utworzone przez Robert Borys | mar 31, 2020 | Podatności
Dnia 30.03 światło dziennie ujrzał nowy exploit dla podatności SMBv3 (CVE-2020-0796), o której pisaliśmy już wcześniej tutaj. Program wykorzystuje tę podatność do lokalnej eskalacji uprawnień, mając konto dowolnego użytkownika w Windowsie, można zwiększyć uprawnienia...
utworzone przez Gregorio | sie 6, 2018 | Artykuł
Dokumenty Office mają bardzo dużo możliwości, a co za tym idzie, dużo miejsc w których mogą być luki. Jednym z takich miejsc jest dokument Office w formie XML (.xml), który może ściągnąć arkusz stylów (XSL) ze zdefiniowanego serwera plików (SMB). Jeśli będzie to...
utworzone przez Robert Borys | sie 3, 2018 | Artykuł
Dragos zidentyfikował nową niebezpieczną grupę ukierunkowaną na operacje w sektorze elektroenergetycznym. Analiza taktyki, technik i procedur RASPITE,bo tak została nazwana grupa, wskazuje, że była aktywna od początku do połowy 2017 roku. Grupa obrała za cel podmioty...
utworzone przez Gregorio | wrz 21, 2017 | Aktualizacje
W dniu 20 września zespół Samby wydał poprawki naprawiające 3 podatności: CVE-2017-12150 (obejście zabezpieczeń), CVE-2017-12151 (obejście zabezpieczeń), CVE-2017-12163 (wyciek pamięci). Dostępne są aktualizacje łatające te podatności: wersje 4.4.16, 4.5.14 oraz 4.6.8...
utworzone przez Gregorio | lip 19, 2017 | Podatności
Rośnie liczba informacji o malware wykorzystującym wykrytą w maju podatność systemów z rodziny Linux, nazywaną SambaCry (lub EternalRed) – CVE-2017-7494. Jest to podatność linuksowej implementacji protokołu SMB – Samba, do której producent wydał już...