nulinės dienos pažeidžiamumas

„Lazarus Group“ gynybos įmones puolė naudodama „Windows“ nulinės dienos spragą ir kvantinę šifruotę

Šią savaitę tyrėjai atskleidė, kad Šiaurės Korėjos grupuotė „Lazarus Group“ pasinaudojo iki šiol nežinoma „Windows“ saugumo spraga, kad perimtų kompiuterių kontrolę gynybos, aviacijos ir kosmoso įmonėse keliose šalyse. Perduodami kenkėjišką kodą, atakos rengėjai jį užšifravo kvantiniams kompiuteriams atspariu šifravimu.

Nauja nulinės dienos spraga apeina „Microsoft Defender“ pataisą „Windows“ sistemose

Saugumo tyrėjas, veikiantis pseudonimu „Nightmare Eclipse“, išleido koncepcijos pagrindimo kodą „ShieldBreak“, kuris apeina neseniai išleistą „Microsoft“ pataisą, skirtą „Windows Defender“ teisių išplėtimo pažeidžiamumui pašalinti. Tai vėl leidžia užpuolikams gauti „SYSTEM“ lygio prieigą visiškai atnaujintose sistemose.

„Google“ patvirtina, kad „ShinyHunters“ išnaudojo „Oracle PeopleSoft“ nulinės dienos spragą duomenims vogti

Įsilaužėlių grupė „ShinyHunters“ išnaudojo kritinę nulinės dienos spragą „Oracle“ „PeopleSoft“ sistemoje, kad nuo gegužės pabaigos iki birželio pradžios įsilaužtų į daugiau nei 100 organizacijų. Didžiausią smūgį patyrė universitetai, kurių šimtai tūkstančių studentų įrašų buvo paviešinti dar prieš „Oracle“ išleidžiant skubų…