Process Doppelgänging – nowy rodzaj ataków na Windows

Process Doppelgänging – nowy rodzaj ataków na Windows

Specjaliści z firmy enSilo poinformowali o odkryciu nowego sposobu na uruchamianie złośliwego kodu w systemach Windows. Metoda, nazywana Process Doppelgänging polega na uruchamianiu nowego procesu podczas transakcji NTFS. Ponieważ pliki w tym czasie nie są sprawdzane...
Podatność programu TeamViewer

Podatność programu TeamViewer

W sieci pojawiła się propozycja wykorzystania podatności TeamViewer’a – popularnego programu do zdalnego wsparcia technicznego. Podatność była sprawdzona z wersją 13.0.5058. Dzięki jej wykorzystaniu użytkownik korzystający z wersji klienckiej...
Podatność PLC WAGO serii PFC200

Podatność PLC WAGO serii PFC200

Specjaliści z SEC Consult odkryli groźną podatność środowiska wykonawczego CODESYS (w wersji (2.4.7.0) używanego w urządzeniach PLC serii PFC200 firmy WAGO. Wykorzystanie podatności umożliwia zdalne przejęcie kontroli nad urządzeniem w wyniku wysłania odpowiednio...
Podatność biblioteki Spring LDAP do JAVA

Podatność biblioteki Spring LDAP do JAVA

Biblioteka Spring LDAP służąca do obsługi zapytań LDAP w Javie jest podatna na atak, który umożliwia pod pewnymi warunkami uwierzytelnienie użytkownika na podstawie poprawnej nazwy użytkownika i dowolnego hasła. Została wydana aktualizacja zarówno samej biblioteki,...