Microsoft wydaje aktualizacje dla 2 podatności w kodekach

Nowy exploit dla luki CVE-2020-0796 w SMB

Dnia 30.03 światło dziennie ujrzał nowy exploit dla podatności SMBv3 (CVE-2020-0796), o której pisaliśmy już wcześniej tutaj. Program wykorzystuje tę podatność do lokalnej eskalacji uprawnień, mając konto dowolnego użytkownika w Windowsie, można zwiększyć uprawnienia...
0day na Internet Explorer

0day na Internet Explorer

Firma Microsoft poinformowała o odkryciu exploitu 0day na przeglądarkę Internet Explorer w wersjach 9, 10 i 11. Exploit umożliwia napastnikowi wywołanie dowolnego kodu w kontekście użytkownika (w tym administratora) w wyniku otwarcia przez użytkownika odpowiednio...
Dodatkowa poprawka do Sharepoint

Dodatkowa poprawka do Sharepoint

Produkt Microsoft SharePoint Server 2019Numer CVE CVE-2019-1442 Krytyczność5.5 /10Wektor CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N OpisLuka związana z obejściem funkcji zabezpieczeń występuje, gdy pakiet Microsoft Office nie sprawdza poprawności adresów URL. Osoba...