Новости: poc
Исследователь создал обходной путь для патча безопасности Microsoft Defender
Исследователь опубликовал обходной метод ShieldBreak для недавнего патча Microsoft Defender. Уязвимость позволяет атакующим получить полный контроль над системой. CISO не стоит полагаться на уже установленное исправление — необходима эшелонированная защита и мониторинг родительского процесса MsMpEng.exe.

Южнокорейский цифровой банк с 15 млн клиентов переходит на стейблкоины в сети Solana для международных переводов
Концептуальный проект сохраняет отношения с клиентом внутри регулируемого приложения, но детали запуска остаются нерешенными. Пост о том, что южнокорейский цифровой банк с 15 млн пользователей обращается к стейблкоинам Solana для зарубежных переводов, впервые появился на CryptoSlate.

Исправленная 6 лет назад уязвимость Windows вернулась в виде рабочего эксплойта уровня SYSTEM
Старая уязвимость повышения привилегий (EoV) в драйвере Cloud Filter «cldflt.sys» в Windows вновь стала проблемой для Microsoft: исследователи утверждают, что она по-прежнему эксплуатируется спустя шесть лет после предполагаемого исправления. Об уязвимости, о которой впервые сообщил Джеймс Форшоу из Google Project Zero в сентябре 2020 года, вновь заявил Nightmare Eclipse […]. — csoonline.com

В Windows 11 KB5089549 обнаружен критический “Registry hack”, позволяющий захватить полный контроль над системой
Обновление Windows 11 KB5089549 все еще может допускать опасную атаку на повышение привилегий через реестр, потенциально позволяя злоумышленникам полностью скомпрометировать системы. — neowin.net

Очередная уязвимость Microsoft Defender для повышения привилегий обнаружена через несколько дней после выхода патча
Спустя несколько дней после исправления критической уязвимости в Windows Defender исследователи предупреждают о новом эксплойте «RedSun», который позволяет локально повысить привилегии до уровня SYSTEM, используя некорректную обработку файлов с облачными тегами антивирусом Microsoft. — csoonline.com

Немедленно установите исправление для уязвимости Cisco ISE, пока злоумышленники не воспользовались общедоступным эксплойтом.
Cisco выпустила исправление для критической уязвимости CVE-2026-20029 в платформах безопасности ISE и ISE-PIC, позволяющей администраторам раскрывать конфиденциальные файлы ОС. Сообщается о наличии публичного POC-эксплойта, но активной эксплуатации пока не зафиксировано.

Webrat превращает GitHub PoC в ловушку для вредоносного ПО (или зловредного кода).
Специалисты по безопасности, ищущие PoC и эксплойты на GitHub, рискуют попасть в ловушку. Обнаружена кампания, где троян Webrat маскируется под репозитории эксплойтов, нацеленные на исследователей. Злоумышленники используют поддельные PoC для внедрения бэкдоров, кражи данных.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…