pažeidžiamumas

„Microsoft“ patvirtino kurianti pataisą „Defender“ nulinės dienos pažeidžiamumui

„Microsoft“ oficialiai pripažino privilegijų eskalavimo pažeidžiamumą „Microsoft Malware Protection Engine“, kuris dabar stebimas kaip CVE-2026-50656 su 7,8 CVSS balu, ir pranešė, kad kuria saugos naujinimą šiai spragai pašalinti. Pažeidžiamumas, viešai vadinamas „RoguePlanet“, buvo paskelbtas birželio 16 d. „Microsoft“ rekomendacijose be…

Išleistas „PoC“ išnaudojimas kritinei „Linux KVM“ svečio ir pagrindinio kompiuterio išėjimo spragai

Viešai išleistas koncepcijos įrodymo (PoC) išnaudojimas kritinei „Linux“ branduolio spragai, leidžiančiai kenkėjiškai svečio virtualiajai mašinai pabėgti iš savo „smėlio dėžės“ ir vykdyti komandas pagrindiniame kompiuteryje su visomis branduolio teisėmis, sukėlė didelį susirūpinimą ARM64 debesijos infrastruktūros operatoriams.

Nauja „zero-day“ spraga „Windows Defender“ pasirodė praėjus kelioms valandoms po rekordinio „Patch Tuesday“

Praėjus kelioms valandoms po to, kai „Microsoft“ antradienį išleido savo didžiausią visų laikų „Patch Tuesday“ atnaujinimą, saugumo tyrėjas, žinomas kaip „Nightmare Eclipse“, paskelbė naują koncepcijos įrodymo (proof-of-concept) išnaudojimo įrankį, pavadintą „RoguePlanet“, kuris suteikia SYSTEM lygio teises visiškai atnaujintose „Windows 10“…

Stay informed and not overwhelmed, subscribe now!