IT обозрение
Четверг, 14 мая, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

YellowKey: zero-day позволяет взломать шифрование BitLocker через обычную флешку

14.05.2026
A A
0
Share on FacebookShare on Twitter
YellowKey zero-day обходит BitLocker через USB: эксплойт от Chaotic Eclipse 2026 / Tom`s Hardware

Исследователь по кибербезопасности Chaotic Eclipse (он же Nightmare-Eclipse) опубликовал два новых zero-day эксплойта для Windows: YellowKey и GreenPlasma. Первый обходит шифрование BitLocker без каких-либо ключей, второй предоставляет системный доступ выше уровня администратора. Официального ответа от Microsoft по состоянию на момент публикации нет.

ЭТО ИНТЕРЕСНО

Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет

Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет

13.05.2026
Sony WF-1000XM6 в Украине за 14 тыс. грн: на 25% лучшее шумоподавление и 24 часа автономности

Sony WF-1000XM6 в Украине за 14 тыс. грн: на 25% лучшее шумоподавление и 24 часа автономности

13.05.2026

BitLocker — встроенный инструмент шифрования Windows, защищающий данные на диске. По умолчанию включен в Windows 11 и используется на миллионах устройств по всему миру: от домашних ноутбуков до корпоративных серверов и госучреждений.

YellowKey активируется по до смешного простой схеме. Достаточно скопировать папку «FsTx» с соответствующим содержимым в раздел «System Volume Information» на любой USB-флешке. Затем перезагрузить ПК в среду восстановления Windows, удерживая клавишу Ctrl — и система без запроса пароля или ключа открывает командную строку с полным доступом к зашифрованному диску.

Tom’s Hardware самостоятельно проверил метод и подтвердил: он действительно работает. Отдельно отмечается настораживающая деталь: после использования файлы с флешки исчезают сами по себе — поведение, характерное для намеренно скрытого бэкдора. YellowKey также работает в Windows Server 2022 и 2025, но не в Windows 10.

Eclipse добавляет, что даже конфигурация с полным PIN-кодом и TPM (Trusted Platform Module — защищенный чип для хранения ключей шифрования) не спасает: для этого сценария у него есть отдельный вариант, который он пока не публиковал.

Второй эксплойт, GreenPlasma, манипулирует процессом CTFMon и позволяет любой программе получить доступ к системной памяти в обход стандартных ограничений. Для серверной среды это означает, что обычный пользователь может получить контроль над всеми данными сервера.

Публикация состоялась после того, как Microsoft якобы проигнорировала предыдущие отчеты Eclipse. Ранее исследователь опубликовал BlueHammer и RedSun — оба предоставляли права администратора через Windows Defender. BlueHammer Microsoft уже исправила, RedSun, по словам Eclipse, закрыли тихо, без официального признания. «Я мог бы заработать бешеные деньги, продав это, но никакие деньги не остановят мою решимость,» — написал он в своем блоге.

Альтернатива Windows и macOS: первый взгляд на AluminumOS от Google

СпецпроектыБеріть участь у конкурсі авторських статей від Proove: вигравайте крутий електросамокат та інші призиОгляд електросамокату Proove Model City Pulse 350W: нічого зайвого, тільки рух

Источник: Tom’s Hardware

Читайте так-же

Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет
Новости

Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет

13.05.2026
0

Valve запустила масштабное бета-обновление торговой площадки Steam — впервые за несколько лет она получила принципиально новые инструменты поиска, фильтрации и...

Read more
Sony WF-1000XM6 в Украине за 14 тыс. грн: на 25% лучшее шумоподавление и 24 часа автономности

Sony WF-1000XM6 в Украине за 14 тыс. грн: на 25% лучшее шумоподавление и 24 часа автономности

13.05.2026
Конец проблемным обновлениям Windows? Microsoft запускает автоматическую функцию отката драйверов

Конец проблемным обновлениям Windows? Microsoft запускает автоматическую функцию отката драйверов

13.05.2026
Phasmophobia x Alan Wake показали геймплейный трейлер: бесплатный кроссовер-ивент уже начался

Phasmophobia x Alan Wake показали геймплейный трейлер: бесплатный кроссовер-ивент уже начался

13.05.2026
Догоняет фронт-раннеров: Huawei работает над смартфоном с батареей более 10 000 mAh, — инсайдер

Догоняет фронт-раннеров: Huawei работает над смартфоном с батареей более 10 000 mAh, — инсайдер

13.05.2026

ТОП НОВОСТИ

GameNative для ПК-игр на Android получил поддержку Frame Generation

GameNative для ПК-игр на Android получил поддержку Frame Generation

06.05.2026
Apple Intelligence наконец станет полезным — за счёт чужих моделей

Apple Intelligence наконец станет полезным — за счёт чужих моделей

06.05.2026
Ленни Кравиц лично формировал образ злодея Бавмы в 007 First Light: детали дизайна

Ленни Кравиц лично формировал образ злодея Бавмы в 007 First Light: детали дизайна

06.05.2026
АТБ досрочно завершила коллаборацию со S.T.A.L.K.E.R. 2 и призналась в причинах

АТБ досрочно завершила коллаборацию со S.T.A.L.K.E.R. 2 и призналась в причинах

06.05.2026
Redmi K100 Max (Wide) предложит огромные экран и батарею, но старый чип

Redmi K100 Max (Wide) предложит огромные экран и батарею, но старый чип

06.05.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Hisense A10 с E-Ink-экраном впервые на живых фото

    0 shares
    Share 0 Tweet 0
  • OPPO Find N3 уже красуется во всех цветах на студийных фото

    0 shares
    Share 0 Tweet 0
  • Patch Tuesday май 2026 года: Microsoft закрыла кучу уязвимостей, но Office нуждается в срочном обновлении

    0 shares
    Share 0 Tweet 0
  • Создатель Tekken ушел из Bandai Namco и сразу основал собственную студию вместе с давним соперником

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz