Портал по обмену биткоинов из Словении под названием Bitstamp предупреждает пользователей об опасном расширении браузера Google Chrome, которое в процессе транзакций крадёт деньги. Расширение называется BitcoinWisdom Ads Remover, его целью является устранение рекламы с сайта BitcoinWisdom.com. Этот сайт предназначается для получения связанной с Bitcoin статистики в доступных для понимания графиках.
Расширение содержит в себе вредоносный код, который перенаправляет платежи на собственные адреса Bitcoin вместо тех, на которые должен быть выполнен платёж. Разработчик приложения Bitcoin Web подтвердил находку Bitstamp, говоря о тайной подмене расширением кодов QR.
Эти коды представляют собой один из методов, посредством которых можно производить платежи с одного аккаунта (кошелька) Bitcoin на другой. Эти аккаунты представляют собой очень длинные строки случайных символов, поэтому некоторые порталы по обмену биткоинов позволяют отображать эти строки в виде кодов QR. Пользователи могут просканировать этот код смартфоном с открытым приложением для платежей в Bitcoin и одобрить оплату.
Расширение BitcoinWisdom Ads Remover манипулирует такими кодами, меняя их на свои собственные, поэтому платежи отправляются на другие кошельки. О подобном поведении данного расширения сообщалось ещё прошлым летом, однако оно остаётся доступным в магазине Google Chrome Web Store.
Идея использования внешних видеокарт существует уже не первый год. К обычному ноутбуку, ультрабуку или настольному ПК можно будет подключать дополнительную мощную видеокарту, не устанавливая их в корпус, что должно понравиться любителям компьютерных игр и портативных устройств. Однако до сих пор ни один производитель не предложил в этой сфере ставшего популярным решения.
AMD постарается исправить данное упущение при помощи XConnect - технологии, которая получила поддержку в драйверах Radeon Crimson Software 16.2.2 и более современных. Она позволяет подключать внешние видеокарты через интерфейс Thunderbolt 3 (не слишком распространённый в устройствах на платформе Windows). Подключение происходит в рамках концепции plug-and-play и является чрезвычайно простым. Кроме того, геймеры могут играть на экране ноутбука или выводить изображение на внешний монитор.
Технология пока является проприетарной и поддерживается лишь видеокартами AMD Radeon R9 Fury, Radeon R9 Nano, серией Radeon R9 300, Radeon R9 290X, Radeon R9 290, Radeon R9 285. Также необходима операционная система Windows 10 (от версии 10586) и БИОС с поддержкой внешних видеокарт.
AMD продолжит расширять поддержку технологии различными графическими чипами Radeon своего производства. На веб-сайте XConnect список этих карт будет обновляться, будут указываться системные требования и т.д. В списке ноутбуков пока значатся только Razer Blade Stealth и Razer Core.
Днём ранее мы сообщили о том, что компания Adobe выпустила внеочередное обновление безопасности своего приложения Flash Player, представив на платформе Windows версию 21.0.0.182. Со времён операционной системы Windows 8 Flash Player интегрирован в состав браузера Internet Explorer. По этой причине, когда Adobe обновляет Flash Player, Microsoft выпускает собственный патч для компьютеров под управлением Windows. Не является исключением и новая операционная система Windows 10, в которой Flash Player входит в состав сразу двух браузеров, Internet Explorer 11 и Edge.
По этой причине вышло не только закрывающее 18 критических уязвимостей обновление от Adobe, но и патч KB3144756 от Microsoft, закрывающий те же самые уязвимости. Обновление доступно на операционных системах Windows 7, 8/8.1 и Windows 10, его рекомендуется установить как можно скорее.
Самым неприятным в данной ситуации является тот факт, что известно об использовании минимум одной из закрываемых уязвимостей хакерами. Flash Player продолжает оставаться установленным на миллионы компьютеров, так что бреши в этом продукте могут подвергнуть риску безопасность пользовательских устройств и данных на них.
Патч доступен для установки в центре обновления Windows.
Главной жалобой на процесс разработки мобильной операционной системы Windows 10 Mobile в прошлом году было редкое появление новых предварительных сборок для участников программы тестирования. Однако с нынешнего января эта проблема ушла в прошлое и Microsoft стала выпускать такие сборки намного чаще прежнего, сделав работу над Windows 10 Mobile приоритетной задачей.
Первой сборкой нынешнего года была 10.0.10586.63, представленная 8 января для инсайдеров с вариантом обновления «Быстрый доступ», следующая сборка 10.0.10586.71 вышла уже и для «Позднего доступа» 4 февраля (для быстрого 1 февраля). Через несколько дней появилась 10586.107 для быстрого доступа, позднего доступа и программы Release Preview. 18 февраля состоялся выпуск версии Public Release для новых смартфонов Lumia. Сборка 10586.122 появилась 2 марта, следом за ней вышла версия .164 8 марта.
Одновременно с этим ведётся работа над версией системы Windows 10 Mobile Redstone, она пока доступна только на новых Lumia, изначально вышедших с Windows 10. Предварительные версии начали появляться с 19 февраля с 10.0.14267.1002, через 5 дней вышла 14267.1004. 10 марта была представлена Windows 10 Mobile Redstone 10.0.14283.1000, все они для варианта обновления «Быстрый доступ».
Несмотря на такой прогресс, дата релиза финальной версии системы на аппаратах на Windows Phone 8.1 остаётся неизвестной, что не способствует популярности мобильной платформы Microsoft.
Компания Adobe Systems выпустила новую версию своего приложения Flash Player, закрывая 18 критических уязвимостей, способных дать контроль над компьютерами пользователей, и одну из них хакеры уже задействуют. Adobe сообщает об эксплоите CVE-2016-1010 и его использовании в ограниченном числе атак. Источником проблемы является состояние под названием Heap Overflow, сообщили о ней разработчикам специалисты лаборатории Касперского.
Adobe рекомендует пользователям обновить приложение до версии 21.0.0.182 на Windows и Mac и до версии 11.2.202.577 на Linux. Версия Flash Player Extended Support Release была обновлена до 18.0.0.133.
Входящие в состав браузеров Google Chrome, Internet Explorer и Microsoft Edge плагины Flash Player будут обновлены автоматически через их собственные механизмы. Adobe также выпустила версию 21.0.0.176 AIR Desktop Runtime, AIR SDK, AIR SDK & Compiler и AIR для Android, содержащие компоненты Flash Player.
Уязвимости в составе Flash Player являются давно привычным явлением, приводя к многочисленным веб-атакам. Пользователям рекомендуется настроить браузеры на запрос перед запуском плагинов на основе Flash.