привилегии

  1. NewsMaker

    Новости Антивирус сам стал вирусом. В Trend Micro Antivirus для macOS нашли опасную уязвимость, которая позволяет получить полный контроль над компьютером.

    PT SWARM обнаружила дефект в компоненте, остающемся после удаления антивируса. Эксперт PT SWARM Егор Филатов помог устранить опасную уязвимость в антивирусном ПО японского разработчика Trend Micro. Из-за дефекта безопасности под угрозой находились пользователи компьютеров Apple, включая...
  2. NewsMaker

    Новости 9,9 балла и полный контроль: как даже рядовой сотрудник может подчинить ИИ своей воле

    Грань между безопасностью и хаосом оказалась тоньше, чем предполагали. Исследователи обнаружили серьёзную уязвимость в сервисе Red Hat OpenShift AI, которая при определённых условиях позволяет злоумышленнику получить полный контроль над гибридной облачной инфраструктурой. Платформа...
  3. NewsMaker

    Новости Две программы, одна методика взлома. Эксперт PT SWARM выявил системную проблему в механизме защиты

    Административные права стали слабым звеном в цепи корпоративной безопасности. Компания IDrive, стоящая за одноимённым сервисом резервного копирования IDrive, а также приложением для удалённого доступа к компьютеру RemotePC, устранила серьёзные уязвимости в своих продуктах для macOS после...
  4. NewsMaker

    Новости Думали, что BitLocker — это самая надёжная защита? Поздравляем, её можно обойти с помощью загрузчика 2011 года

    Самое надежное шифрование Windows оказалось не таким уж надежным. Исследователи из SySS GmbH раскрыли критическую уязвимость в Windows Boot Manager, получившую название BitPixie. Ошибка позволяет обойти защиту BitLocker и получить полный административный доступ к системе. Уязвимость...
  5. NewsMaker

    Новости ECScape: как украсть кластер AWS без эксплойта и вируса. Нужны лишь минимальные привилегии

    Контейнер заговорил от имени системы — и облако поверило. На конференции Black Hat USA в Лас-Вегасе исследователь из компании Sweet Security Наор Хазиз представил атаку под названием ECScape, способную полностью нарушить доверительную модель безопасности в Amazon ECS. Уязвимость открывает...
  6. NewsMaker

    Новости Если у вас открыт экран, вы уже уязвимы: Linux рушится изнутри — без вирусов и вторжений

    Всё было по правилам — пока обычный пользователь не стал root за три секунды без взлома. На фоне регулярных обсуждений безопасности Linux , стало известно о двух критических уязвимостях, позволяющих обычному пользователю получить полный контроль над системой. Обе проблемы связаны с...
  7. NewsMaker

    Новости Вы платите $2000 за красивый сайт, а получаете дыру, через которую любой вор заходит как админ

    WordPress-тема с тысячами установок оказалась пропуском в админку без логина и пароля. Критическая уязвимость повышения привилегий в премиум-теме Motors для WordPress позволяет злоумышленникам без авторизации получить полный контроль над сайтом, включая захват учётных записей...
  8. NewsMaker

    Новости CVE-2025-27007: маленькая функция, большой ад и куча новых админов без спроса

    Автоматизированные боты активно сканируют интернет в поисках уязвимых ресурсов. Плагин OttoKit для WordPress, установленный более чем на 100 тысячах сайтов, подвергся массовой атаке с использованием сразу двух уязвимостей, одна из которых получила оценку опасности, близкую к максимальной. По...
  9. NewsMaker

    Новости В планировщике задач Windows выявили сразу четыре 0day-бреши

    Собирается ли Microsoft что-то с этим сделать? Сразу четыре новых уязвимости были обнаружены в одном из ключевых компонентов Windows — планировщике задач, что открывает возможность для локальных атак с повышением привилегий. Исследование показывает, что злоумышленники могут не только получить...
  10. NewsMaker

    Новости В CLFS — use-after-free, в голове — facepalm: снова 0-day в Windows

    Атаки идут на компании из США, Венесуэлы, Испании и Саудовской Аравии. Microsoft сообщила, что группировка-вымогатель RansomEXX активно эксплуатирует критическую уязвимость нулевого дня в системе Common Log File System (CLFS) в Windows, позволяющую получить привилегии SYSTEM на атакуемых...
  11. NewsMaker

    Новости Доверие к DHCP – ваша худшая ошибка: невинный протокол подставляет админов

    Преступники думают, как же еще повысить привилегии в системах Windows. Специалисты обнаружили изощренный метод повышения привилегий в доменных средах Windows . Эта уникальная техника взлома, получившая название DHCP Coerce, позволяет хакерам использовать законные права, чтобы получить...
  12. Федерал

    Халява ЯндексПлюс, год подписки за 99 - для новых и старых пользователей ❗

    Интерестно, но реакций не хватаеТ)))