utworzone przez Robert Borys | sty 2, 2019 | Podatności
Jakiś czas czas temu pisaliśmy o trzeciej luce 0day na systemy Windows w ciągu ostatnich miesięcy, na rok 2018 zdążyła załapać się jeszcze jedna. Błąd umożliwia nadpisanie dowolnego pliku docelowego dowolnymi danymi bez uprawnień administratora. Uruchomienie...
utworzone przez | gru 21, 2018 | Podatności
To już trzeci raz w ciągu ostatnich czterech miesięcy, kiedy zostaje upubliczniona na Twitterze podatność 0day na systemy Windows. Tym razem pozwala ona na odczyt dowolnego pliku w systemie. Błąd znajduje się w funkcji MsiAdvertiseProduct w WinAPI Wywołanie...
utworzone przez | paź 24, 2018 | Aktualizacje, Podatności
Opublikowane zostały informacje razem z PoC (Proof of Concept) dla nowej podatności zero-day w systemie Windows 10. Exploit działa na najnowszej wersji Windowsa. Podatność pozwala na eskalację uprawnień i usunięcie plików krytycznych dla systemu lub innych aplikacji....
utworzone przez Gregorio | kwi 26, 2018 | Bez kategorii
Microsoft opublikował wczoraj dwie nowe aktualizacje systemu Windows, mające na celu złagodzenie skutków usterki Spectre v2 (CVE-2017-5715). Pierwsza z nich to KB4078407, przeznaczona tylko dla systemów Windows 10 i Windows Server 2016. Firma Microsoft próbowała...
utworzone przez Robert Borys | kwi 5, 2018 | Bez kategorii
Firma Microsoft opublikowała poprawkę do krytycznej podatności CVE-2018-0986 w Microsoft Malware Protection Engine (MMPE) – module do wykrywania i usuwania malware, używanym m.in. w programie antywirusowym Windows Defender. Podatność wynika z błędu skanowania...