Внимание! В Microsoft Office обнаружена новая серьезная брешь

Внимание! В Microsoft Office обнаружена новая серьезная брешь


На днях просочилась информация о новой угрозе безопасности пользователей MS Office. Не так давно стало известно о бреши в Word, о которой мы уже писали, но на этот раз отличился Excel.

В сервисе для создания электронных таблиц появились новые функции, а именно, речь идет о возможности внедрения кода JavaScript для майнинга криптовалюты. Разумеется, это должно было происходить в тайне от самого пользователя. 

Об этом написал в Twitter Чарльз Дардаман — эксперт по безопасности. Он лично написал вредоносную программу, чтобы проверить Excel на «устойчивость». Результаты, как можно догадаться, оказались неутешительными.

Вероятнее всего, JavaScript в Excel предполагается использовать приблизительно так же, как и макросы. Но на практике даже макросы — это серьезная «дыра», которая открывает хакерам широкие возможности.

Разработчики Microsoft Office пошли еще дальше и презентовали на конференции Build новую возможность осуществления электронных платежей прямо внутри Outlook. Стоит также учесть, что у почты Microsoft отсутствие необходимый функционал. Следовательно, компания предоставит возможность платежным сервисам подключать свои модули. 

Каналы TDblog в Яндкес Дзен и Google-новости

Подпишитесь, чтобы наши материалы стали доступны в вашей персональной ленте рекомендаций.
Комментарии
    Похожие статьи
    Вирусы Android умнеют: двухфакторная аутентификация уже не препятствие
    Операционные системы

    Вирусы Android умнеют: двухфакторная аутентификация уже не препятствие

    О существовании нового умного трояна, атакующего смартфоны пользователей Android, рассказал один из экспертов по безопасности агентства ESET Лукас Стефанко. Согласно представленной им информации, вредоносное ПО ориентировано в первую очередь на ...

    Как на Android-устройствах отключить функцию слежения
    Операционные системы

    Как на Android-устройствах отключить функцию слежения

    Уже давно не секрет, что Android собирает на каждого пользователя досье и отправляет его в Google. Еще буквально недавно это можно было отнести к сплетням сродни теориям заговора, однако, увы, это правда. Информация о том, что каждый из нас делает, н...

    Google+ закрывается. Причиной стала информационная небезопасность
    Новости

    Google+ закрывается. Причиной стала информационная небезопасность

    Недавно The Wall Street Journal опубликовал отчет, согласно данным которого Google допустила утечку конфиденциальной информации пользователей Google+. Причиной инцидента стали ошибки API. В результате компания приняла решение полностью закрыть проект...

    Как китайские смартфоны Huawei и Xiaomi шпионят за пользователями
    Смартфоны

    Как китайские смартфоны Huawei и Xiaomi шпионят за пользователями

    Во всем мире проблема безопасности персональных данных пользователей является одной из наиболее острых в it-сфере. То и дело огласке придается информация о том, что крупные компании буквально следят за действиям пользователей, которые им доверяют....

    Как сохранить и удалить пароли в браузере
    Программы и приложения

    Как сохранить и удалить пароли в браузере

    Все современные программы для просмотра web-страниц имеют функцию создания собственного профиля, который позволяет сохранять избранные материалы и доступы к ним. Эти функциональные возможности очень удобны, ведь после удаления браузера или переустано...

    Как повысить безопасность электронной почты - простые рекомендации
    Интернет

    Как повысить безопасность электронной почты - простые рекомендации

    Эта статья расскажет о распространенной ошибке, ставящей под угрозу безопасность электронной почты и, как следствие, дающей возможность злоумышленнику совершать в интернете действия от имени пострадавшего.Существует множество рекомендаций, направлен...