utworzone przez Robert Borys | sty 22, 2019 | Aktualizacje
Luka 0-day w systemie Windows, która umożliwia nieautoryzowany dostęp do odczytu z najwyższymi uprawnieniami do dowolnego pliku w systemie doczekała się aktualizacji. Oficjalna aktualizacja od Microsoftu jest obecnie niedostępna, chociaż kod exploita został...
utworzone przez Robert Borys | sty 2, 2019 | Podatności
Jakiś czas czas temu pisaliśmy o trzeciej luce 0day na systemy Windows w ciągu ostatnich miesięcy, na rok 2018 zdążyła załapać się jeszcze jedna. Błąd umożliwia nadpisanie dowolnego pliku docelowego dowolnymi danymi bez uprawnień administratora. Uruchomienie...
utworzone przez | gru 21, 2018 | Podatności
To już trzeci raz w ciągu ostatnich czterech miesięcy, kiedy zostaje upubliczniona na Twitterze podatność 0day na systemy Windows. Tym razem pozwala ona na odczyt dowolnego pliku w systemie. Błąd znajduje się w funkcji MsiAdvertiseProduct w WinAPI Wywołanie...
utworzone przez Robert Borys | lis 8, 2018 | Podatności
VirtualBox w wersjach do 5.2.20 (najnowsza) jest obarczony poważnym błędem, który umożliwia wykonanie kodu na systemie hosta. Błąd został wykorzystany w opublikowanym w środę exploicie. Wykorzystanie podatności jest możliwe przy domyślnych ustawieniach karty sieciowej...
utworzone przez Robert Borys | wrz 10, 2018 | Alerty, IT, Podatności
Podatność, o której już kiedyś wspominaliśmy, ma wpływ na systemy operacyjne Microsoft Windows 7 i nowsze. a w szczególności na funkcję Advanced Local Procedure Call (ALPC) i pozwala na lokalną eskalację uprawnień (Local Privilege Escalation, LPE). W tym konkretnym...