Menu dostępności

windows

Nowy 0-day na Windows pozwala przejąć pełne uprawnienia do systemu. Jest też kampania z malware!

Nowy 0-day na Windows pozwala przejąć pełne uprawnienia do systemu. Jest też kampania z malware!

W poprzednim artykule o podatnościach pisaliśmy o nieskutecznym łataniu błędów w aplikacjach do zarządzania infrastrukturą Active Directory, której producentem jest Zoho ManageEngine. Skutkiem tego by...
Szach i mat – exploit na zeroday w Windows i zdobycie najwyższych uprawnień

Szach i mat – exploit na zeroday w Windows i zdobycie najwyższych uprawnień

Doczekaliśmy się nowego błędu zeroday w zabezpieczeniach Windows pozwalającego na zdobycie lokalnie zalogowanemu, zwykłemu użytkownikowi najwyższych uprawnień do Windows (tzw. lokalna eskalacja uprawnie...
Organizacje finansowe atakowane przez hackerów APT za pomocą złośliwego dokumentu Excel.

Organizacje finansowe atakowane przez hackerów APT za pomocą złośliwego dokumentu Excel.

Morphisec to firma zajmująca się cyberbezpieczeństwem. Niedawno wykryła szkodliwą kampanię o nazwie MirrorBlast, w której zaobserwowano atak rosyjskich hakerów na organizacje finansowe. Wektor ataku w...
MysterySnail atakuje Windowsy nowym zero-day-em

MysterySnail atakuje Windowsy nowym zero-day-em

Z czekaniem na nowe podatności jest jak z łowieniem ryb – nigdy nie wiesz, kiedy trafi się naprawdę gruba ryba. A trafia się właśnie w opisywanym dzisiaj przypadku. Spośród 71 różnych podatności, które Microso...
Malware Jupyter ukryty w instalatorze MSI

Malware Jupyter ukryty w instalatorze MSI

Badacze cyberbezpieczeństwa prześledzili ostatnio ewolucję malware o nazwie „Jupyter”, złodzieja informacji .NET znanego z atakowania w tym roku sektoru opieki zdrowotnej. Niektóre cechy czynią go wyjątk...
Uwaga na Malware dedykowany dla Windows Subsystem for Linux

Uwaga na Malware dedykowany dla Windows Subsystem for Linux

Kilka dni temu zostało znalezionych wiele złośliwych próbek malware dla komponentu Windows Subsystem for Linux (WSL), których celem jest skompromitowanie komputerów z systemem Windows. Cały szkopuł polega...
Nowy Windows Server 2022 z wielowarstwowymi zabezpieczeniami

Nowy Windows Server 2022 z wielowarstwowymi zabezpieczeniami

1 września, to data zapadająca w pamięć, właśnie wtedy, po cichu Microsoft wprowadził na rynek nową wersję systemu operacyjnego Windows Server 2022. Nowemu wydaniu Windowsa dla serwerów towarzyszy również n...
Podepnij mysz do komputera, a otrzymasz najwyższe uprawnienia do Windows!

Podepnij mysz do komputera, a otrzymasz najwyższe uprawnienia do Windows!

Można zdobyć najwyższe uprawnienia do Windows podpinając mysz Razer i wykonując pewien trick podczas instalacji jej sterowników. Metoda niczym zabawa w escape room – znajdź, kliknij, otwórz a przeżyj...
Rodziny złośliwego oprogramowania na serwery IIS

Rodziny złośliwego oprogramowania na serwery IIS

Badacze firmy ESET wykryli zestaw wcześniej nieudokumentowanych rodzin złośliwego oprogramowania, zaimplementowanych jako złośliwe rozszerzenia na serwerze z usługą Internet Information Services (IIS)...
Ransomware LockBit 2.0 szyfruje domeny Windows za pomocą GPO

Ransomware LockBit 2.0 szyfruje domeny Windows za pomocą GPO

Kilka dni temu znaleziono nową wersję ransomware LockBit 2.0, która automatyzuje szyfrowanie domeny Windows Active Directory przy użyciu nowatorskiej metody w Group Policy. Za odkrycie i opisanie tej...