top of page


CVE-2026-21643 luka jest opisywana jako podatność typu SQL injection w fortinet
CVE-2026-21643 luka jest opisywana jako podatność typu SQL injection w fortinet

Piotr Kośka
7 kwi2 minut(y) czytania


Podatność krytyczna, 0-day, klasy EoP w Microsoft Defender
Opublikowano działający kod exploita pozwalający na podniesienie uprawnień do poziomu SYSTEM z wykorzystaniem dziury w systemie aktualizacji sygnatur w Microsoft Defender.
Sprawa jest nietypowa, bowiem Nightmare-Eclipse nie chciał bug bounty, ani nie poinformował producenta z wyprzedzeniem - po prostu opublikował działający exploit. Atak rozpoczyna się od systemu aktualizacji sygnatur Microsoft Defender, a następnie wykorzystuje RPC Defendera do uruchomienia procesu potomn

Piotr Kośka
7 kwi1 minut(y) czytania


Exploit podszywa się pod moduł IPS. Fortinet
Okazuje się, że jest to prawdziwy plik modułu IPS, ale z wstrzykniętym dodatkowym kodem. Dodatkowy kod odpala backdoorka (widać tutaj zreszt

Piotr Kośka
14 sty 20231 minut(y) czytania
bottom of page

