top of page


Podatność krytyczna, 0-day, klasy EoP w Microsoft Defender
Opublikowano działający kod exploita pozwalający na podniesienie uprawnień do poziomu SYSTEM z wykorzystaniem dziury w systemie aktualizacji sygnatur w Microsoft Defender.
Sprawa jest nietypowa, bowiem Nightmare-Eclipse nie chciał bug bounty, ani nie poinformował producenta z wyprzedzeniem - po prostu opublikował działający exploit. Atak rozpoczyna się od systemu aktualizacji sygnatur Microsoft Defender, a następnie wykorzystuje RPC Defendera do uruchomienia procesu potomn

Piotr Kośka
7 kwi1 minut(y) czytania


Darmowe narzędzie do analizy zdarzeń w Microsoft Azure
CISA wprowadza Untitled Goose Tool do wykrywania zagrożeń i analizy usług chmurowych w Microsoft Azure Cybersecurity and Infrastructure...

Piotr Kośka
4 kwi 20232 minut(y) czytania
bottom of page

