- DDR5 на китайских чипах рвётся на рынок —... (1796)
- Larian объяснила, почему восьмой патч для... (1516)
- Генконструктор РКК «Энергия»: первый модуль... (1753)
- Видеокарты и процессоры резко подорожают в... (1559)
- Microsoft опять поломала Windows 11 — у... (1449)
- Аналог Li L7 с адаптивной подвеской и... (1568)
- Российское телеком-оборудование подорожало... (1634)
- Electronic Arts заинтриговала фанатов... (1541)
- Exeed ощутимо снизил цены на популярные... (1573)
- Microsoft вступила в гонку за покупку... (1448)
- Смартфон, который не боится падений, со... (1496)
- Гоночная Lada Iskra со 173-сильным мотором... (1347)
- «Надеемся завершить к 2030 году», — в России... (1316)
- «Автотор» намеревается и дальше выпускать... (1529)
- Так выглядит Lada Iskra SW: опубликовано... (1768)
- «Каждый спутник станет глазами, ушами или... (1861)
«Ножницы» недорезают: уязвимость Windows 11 раскрывает конфиденциальную информацию со скриншотов, включая удалённые части
Дата: 2023-03-22 12:20
В одном из стандартных приложений Windows 11 обнаружена опасная уязвимость, которая может привести к раскрытию важной для пользователя информации. Более того, на данный момент уязвимость не закрыта и её могут использовать злоумышленники.

Речь идёт о приложении Snipping Tool (Ножницы). Уязвимость под названием aCropalypse позволяет отменить изменения, внесенные пользователем при редактировании скриншота, включая обрезаные или размытые части, скрывающие конфиденциальные данные.
Когда вы редактируете снимок экрана, вы можете сохранить его под тем же именем, что и исходный файл, перезаписав его. Однако, как оказалось, Windows 11 Snipping Tool не удаляет исходную информацию из файла, а просто оставляет ее добавленной в конце, что обычно незаметно для пользователей. С помощью некоторых хитростей потенциальный злоумышленник может извлечь скрытую информацию из файла и увидеть, какая информация была отредактирована.
Как можно убедиться, отредактированные скриншоты обычно намного больше по размеру из-за включения информации из исходного изображения.

Это довольно серьезная уязвимость. Например, если вы поделитесь снимком экрана со страницей подтверждения заказа на Amazon, он может содержать адрес, то же самое касается номеров кредитных карт и других конфиденциальные данных.
Подробнее на iXBT
Предыдущие новости
В России существенно подешевели кроссоверы Kia Seltos – цена снизилась на 330 тыс. рублей
Как пишет Autonews, кроссоверы Kia KX3 (он же Seltos), поставляемые в Россию по параллельному импорту, стали заметно доступнее: если в декабре прошлого года за такой автомобиль просили не менее 2,5 млн рублей, то сейчас минимальная стоимость KX3 опустилась до уровня 2,17 млн рублей. Снижение цены составило 330 тыс. рублей. Оснащение «параллельных» KX3 довольно простое –...
Глава TikTok: мы никогда не передавали данные пользователей из США властям Китая и не будем этого делать
Генеральный директор TikTok Шоу Цзы Чу (Shou Zi Chew) во время выступления перед американскими парламентариями подтвердил, что компания никогда не передавала данные пользователей США китайским властям, отмечает Reuters со ссылкой на подготовленную стенограмму его выступления. Даже при наличии подобных требований со стороны спецслужб владельцы социальной сети не пошли бы на...
Apple заставит смарт-часы Watch автоматически менять циферблаты и запускать приложения после присоединения разных ремешков
Вполне возможно, что в будущем смарт-часы Apple Watch будут автоматически менять циферблаты, а также запускать или отключать определённые приложения в зависимости от того, какой ремешок пользователь прикрепил. Об этом пишет The Verge со ссылкой на патент Apple, который обнаружил ресурс Patently Apple. Источник изображений:...
Россия может начать производство процессоров с дружественными странами уже в этом году
Президент ассоциации отечественных разработчиков программного обеспечения «Руссофт» Валентин Макаров в Telegram-канале подтвердил, что Россия сможет запустить в течение полугода-года производство процессоров по итогам переговоров с дружественными странами. Для создания производства процессоров необходимо вести переговоры с «дружественными странами», где есть необходимые...