Исследователь кибербеза Хаотик Эклипс выложил на GitHub эксплойт MiniPlasma, который позволяет получить привилегии системного уровня (то есть доступ ко всему) даже на полностью обновленной Windows 11 25H2. Автор опубликовал все данные, включая исходный код, заявив что Microsoft знает о дыре как минимум с 2020 года, но так и не исправила её.
BleepingComputer подтвердил, что уявзимость действительно работает, однако в свежей Insider Preview Canary не воспроизводится – баг это или Microsoft одумалась, пока непонятно. Эксплойт базируется на особенности обработки ключей реестра драйвером, которая позволяет создавать любые ключи в ветке .DEFAULT без проверки прав, что и позволяет поднять привилегии.
И это уже далеко не первый серьезный эксплойт: в апреле появился BlueHammer для повышения прав, далее – UnDefend для «ломания» Windows Defender, и совсем недавно вышел YellowKey – обход BitLocker.
Комплекты разработали совместно с китайским партнёром Biwin и приурочили к 20-летию бренда. Модули получили название ROG DDR5 Edition 20. Две планки по 24 ГБ на 6000 МТ/с и 8000 МТ/c, профили Intel XMP и AMD Expo, а также собственный ROG Mode. На старте они будут продаваться в Китае за 6000 юаней (64 тысячи рублей). ДоROGо. Продажи в Китае стартуют в конце июня.
Проблемы ЦОД наглядно: дата-центр Microsoft в Кении мог потреблять до трети всей электроэнергии страны
Президент Кении Уильям Руто в 2024 году договорился с Microsoft и арабской ИИ-компанией G42 о строительстве облачного дата-центра Azure для Восточной Африки ценой в $1 млрд и энергопотреблением до 1 ГВт. Однако сейчас проект приостановлен – в стране просто нет необходимого электричества.
Мощность всех электросетей Кении – 3-3.2 ГВт, пиковое потребление – 2.4 ГВт, то есть ЦОД «сожрал» бы треть энергии страны! Геотермальный комплекс в долине, где должен был находиться дата-центр, генерирует около 950 МВт – так что даже первая фаза на 100 МВт выглядит значительными тратами энергии.
И это проблема не только африканских стран – даже в США как минимум половина запланированных на этот год ЦОД заморожена или отменена из-за нехватки электричества.
Sinker стал еще одним игроком на рынке китайской DDR5
На фоне дефицита ОЗУ компании из Поднебесной стали резко осваивать выпуск дорогой памяти. Sinker – дочернее предприятие Jiahe Jinwei, входящее в группу POWEV, озвучила планы по производству DDR5 еще в 2021 году, и теперь первые модули на 64 ГБ RDIMM-5600 добрались до релиза.
Это серверные решения, которые поддерживают JEDEC и заработают на любых платах. Также компания готовит привычные десктопные UDIMM и мобильные SODIMM. Ждать рекордов разгона от новичка не стоит – но в любом случае еще один производитель может снизить рост цен на DDR5, с учетом того что Sinker будет официально работать на международном рынке.
Межпланетная миссия NASA «Психея», направляющаяся к одноимённому астероиду в главном поясе астероидов, готовится к гравитационному манёвру у Марса. 15 мая аппарат пролетит на расстоянии 4500 км от Красной планеты, используя её гравитацию как естественный ускоритель. Это единственный и главный манёвр миссии.
Учёные предполагают, что «Психея» может быть частью ядра древней протопланеты, лишившейся внешних слоёв после мощных столкновений на ранних этапах формирования Солнечной системы. Оценочная стоимость металлов астероида «Психея» составляет до $100 квинтильонов. Возможно, когда-нибудь его удастся разработать.
Эхо дефицита: рынок материнских плат ждет грандиозный обвал
По данным DigiTimes, из-за резкого увеличения стоимости накопителей и ОЗУ, к которому присоединились и процессоры с видеокартами, пользователи стали реже собирать ПК – что и сказалось на продажах материнских плат. Как итог, все производители скорректировали вниз прогнозируемые объемы реализации на 2026 год, вплоть до 25-30%. Особенно сильно дефицит сказался на продажах новейших плат с PCIe 5.0 и DDR5 – ради экономии пользователи начинают смотреть на более старые решения с PCIe 4.0 и DDR4, многие согласны потерять немного производительности, но ощутимо сэкономить.
Официальный сайт Daemon Tools уже месяц как распространяет установщик с трояном
Зараженные версии некогда популярной утилиты для эмуляции виртуальных дисков распространяются с 8 апреля 2026 года. По данным «Лаборатории Касперского» за это время произошло несколько тысяч установок. Злоумышленник, стоящий за этой атакой, говорит по-китайски. Причём заражённый файл подписан валидным сертификатом разработчика программы, что не позволяет выявить проблему стандартными средствами.