Kolejny 0day na systemy Windows

Kolejny 0day na systemy Windows

To już trzeci raz w ciągu ostatnich czterech miesięcy, kiedy zostaje upubliczniona na Twitterze podatność 0day na systemy Windows. Tym razem pozwala ona na odczyt dowolnego pliku w systemie. Błąd znajduje się w funkcji MsiAdvertiseProduct w WinAPI Wywołanie...
Błąd w Windows 10 związany z aplikacjami UWP

Błąd w Windows 10 związany z aplikacjami UWP

Błąd w systemie Windows 10 zezwalał aplikacjom UWP (Universal Windows Platform) na dostęp do całego systemu plików. Mogło to umożliwić szkodliwej aplikacji na dostęp do wszelkich danych przechowywanych na komputerze bez wiedzy i zgody użytkownika. Domyślnie aplikacje...
Windows Defender uruchamiany w piaskownicy

Windows Defender uruchamiany w piaskownicy

Microsoft wprowadza uruchamianie Windows Defendera w piaskownicy. Nowa funkcjonalność jest już wprowadzania dla użytkowników Windows Insider, natomiast użytkownicy standardowi mogą włączyć ową funkcjonalność ręcznie. Nowe zabezpieczenie w Windows Defenderze jest...
Podatność w aplikacji Yammer

Podatność w aplikacji Yammer

W aplikacji Yammer występuje luka umożliwiająca zdalne wykonanie kodu (CVE-2018-8569). Atakujący, któremu uda się wykorzystać lukę, może uruchomić dowolny kod w kontekście bieżącego użytkownika. Jeśli bieżący użytkownik jest zalogowany z uprawnieniami administratora,...