Wyszukiwarka DuckDuckGo Android podatna na ataki

Wyszukiwarka DuckDuckGo Android podatna na ataki

W open source’owej przeglądarce DuckDuckGo w wersji 5.26.0 dla systemu Android istnieje podatność umożliwiająca atakującym fałszowanie adresów URL poprzez wykorzystanie fałszywego paska adresu. Badacz bezpieczeństwa Dhiraj Mishra odkrył lukę CVE-2019-12329 i...
0day Harmonogramu Zadań Windows

0day Harmonogramu Zadań Windows

Luka w Harmonogramie Zadań systemu Windows może umożliwić osobie atakującej eskalacje uprawnień z do poziomu SYSTEM. Luka polega na możliwości utworzenia dowiązań w systemie plików z uprawnieniami SYSTEM – pozwala na to funkcja SetJobFileSecurityByName()....
Samba – naprawiono podatność Heimdal KDC

Samba – naprawiono podatność Heimdal KDC

Samba poinformowała o luce w implementacji serwera Kerberos Heimdal KDC w trybie AD DC. Podatność CVE-2018-16860 pozwalała napastnikowi znajdującemu się w sieci (Man-in-the-middle) przechwycenie zapytań do KDC, podmianę nazwy użytkownika i otrzymanie prawidłowego...
Podatność 0-day w aplikacji WhatsApp

Podatność 0-day w aplikacji WhatsApp

WhatsApp niedawno załatał poważną lukę, która była wykorzystywana przez napastników do zdalnego instalowania oprogramowania szpiegującego, po prostu dzwoniąc pod wskazane numery telefonów. Sprzedawany przez izraelską firmę NSO Group, która produkuje najbardziej...
Podatność w SharePoint zyskuje na popularności

Podatność w SharePoint zyskuje na popularności

Podatność, o której wspominaliśmy już 3 miesiące temu przy okazji biuletynu bezpieczeństwa od Microsoftu zyskuje na popularności i coraz chętniej wykorzystywana jest przez cyberprzestępców. CVE-2019-0604 to luka umożliwiająca zdalne wykonanie kodu, która występuje,...