- Самый тонкий iPhone будет называться iPhone... (4067)
- Apple может выпустить iPhone Air в этом году... (189)
- Космические грузовики собираются... (240)
- Бесплатный интернет при помощи Starlink... (267)
- «Илон сказал, что занимается этим не ради... (275)
- Производство новейшей Lada Iskra... (270)
- Правительственный ГАЗ-13 «Чайка», Cadillac... (288)
- Starship нового поколения с Годзиллой... (244)
- Patriot отметила юбилей выпуском памяти... (292)
- Глава Nvidia рассказал, почему цена $2000 за... (356)
- Новейший «японский Rolls-Royce Cullinan» уже... (1461)
- «Состояние практически идеал». В России... (6096)
- Новая статья: Итоги 2024 года: игровые... (809)
- ИИ заменит человека в качестве основного... (864)
- 7 мест, полный привод, 1102 л.с. и «Глаз... (790)
- Это гибридный ПК, в который можно установить... (852)
«Ножницы» недорезают: уязвимость Windows 11 раскрывает конфиденциальную информацию со скриншотов, включая удалённые части
Дата: 2023-03-22 12:20
В одном из стандартных приложений Windows 11 обнаружена опасная уязвимость, которая может привести к раскрытию важной для пользователя информации. Более того, на данный момент уязвимость не закрыта и её могут использовать злоумышленники.
Сгенерировано нейросетью MidjourneyРечь идёт о приложении Snipping Tool (Ножницы). Уязвимость под названием aCropalypse позволяет отменить изменения, внесенные пользователем при редактировании скриншота, включая обрезаные или размытые части, скрывающие конфиденциальные данные.
Когда вы редактируете снимок экрана, вы можете сохранить его под тем же именем, что и исходный файл, перезаписав его. Однако, как оказалось, Windows 11 Snipping Tool не удаляет исходную информацию из файла, а просто оставляет ее добавленной в конце, что обычно незаметно для пользователей. С помощью некоторых хитростей потенциальный злоумышленник может извлечь скрытую информацию из файла и увидеть, какая информация была отредактирована.
Как можно убедиться, отредактированные скриншоты обычно намного больше по размеру из-за включения информации из исходного изображения.
Это довольно серьезная уязвимость. Например, если вы поделитесь снимком экрана со страницей подтверждения заказа на Amazon, он может содержать адрес, то же самое касается номеров кредитных карт и других конфиденциальные данных.
Подробнее на iXBT
Предыдущие новости
В России существенно подешевели кроссоверы Kia Seltos – цена снизилась на 330 тыс. рублей
Как пишет Autonews, кроссоверы Kia KX3 (он же Seltos), поставляемые в Россию по параллельному импорту, стали заметно доступнее: если в декабре прошлого года за такой автомобиль просили не менее 2,5 млн рублей, то сейчас минимальная стоимость KX3 опустилась до уровня 2,17 млн рублей. Снижение цены составило 330 тыс. рублей. Оснащение «параллельных» KX3 довольно простое –...
Глава TikTok: мы никогда не передавали данные пользователей из США властям Китая и не будем этого делать
Генеральный директор TikTok Шоу Цзы Чу (Shou Zi Chew) во время выступления перед американскими парламентариями подтвердил, что компания никогда не передавала данные пользователей США китайским властям, отмечает Reuters со ссылкой на подготовленную стенограмму его выступления. Даже при наличии подобных требований со стороны спецслужб владельцы социальной сети не пошли бы на...
Apple заставит смарт-часы Watch автоматически менять циферблаты и запускать приложения после присоединения разных ремешков
Вполне возможно, что в будущем смарт-часы Apple Watch будут автоматически менять циферблаты, а также запускать или отключать определённые приложения в зависимости от того, какой ремешок пользователь прикрепил. Об этом пишет The Verge со ссылкой на патент Apple, который обнаружил ресурс Patently Apple. Источник изображений:...
Россия может начать производство процессоров с дружественными странами уже в этом году
Президент ассоциации отечественных разработчиков программного обеспечения «Руссофт» Валентин Макаров в Telegram-канале подтвердил, что Россия сможет запустить в течение полугода-года производство процессоров по итогам переговоров с дружественными странами. Для создания производства процессоров необходимо вести переговоры с «дружественными странами», где есть необходимые...