ДАЙДЖЕСТ: |
Основанная на обработчике протокола URI «search-ms» эта атака позволяет злоумышленникам манипулировать процессом поиска в системе. Приложения и HTML-ссылки могут запускать кастомный поиск, используя протокол «search:», который отвечает за вызов функции поиска на рабочем столе Windows.
Используя данную уязвимость, киберпреступники могут создавать вредоносные электронные письма с встроенными гиперссылками или HTML-вложениями. Пользователи, переходя по таким ссылкам, попадают на вредоносный сайт, где уже работает jаvascript, который инициирует поиск на сервере злоумышленников.
Напомним, что ранее киберэксперт Чернов рассказал о росте числа мошеннических приложений в первом полугодии 2023 года на 34%.
![]() |
ИНГУШЕТИЯ. В Ингушетии рассказали детям, почему они должны гордиться своим флагом
КЧР. Карачаево-Черкесию застроят модными глэмпингами на федеральные деньги
Цифровая колонизация: чем опасна привычка пользоваться искусственным интеллектом
ГРУЗИЯ. Сумма денежных переводов из РФ в Грузию упала на 32%
КЧР. Тысячи верующих в Черкесске вышли на крестный ход с мощами святого Тихона
1905 год. Документы по делу нападения отряда абрека Зелимхана на поезд
ГРУЗИЯ. Грузия рекордно увеличила закупки российской пшеницы