Новости / PoC-эксплоиты (4)

Для недавно исправленной уязвимости в продуктах VMware вышел PoC-эксплоит

VMware

В Сети стал доступен PoC-эксплоит для опасной уязвимости обхода аутентификации в ряде продуктов VMware, позволяющей повышать привилегии до уровня администратора.

Читать пост

Злоумышленник атаковал ИБ-специалистов с помощью Cobalt-Strike

бэкдор

Исследователи из компании Cyble обнаружили вредоносную кампанию на ИБ-сообщество. В своем сообщении специалист поделился поддельным кодом Proof of Concept (PoC) для уязвимости удаленного выполнения кода RPC Runtime Library Remote Code Execution CVE-2022-26809 с оценкой CVSS 9.8. Вредонос, замаскированный под поддельный PoC-код, был доступен на GitH …

Читать пост

ИБ-эксперт опубликовал PoC-код для уязвимости в Windows

Microsoft Exchange

Исследователь в области кибербезопасности опубликовал в Сети эксплоит для уязвимости повышения локальных привилегий ( CVE-2021-41379 ) в установщике Windows, эксплуатация которой дает права администратора на системах под управлением Windows 10, Windows 11 и Windows Server.

Читать пост

Для новой уязвимости в Microsoft Exchange стал доступен PoC-эксплоит

Microsoft

Для недавно исправленной уязвимости нулевого дня в серверах Microsoft Exchange стал доступен PoC-эксплоит.

Читать пост

PoC-код для уязвимости BrakTooth в Bluetooth доступен в Сети

уязвимость Bluetooth

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) предупредило о том, что PoC-код для уязвимости BrakTooth в Bluetooth уже доступен в Сети.

Читать пост

Выпущен PoC-код для эксплуатации уязвимости обхода технологии Gatekeeper в macOS

macOS Gatekeepr

Исследователь в области кибербезопасности Расмус Стен (Rasmus Sten) из компании F-Secure опубликовал PoC-код для эксплуатации уязвимости ( CVE-2021-1810 ), позволяющей обойти все три средства защиты от загрузки вредоносных файлов в macOS — карантина файлов, Gatekeeper и нотариального заверения.

Читать пост

Опубликован PoC-код для неисправленной RCE-уязвимости в Ghostscript

хакеры

Вьетнамский ИБ-эксперт, известный в Сети как Nguyen The Duc, опубликовал PoC-код для уязвимости удаленного выполнения кода в Ghostscript, подвергающей риску атак серверы, использующие данную библиотеку. Работоспособность эксплоита уже подтвердили несколько специалистов в области безопасности.

Читать пост

Новые политики GitHub оставляют за сервисом право удалять PoC-эксплоиты

GitHub

Администрация GitHub представила обновленное руководство для сообщества, в котором объясняется, что делать компаниям, обнаружившим в своих сервисах эксплоиты и вредоносное ПО.

Читать пост

Опубликован PoC-код для уязвимости обхода функции Microsoft PatchGuard

Microsoft

Японский исследователь в области кибербезопасности Кенто Оки обнаружил уязвимость в защитной функции Microsoft Kernel Patch Protection (также известной как PatchGuard) в Windows. Ее эксплуатация позволяет злоумышленникам загружать вредоносный код в ядро операционной системы Windows. Эксперт подробно описал в своем блоге уязвимость обхода функции Pa …

Читать пост

Опубликован PoC-код для эксплуатации уязвимости в Windows IIS

червь Windows

Исследователь безопасности опубликовал тестовый PoC-код для эксплуатации червеобразной уязвимости (CVE-2021-31166) в сервере Windows IIS.

Читать пост