Podatność w Power Query Excela

Podatność w Power Query Excela

Power Query to dodatek do Excela, pobierający i łączący dane z różnych źródeł zewnętrznych. Dodatek może pobierać dane z plików lokalnych, łączyć się z usługami w chmurze i innymi źródłami zdalnymi. Ten mechanizm można wykorzystać także do złych celów. Badacze...
Podatność w SharePoint zyskuje na popularności

Podatność w SharePoint zyskuje na popularności

Podatność, o której wspominaliśmy już 3 miesiące temu przy okazji biuletynu bezpieczeństwa od Microsoftu zyskuje na popularności i coraz chętniej wykorzystywana jest przez cyberprzestępców. CVE-2019-0604 to luka umożliwiająca zdalne wykonanie kodu, która występuje,...
Podatności 0day w przeglądarkach Microsoft’u

Podatności 0day w przeglądarkach Microsoft’u

Badacze bezpieczeństwa ujawnili dziś szczegóły i exploity sprawdzające dwie niezaktualizowane podatności typu 0day w przeglądarkach internetowych Microsoftu po tym jak firma rzekomo nie odpowiedziała na  prywatne ujawnienie podatności. Jedna z podatności dotyczy...
Podatności 0day w przeglądarkach Microsoft’u

Koniec roku – kolejny 0day dla systemu Windows

Jakiś czas czas temu pisaliśmy o trzeciej luce 0day na systemy Windows w ciągu ostatnich miesięcy, na rok 2018 zdążyła załapać się jeszcze jedna. Błąd umożliwia nadpisanie dowolnego pliku docelowego dowolnymi danymi bez uprawnień administratora. Uruchomienie...
Exploit na podatność silnika Chakra

Exploit na podatność silnika Chakra

Pojawił się dostępny publicznie exploit na krytyczną podatność CVE-2018-8629 silnika skryptowego Chakra, stosowanego w przeglądarce Edge w systemach operacyjnych Windows 10 oraz Windows Server 2016 i 2019. Wykorzystanie podatności umożliwia wywołanie dowolnego kodu w...