Microsoft закрыла критическую уязвимость, позволявшую красть секретные данные и ломать серверы

  • 21.10.2025 16:18
  • 4.2k+

Microsoft выпустила патч для устранения критической уязвимости в кроссплатформенном фреймворке ASP.NET Core. Ошибка CVE-2025-55315 была обнаружена в веб-сервере Kestrel и получила оценку как самая серьёзная за всю историю платформы.

Проблема позволяла авторизованным пользователям внедрять дополнительные HTTP-запросы, перехватывать сессии и обходить механизмы защиты. По данным Microsoft, злоумышленник мог получить доступ к конфиденциальной информации, включая учётные данные, а также вносить изменения в файлы на сервере.
Компания рекомендовала пользователям установить обновления как можно скорее. Для .NET 8 и новее патч доступен через Microsoft Update. Пользователям старых версий, таких как .NET 2.3, необходимо обновить пакет Microsoft.AspNetCore.Server.Kestrel.Core, затем заново скомпилировать и развернуть приложение.
Обновления выпущены для Visual Studio 2022, ASP.NET Core 2.3, 8.0, 9.0 и пакета Kestrel Core для приложений на ASP.NET Core 2.x. Представители компании отметили, что последствия уязвимости зависят от архитектуры конкретного приложения, поэтому её оценили как максимально опасную.


13.01.2026 16:15
5.7k+

Билл Гейтс предупредил о рисках стремительного развития ИИ

Билл Гейтс опубликовал ежегодное эссе «Оптимизм со сносками». На этот раз сооснователь Microsoft изложил свою оценку текущего состояния и перспектив развития искусственного интеллекта.  Наряду с признанием высокого потенциала технологии он обратил внимание на системные риски, связанные с ее молниеносным и недостаточно регулируемым внедрением...

11.01.2026 12:07
583

Браузер Microsot Edge получил новый интерфейс в стиле Copilot

Корпорация Microsoft приступила к тестированию масштабного обновления интерфейса браузера Edge, выполненного в визуальной стилистике ИИ-ассистента Copilot. Изменения затронули дизайн меню, настройки и страницу новой вкладки, которые теперь доступны пользователям на каналах предварительного тестирования Canary и Dev...

08.01.2026 14:50
1.8k+

Microsoft рассекретила первую волну игр Xbox Game Pass в 2026 году

Microsoft официально объявила о первом крупном обновлении библиотеки Xbox Game Pass в этом году. Подписчики получат доступ к разнообразным жанрам: от AAA-блокбастеров и хорроров до новинок независимых студии и переизданий классики...

27.12.2025 20:47
2.6k+

Microsoft сменит язык: программный код переведут с C и C++ на Rust

Microsoft объявил о планах перевести код своих ключевых продуктов с языков C и C++ на Rust к 2030 году. Основной объем работ по трансформации систем выполнят специализированные агенты искусственного интеллекта при поддержке новых инженерных кадров, сообщил ведущий инженер корпорации Гален Хант...