Эксплоит GreatXML позволяет обойти шифрование BitLocker

ИБ-исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал еще один эксплоит для 0-day-уязвимости в Windows.


На этот раз речь идет об обходе BitLocker, который специалист назвал GreatXML.


По его словам, проблема затрагивает все системы, где хоть раз запускалась функция Microsoft Defender Offline Scan.


Эксплоит GreatXML позволяет обойти шифрование BitLocker

Сообщает xakep.ru

 

Опубликовано: 23:00, 15.06.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Хакер нашел простой способ обойти шифрование BitLocker в Windows 20:00, 13 Май Хакер нашел простой способ обойти шифрование BitLocker в Windows В итоге можно получить полный доступ к зашифрованному дискуИсследователь под ником Chaotic Eclipse (он же Nightmare-Eclipse) рассказал о двух новых у...

Шифрование BitLocker в Windows 11 обошли меньше чем за пять минут 07:00, 14 Май Шифрование BitLocker в Windows 11 обошли меньше чем за пять минут Специалисты по компьютерной безопасности из Intrinsec создали BitUnlocker. С его помощью можно обойти встроенное шифрование BitLocker в Windows 11 бы...

Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие 11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...

Опубликован PoC-эксплоит для Linux-уязвимости DirtyDecrypt 00:00, 21 Май Опубликован PoC-эксплоит для Linux-уязвимости DirtyDecrypt Исследователи опубликовали PoC-эксплоит для новой уязвимости повышения привилегий в ядре Linux. Баг, получивший название DirtyDecrypt (он же DirtyCBC...

Google обнаружила первый 0-day-эксплоит, созданный с помощью ИИ 19:00, 12 Май Google обнаружила первый 0-day-эксплоит, созданный с помощью ИИ В Google сообщили, что злоумышленники впервые использовали ИИ-модель для поиска и эксплуатации уязвимости нулевого дня. Обнаруженный эксплоит был нац...

Специалисты Google случайно опубликовали эксплоит для неисправленной уязвимости 15:00, 22 Май Специалисты Google случайно опубликовали эксплоит для неисправленной уязвимости Инженеры Google случайно раскрыли детали опасной уязвимости в Chromium, которая оставалась неисправленной почти четыре года. Баг позволяет поддержива...

Специалист создал эксплоит для Chrome с помощью Claude Opus, потратив 2283 доллара США 03:00, 22 Апр Специалист создал эксплоит для Chrome с помощью Claude Opus, потратив 2283 доллара США CTO компании Hacktron рассказал, как с помощью модели Claude Opus 4.6 создал рабочую цепочку эксплоитов для JavaScript-движка V8 в Chrome 138. За так...

BitLocker взломали за 5 минут  даже на обновлённой Windows 11 08:00, 13 Май BitLocker взломали за 5 минут — даже на обновлённой Windows 11 Новый инструмент BitUnlocker позволяет расшифровать тома с шифрованием BitLocker на пропатченных машинах с Windows 11 менее чем за пять минут. Исслед...

23:00, 21 Май В Microsoft рассказали, как защититься от 0-day-уязвимости YellowKey для обхода BitLocker Разработчики Microsoft представили временные защитные меры для проблемы YellowKey — 0-day-уязвимости для обхода BitLocker, которая позволяет получить...

03:00, 23 Май Microsoft придумала временную заплатку для уязвимости YellowKey в BitLocker Ранее эксперт в области кибербезопасности под псевдонимом Nightmare-Eclipse рассказал об уязвимостях, которые обозначил как YellowKey и GreenPlasma и...

00:00, 21 Апр Апрельское обновление для Windows 11 изредка вызывает экран восстановления BitLocker Microsoft подтвердила, что после установки апрельского накопительного обновления KB5083769 для Windows 11 версий 24H2 и 25H2 некоторые пользователи м...

06:00, 19 Апр Очередное обновление Windows сбило настройки BitLocker — данные в порядке, в отличие от нервов пользователей После установки последних обновлений Windows 10 и 11, а также Windows Server 2022 и 2025, при загрузке систем может появиться запрос на восстановлени...

19:00, 12 Май В iPhone появилось шифрование RCS-сообщений Компания Apple наконец начала внедрять полноценное сквозное шифрование для RCS-переписки между iPhone и Android. В iOS 26.5, которая вышла в понедель...

04:00, 24 Апр Что такое сквозное шифрование в мессенджерах? В наше время сложно найти людей, которые так или иначе не слышали о сквозном шифровании. Но мало кто знает, как в реальности работает эта технология ...

08:00, 07 Май iOS 26.5 добавит в iPhone кроссплатформенное шифрование RCS-сообщений В последней тестовой версии мобильной платформы Apple iOS 26.5 появилось новое средство защиты переписки — сквозное шифрование при обмене RCS-с...

03:00, 12 Май "Краснодар" проиграл "Динамо" и не смог обойти "Зенит" "Краснодар" проиграл "Динамо" в матче 29-го тура Российской премьер-лиги (РПЛ). Встреча, которая состоялась в Москве на стадионе "ВТБ Арена — Централ...

23:00, 16 Май В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие сх...

20:00, 08 Июн На шифрование и разрушение инфраструктуры бизнеса приходится 76% кибератак «Инфосистемы Джет» представила популярные тактики и техники нарушения киберустойчивости российских компаний.......

01:00, 24 Май Дуров назвал шифрование WhatsApp* обманом пользователей Основатель Telegram Павел Дуров написал в своем канале, что шифрование в WhatsApp (владелец компания Meta признана в России экстремистской и запрещен...

15:00, 28 Апр В порядке эксперимента. Вымогатели взялись за постквантовое шифрование Видимо, в порядке эксперимента злоумышленники стали использовать алгоритм Crystals-Kyber для защиты симметричных ключей в своих шифровальщиках. Впроч...

23:00, 21 Май В Discord появилось сквозное шифрование голосовых и видеозвонков В Discord заработало сквозное шифрование (end-to-end encryption, E2EE) по умолчанию для голосовых и видеозвонков. Теперь E2EE будет использоваться во...

15:00, 09 Май Instagram отключил сквозное шифрование личных сообщений Instagram (принадлежит Meta, которая признана в России экстремистской организацией и запрещена) отключил сквозное шифрование личных сообщений с 8 мая...

06:00, 01 Май 6 стран, которые можно обойти пешком за один день Есть шесть крошечных стран, которые можно пересечь пешком за день. Отправляемся? Когда мы думаем о путешествии по стране, в голове возникают длинные ...

22:00, 01 Июн «Многоэтажная» технология чипов помогла обойти закон Мура Долгое время вычислительная мощность чипов росла, а их размеры уменьшались в соответствии с законом Мура, по которому число транзисторов на кристалле...

17:00, 10 Июн Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более вы...

02:00, 06 Май iOS 26.5 добавит сквозное шифрование RCS-сообщений между iPhone и Android В обновлении iOS 26.5 появится поддержка end-to-end encryption (E2EE) для сообщений RCS между устройствами iPhone и Android. Об этом сообщила Apple, ...

20:00, 05 Май В азербайджанском порту — затор: слишком много желающих обойти Иран В новом комплексе Бакинского международного морского торгового порта Алят образовался затор. Перевозчики выбирают обходной маршрут вместо иранского....

12:00, 13 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...

17:00, 17 Май Судоходные компании нашли способ обойти блокировку Ормузского пролива Крупные судоходные компании начали использовать грузовой транспорт для перевозки топлива на фоне частичной блокировки Ормузского пролива. Об этом соо...

20:00, 12 Май Apple наконец включила сквозное шифрование RCS между iPhone и Android После многих лет ожидания Apple добавила поддержку RCS в iOS 18 еще в конце 2024 года, однако у функции оставалось важное ограничение — сообщения меж...

13:00, 10 Май Instagram* не безопасен? В мессенджере отключили сквозное шифрование личных сообщений Возможно, все дело в ИИ8 мая Meta* отключила сквозное шифрование (E2EE) в личных сообщениях Instagram Direct, хотя ранее называла эту технологию «зол...

13:00, 05 Май Обновление VDI-платформы Termit: ГОСТ-шифрование и новые сценарии работы Российский разработчик экосистемы продуктов для ИТ-инфраструктуры Orion soft выпустил новый релиз платформы виртуализации рабочих столов и приложений...

14:00, 13 Июн Капитализация SpaceX превысила $2 трлн, позволив обойти Tesla и приблизиться к Amazon После вчерашнего дебюта на американском фондовом рынке акции SpaceX успели вырасти в цене на 19 % до $160,95 за штуку, тем самым увеличив капитализац...

06:00, 28 Апр Названа главная причина, почему Telegram не сможет обойти блокировку в России У Telegram нет ресурсов и возможностей, чтобы создать способ обхода блокировки, которому не смогут противостоять в России. Такое мнение в беседе с "Г...

12:00, 19 Апр "Золотая возможность" для Турции: новый нефтепровод может обойти Ормузский пролив Проект нового нефтепровода может стать стратегическим решением для энергетической безопасности региона на фоне рисков в Ормузском проливе, пишет газе...

09:00, 31 Май Кладбище из 800 кораблей: почему самый опасный в мире морской путь невозможно обойти Пролив Дрейка разделяет Южную Америку и Антарктиду. Его считают самым суровым участком Мирового океана. Здесь сталкиваются три океана, рождая штормы,...

20:00, 09 Май Instagram отключил сквозное шифрование в личных сообщениях — Meta получит доступ к переписке Начиная с 8 мая, в Instagram больше недоступно сквозное шифрование (end-to-end encryption) для личных сообщений. Это означает, что переписка пользова...

09:00, 12 Июн Этот материал позволяет Китаю контролировать ... Пластина фосфида индия. Фото: i2hard.ru Спустя всего неделю после того, как компания Coherent, производитель микросхем, поддерживаемая Nvidia, предуп...

12:00, 17 Апр Insta360 Luna Ultra может обойти DJI: слухи о 6-кратном оптическом зуме и модульной конструкции После недавнего анонса DJI Osmo Pocket 4 и первого тизера версии с двумя камерами DJI Osmo Pocket 4P (где DJI отказалась от приставки Pro), в сети пр...

03:00, 11 Май Жить с родителями в 30 лет — не позор: рынок жилья поставил молодых перед фактом, который не обойти Герои советских мелодрам, живущие с родителями до седых волос, больше не кажутся объектами для иронии. Сегодняшние зумеры и тридцатилетние горожане д...

12:00, 04 Май Евросоюз объявил о планах блокировать VPN для защиты детей от контента 18+: «Систему нельзя будет обойти» Брюссель намерен обязать операторов ограничивать трафик, проходящий через сервисы обхода блокировок, ссылаясь на необходимость исполнения возрастных ...

23:00, 27 Май ОС iPhone позволяет незаметно захватывать аккаунты WhatsApp Комбинация уязвимостей в iOS 16 обеспечивает злоумышленникам возможность перехватить контроль над чужим аккаунтом WhatsApp* без какого-либо взаимодей...

01:00, 22 Май Discord включает сквозное шифрование по умолчанию для всех звонков: голос и видео теперь защищены E2EE Discord объявил о масштабном обновлении безопасности: сквозное шифрование (E2EE) теперь включено по умолчанию для всех голосовых и видеозвонков на пл...

13:00, 01 Июн Уязвимость ChatGPhish позволяет использовать ChatGPT для фишинговых атак Исследователи продемонстрировали, что злоумышленники могут внедрять фишинговые ссылки, поддельные предупреждения безопасности и даже QR-коды в ответы...

20:00, 04 Июн Критический баг в плагине WP Maps Pro позволяет создавать аккаунты администраторов В популярном плагине WP Maps Pro для WordPress обнаружили критическую уязвимость, которую злоумышленники уже начали эксплуатировать в реальных атаках...

11:00, 30 Апр LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно коротко...

16:00, 29 Апр Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удален...

17:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...

12:00, 25 Апр Запустился мессенджер XChat от Илона Маска — обещано сквозное шифрование, секретные чаты, звонки и встроенный Grok Соцсеть X Илона Маска (Elon Musk) выпустила отдельный мессенджер XChat для iOS. Приложение, которое с начала года тестировалось на узкой группе польз...

00:00, 28 Апр SmartDJ позволяет пользователям изменять звучание с помощью простых слов Инженеры Пенсильванского университета разработали SmartDJ — редактор на основе искусственного интеллекта, позволяющий пользователям изменять иммерсив...

17:00, 10 Май Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ Исследователи в области кибербезопасности сообщили о новой опасной уязвимости в Linux, получившей название DirtyFrag. Она позволяет локальному злоумы...

16:00, 17 Апр Критическая уязвимость в Nginx UI позволяет получить полный контроль над сервером ИБ-исследователи предупредили, что критическая уязвимость в популярном инструменте управления веб-сервером Nginx (nginx-ui) активно используется злоу...

15:00, 21 Апр «Российский форвард сумел обойти именитого португальца» // Владимир Осипов — о том, как Дзюба оказался в рейтинге рядом с Месси и Роналду Артем Дзюба, Лионель Месси и Криштиану Роналду вошли в топ-3 нового рейтинга Международного центра спортивных исследований. Российский форвард сумел ...

16:00, 28 Апр Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой C...

06:00, 09 Июн Предпроектная оценка позволяет сократить время цикла сделки на 20%: опыт IT-рынка Российские разработчики программного обеспечения фиксируют снижение эффективности классических каналов продаж.... Сообщение Предпроектная оценка позв...

22:00, 18 Апр Мария Стомма (Bercut): «Баланс мужских и женских сил позволяет компании двигаться вперед гармонично» В ИТ-среде Bercut каждый сотрудник имеет возможность раскрыть потенциал независимо от пола. В компании есть успешные примеры, иллюстрирующие ценность...

06:00, 23 Апр Грунтовый рецидив // Травма не позволяет Карлосу Алькарасу навязать Яннику Синнеру борьбу за лидерство Экс-первая ракетка мира Карлос Алькарас, занимающий второе место в рейтинге Ассоциации теннисистов-профессионалов (АТР), в ближайшие недели рискует з...

14:00, 12 Май Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивах Спустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag. Эксплоит позв...

13:00, 13 Май Массажёр-трансформер Xiaomi, который позволяет менять ручки и насадки, уже доступен для предварительного заказа в Китае Новинка с необычной конструкцией уже появилась на краудфандинговой площадке XiaomiXiaomi начала сбор средств на новый массажный пистолет Mi Long-Hand...

20:09, 17 Апр Своевременное обращение за помощью позволяет не только вывести человека из запоя, но и предотвратить развитие серьезных заболеваний Состояние запоя представляет собой серьезную угрозу для здоровья человека и требует оперативного вмешательства специалистов. Длительное употребление ...

11:14, 21 Апр Своевременная утилизация отходов позволяет избежать накопления загрязнений, неприятных запахов и потенциальных рисков для здоровья Вывоз мусора является важной частью поддержания санитарного состояния как жилых, так и коммерческих территорий. Своевременная утилизация отходов позв...

04:00, 07 Июн Ученые из Южной Кореи переизобрели полупроводниковый транзистор: новая технология позволяет сократить число транзисторов в микросхемах на 75% Новый транзистор ускоряет обработку сигналов и упрощает чипыИсследователи из Южной Кореи разработали новый тип полупроводникового транзистора, которы...

12:42, 25 Апр Качественный генератор обеспечивает надежное энергоснабжение и позволяет чувствовать себя уверенно даже при отсутствии централизованного электричества Генератор электроэнергии — это важное оборудование, которое обеспечивает автономное питание в условиях отсутствия или перебоев с электричеством. Он м...

20:42, 17 Апр Комплексный подход к лечению позволяет не только устранить последствия интоксикации, но и создать условия для возвращения к нормальной жизни Запойное состояние представляет серьезную угрозу для здоровья человека, особенно если оно продолжается несколько дней подряд. В такие моменты организ...

00:00, 16 Июн Тренер Кабо-Верде Бубишта про 0:0 с Испанией: «Футбол выровнялся, организованность позволяет конкурировать с лучшими. Мы отлично оборонялись, мы стойкие» Главный тренер Кабо-Верде Бубишта подвел итоги матча с Испанией (0:0) на ЧМ-2026. «Это значит все для моей страны. Мы хотели, чтобы мир увидел, как и...

05:00, 14 Июн Стартап Decart открыл доступ к «мировой модели» Oasis 3: ИИ впервые позволяет бесконечно генерировать фотореалистичные дороги для беспилотныйх авто Компания предлагает создавать неограниченное число дорожных сценариев через API — технология уже привлекла Toyota, Adobe, eBay и NvidiaСтартап Decart...

23:00, 07 Июн Быков о будущем Овечкина: «Было бы хорошо и дальше созерцать его мастерство! Александр может продолжать играть в НХЛ или КХЛ, пока здоровье позволяет» Бывший главный тренер сборной России по хоккею Вячеслав Быков выразил надежду, что Александр Овечкин продолжит игровую карьеру в следующем сезоне. «П...

10:14, 29 Апр Доставка товаров из Китая под ключ для малого и среднего бизнеса — это эффективное решение, которое позволяет оптимизировать процессы закупок и логистики Развитие международной торговли открыло для малого и среднего бизнеса широкие возможности по закупке товаров за рубежом. Китай остается одним из круп...

23:00, 30 Апр «Барселона» допускает продажу Рафиньи или Фермина в случае, если не уйдут менее важные игроки. Каталонцы понимают, что сейчас состав не позволяет выиграть ЛЧ (Diario Sport) «Барселона» не исключает продажи Рафиньи Диаса. Diario Sport утверждает, что каталонцы понимают: их состав недостаточно хорош для победы в Лиге чемпи...

06:00, 26 Май Австрийский стартап REPS внедряет систему, которая позволяет собирать энергию от торможения грузовиков прямо с дорожного полотна — первые результаты уже получены в порту Гамбурга Технология собирает энергию торможения и теоретически может покрывать до 5% мирового спроса на электричествоКомпания REPS из Тироля (Австрия), основа...