Июн Стартап Decart открыл доступ к «мировой модели» Oasis 3: ИИ впервые позволяет бесконечно генерировать фотореалистичные дороги для беспилотныйх авто Компания предлагает создавать неограниченное число дорожных сценариев через API — технология уже привлекла Toyota, Adobe, eBay и NvidiaСтартап Decart...
23:00, 07 Июн Быков о будущем Овечкина: «Было бы хорошо и дальше созерцать его мастерство! Александр может продолжать играть в НХЛ или КХЛ, пока здоровье позволяет» Бывший главный тренер сборной России по хоккею Вячеслав Быков выразил надежду, что Александр Овечкин продолжит игровую карьеру в следующем сезоне. «П...
10:14, 29 Апр Доставка товаров из Китая под ключ для малого и среднего бизнеса — это эффективное решение, которое позволяет оптимизировать процессы закупок и логистики Развитие международной торговли открыло для малого и среднего бизнеса широкие возможности по закупке товаров за рубежом. Китай остается одним из круп...
23:00, 30 Апр «Барселона» допускает продажу Рафиньи или Фермина в случае, если не уйдут менее важные игроки. Каталонцы понимают, что сейчас состав не позволяет выиграть ЛЧ (Diario Sport) «Барселона» не исключает продажи Рафиньи Диаса. Diario Sport утверждает, что каталонцы понимают: их состав недостаточно хорош для победы в Лиге чемпи...
06:00, 26 Май Австрийский стартап REPS внедряет систему, которая позволяет собирать энергию от торможения грузовиков прямо с дорожного полотна — первые результаты уже получены в порту Гамбурга Технология собирает энергию торможения и теоретически может покрывать до 5% мирового спроса на электричествоКомпания REPS из Тироля (Австрия), основа...
Топ новости часа