Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Pohjois-Korean Lazarus Group käytti hyväkseen aiemmin tuntematonta Windows-haavoittuvuutta ottaakseen hallintaansa tietokoneita puolustus-, ilmailu- ja lentoteollisuuden yrityksissä useissa maissa. Hyökkäys oli suojattu kvanttikestävällä kryptauksella hyökkäyskoodin piilottamiseksi sen toimituksen aikana, tutkijat paljastivat tällä viikolla.

Nimimerkillä Nightmare Eclipse toimiva tietoturvatutkija on julkaissut ShieldBreak-nimisen proof-of-concept-hyökkäyskoodin (PoC), joka ohittaa Microsoftin äskettäisen korjauksen Windows Defenderin oikeuksienkorotushaavoittuvuuteen. Tämä antaa hyökkääjille jälleen SYSTEM-tason käyttöoikeudet täysin päivitetyissä järjestelmissä.

Hakkeriryhmä ShinyHunters hyödynsi kriittistä nollapäivähaavoittuvuutta Oracle PeopleSoftissa murtautuakseen yli 100 organisaatioon toukokuun lopun ja kesäkuun alun välisenä aikana. Yliopistot kärsivät eniten kampanjasta, joka paljasti satoja tuhansia opiskelijatietoja ennen kuin Oracle antoi hätätiedotteen.