nollapäivähaavoittuvuus

Lazarus käytti Windowsin nollapäivähaavoittuvuutta ja kvanttikryptausta puolustusalan yrityksiin

Pohjois-Korean Lazarus Group käytti hyväkseen aiemmin tuntematonta Windows-haavoittuvuutta ottaakseen hallintaansa tietokoneita puolustus-, ilmailu- ja lentoteollisuuden yrityksissä useissa maissa. Hyökkäys oli suojattu kvanttikestävällä kryptauksella hyökkäyskoodin piilottamiseksi sen toimituksen aikana, tutkijat paljastivat tällä viikolla.

Uusi nollapäivähaavoittuvuus ohittaa Microsoft Defenderin korjauksen Windowsissa

Nimimerkillä Nightmare Eclipse toimiva tietoturvatutkija on julkaissut ShieldBreak-nimisen proof-of-concept-hyökkäyskoodin (PoC), joka ohittaa Microsoftin äskettäisen korjauksen Windows Defenderin oikeuksienkorotushaavoittuvuuteen. Tämä antaa hyökkääjille jälleen SYSTEM-tason käyttöoikeudet täysin päivitetyissä järjestelmissä.

Google vahvistaa: ShinyHunters hyödynsi Oracle PeopleSoftin nollapäivähaavoittuvuutta tietojen varastamiseen

Hakkeriryhmä ShinyHunters hyödynsi kriittistä nollapäivähaavoittuvuutta Oracle PeopleSoftissa murtautuakseen yli 100 organisaatioon toukokuun lopun ja kesäkuun alun välisenä aikana. Yliopistot kärsivät eniten kampanjasta, joka paljasti satoja tuhansia opiskelijatietoja ennen kuin Oracle antoi hätätiedotteen.