Архив за етитет: Microsoft

Microsoft поправят 17 годишен бъг

Колко доверие имате в операционната си система? А какво да използвате за да сте успешни в работата си?

Всеки един от нас си е задавал тези въпроси поне по веднъж и по-голямата част от хората искрено не вярват напълно на операционната си система. А новини като днешната разтърсват доверието ни още повече. Най-разпространената операционна система за стационарни компютри Windows 10 и други клиентски версии на Windows не са засегнати от недостатъка, тъй като засяга само Windows DNS Server на Microsoft.

Препоръчително е системните администратори незабавно да намерят съвместимата поправка с техните системи и да я приложат, за да се избегнат възможни атаки.

Microsoft предупреждава за 17-годишна критична уязвимост на Windows DNS Server, която компанията е класифицирала като податлива на червеи. Подобен недостатък би могъл да позволи на атакуващите да създадат специален зловреден софтуер, който изпълнява дистанционно код на сървърите на Windows и създава злонамерени DNS заявки, които дори в крайна сметка могат да доведат до нарушаване на инфраструктурата на компанията.

„Податливите на червеи уязвимости имат потенциал да се разпространяват чрез злонамерен софтуер между уязвими компютри без взаимодействие с потребителя“, обяснява MecheleGruhn, главен мениджър на програми за сигурност в Microsoft. „Windows DNS сървърът е основен мрежов компонент. Въпреки че понастоящем тази уязвимост не се използва при активни атаки, е важно клиентите да прилагат актуализации на Windows, за да се справят с тази уязвимост възможно най-скоро. “

Изследователи от Check Point откриха недостатъка на сигурността в Windows DNS и докладваха това на Microsoft още през Май. Ако остане непоправен, той оставя сървърите на Windows уязвими за атаки, въпреки че Microsoft отбелязва, че все още не е открила доказателства, че този недостатък се използва.

„Нарушаването на DNS сървър е много сериозно нещо“, предупреждава Омри Херсковичи, ръководител на изследователския екип за проверка на уязвимостта на Check Point. „Има само няколко от тези видове уязвимост, издадени някога. Всяка организация, голяма или малка, използваща инфраструктура на Microsoft, е изложена на голям риск за сигурността, ако бъде оставена без промяна. Рискът би бил пълно нарушение на цялата корпоративна мрежа. Тази уязвимост е в кода на Microsoft повече от 17 години, така че щом ние го намерихме, не е невъзможно да предположим, че някой друг също го е намерил. „

Microsoft е определила най-високия риск от 10 на Общата система за оценка на уязвимостта (CVSS), подчертавайки колко сериозен е проблемът. За сравнение, уязвимостите, използвани от атаката WannaCry, за която се смята, че е засегнала над 200 000 компютъра в 150 страни, бяха оценени на 8,5 по CVSS. Microsoft предупреждава в Windows за ескплойти, подобни на WannaCry, но изследователите настояват администраторите да следят най-новите предупреждения и да инсталират последните актуализации на Microsoft възможно най-скоро.

Need For Speed Heat от днес е достъпна от всички платформи

Нов ъпдейт позволява на култовото заглавие да се играе от различни платформи едновременно.

Need for Speed Heat е първото заглавие на EA Games, което може да се играе едновременно на различни платформи. Проверявайт за новият ъпдейт днес. Новата функция за кросплей ще ви позволи да играете с приятели на компютър чрез Origin и Steam, PS4 и Xbox One.

След като инсталирате актуализацията, ще бъдете подканени да включите кросплей, а ако решите да не участвате, можете да го направите по-късно в настройките за поверителност на играта.

Need for Speed ​​Heat идва към услугите за абонамент на EA Access и Origin Access на 16 юни, а студиото дразни с още „Need for Speed ​​и Steam анонси“ по време на предстоящото събитие EA Play Live на 18 юни. EA поднесе Need for Speed ​​Heat и много други игри в Steam едва миналата седмица, което означава, че вече не се изисква да използвате стартовия инструмент на компанията Origin, ако искате да играете тези игри на компютър. 

EA не е споделил много за бъдещите игри Need for Speed, но знаем, че те ще бъдат разработени от създателя на Burnout Criterion Games.

Честит рожден ден!!! Microsoft Solitaire става на 30!

Искате ли да поставите световен рекорд днес?

Играта Пасианс на Microsoft днес навършва 30 години и Microsoft отбелязва повода с опит за световен рекорд за най-много игри на Microsoft Solitaire, завършени за един ден. 35 милиона души все още играят пасианс месечно, според Microsoft, с повече от 100 милиона ръце ежедневно играещи се по целия свят.
​Microsoft Solitaire, първоначално известен като Windows Solitaire, е една от най-играните игри в света, тъй като се доставя във всяка версия на Windows за повече от две десетилетия. Това означава, че е доставяна на повече от милиард компютъра и е спряла да бъде част от Windows с излизането на Windows 8 чак през 2012 г.

Пасианс все още се играе активно по целия свят от милиони днес, благодарение на широката си привлекателност. Той беше въведен дори в Световната зала на славата за видеоигри миналата година. Microsoft преведе играта на 65 езика и тя се играе на повече от 200 пазара. Microsoft Solitaire получи първата си актуализация едва през 2012 г., съвпадайки с премахването й от Windows 8 в самостоятелно приложение. Новото приложение включва пет нови режима на игра, ежедневни предизвикателства, конкурентни събития, Xbox Live интеграция и дори възможност за избор на трудност.

Това самостоятелно приложение също доведе до връщането на пасианс като част от Windows 10 през 2015 г. То също сега е достъпно във всяка основна платформа. Ако искате да помогнете на Microsoft да достигне опита си за световен рекорд, Microsoft Solitaire вече е достъпен за Windows, iOS, Android и дори в мрежата.

Най-тихата стая в света

Бихте ли се пробвали да поставите рекорд в най-тихата стая в света?

След тежкият работен ден и множеството телефонни разговори, които сте провели днес, не се ли нуждаете от малко спокойствие?Казват, че мълчанието е злато, но в САЩ има стая, която е толкова тиха, че може да направи всеки човек много богат, ако може да остане в нея – Audio Lab в централата на Microsoft във Вашингтон.

Най-дългото време, прекарвано от някого в „безеховата стая” в Орфийлд Лабораторикс в Южен Минеаполис е едва 45 минути. Тя абсорбира 99,99% от звуците и държи рекорда на Гинес за най-тихото място в света. Ако човек се задържи по-дълго време в стаята има вероятност да започне да халюцинира. 

Стаята е изградена от еднометрови акустични абсорбатори от стъклопласт, двойни стени от индустриална стомана и бетон, дебел 30 см. Основателят и президент на лабораторията Стивън Орфилд споделя защо е трудно да останем продължително време на такава тишина:

„Когато е тихо ушите се приспособяват. Колкото е по-тиха стаята, толкова повече неща започвате да чувате – ударите на сърцето си, силно къркорене в стомаха си, дори понякога чак белите си дробове. В „безеховата стая” вие сте звука. И това е много дезориентиращо преживяване.“ 

Орфилд обяснява, че то е толкова разконцентриращо, че е задължително да стоиш седнал: „Човек се ориентира чрез звуците, които чува като се движи, а в тази стая нямате никакви ориентири. Така че, ако останете в нея половин час, трябва да седнете на стол“

Тъй като тази стая е наистина най-тихото място в света, тя се използва за различни цели, включително и от НАСА, която изпраща там астронавтите си, за да симулира това, което ще звучи в космоса. Също така различни фирми се възползват от тишината, за да тестват колко шумни са продуктите им или да се оцени качеството на звука. 

Microsoft стартира програмата за намиране на бъгове – награди до $20 000

Ако сте вещ в компютърният свят и за вас програмиране означава нещо повече от това да направите надписа „Hello World!“, биете по знания нашият екип, а Майкрософт има задача за вас.          

През годините Microsoft е стартирала програми за бъгове за редица свои продукти, включително са изплащани $ 250 000 за намиране на грешки в защитата на Windows 10. Новата програма за Xbox идва точно когато Microsoft се подготвя да пусне своята Xbox Series X конзола и стрийминг услуга xCloud. И двете ще работят в мрежата на Xbox Live. Sony и Nintendo също приемат доклади за грешки в сигурността, като Nintendo възнаграждава до $ 20 000, а Sony предоставя само тениска като признание.

Тъй като Microsoft тази програма за геймърите и всеки, който има умения да открива недостатъци, очакват висококачествени отчети с подробен репорт или видео демонстрация и ясно доказателство за концепцията. Microsoft не търси хора, които да извършват DDoS тестване, атаки в социалния инженеринг или да отиват твърде далеч по проблеми с изпълнението на сървъра. Най-големите изплащания ще бъдат раздадени за критично отдалечено изпълнение на кода и увеличаване на недостатъците на привилегиите, докато функциите за защита на байпасите, разкриването на информация, подправянето и промяната ще включват награди до 
$ 5000.

Наградите ще варират от 500 до 20 000 долара, а Microsoft отбелязва, че дори може да има по-високи изплащания в зависимост от качеството на отчета и въздействието на уязвимостта.