Обновить
4
0
Иван Червяков@IvanTs4

Маркетолог в ИБ

Отправить сообщение

UEFI уязвимость видишь? А она есть

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели19K

Представьте себе вредоносное программное обеспечение, получающее полный доступ к системе, и которое почти невозможно обнаружить, а переустановка операционной системы или смена жесткого диска его не убивают. И это не что‑то из области фантастики, а суровая реальность. Тема этой статьи — UEFI руткиты, что это такое и как работают, сейчас разберемся.

Читать далее

Разбор Zero-day уязвимости Microsoft Support Diagnostic Tool

Время на прочтение4 мин
Охват и читатели7.3K

CVE-2022-30190, она же Follina. По данным VirusTotal, первый раз уязвимость эксплуатировали 25 мая, а первый сабмит сделан японской командой исследователей nao_sec 27 мая.

Новый Zero-day баг позволяет удалённо выполнить код через Microsoft Office. Злоумышленник создает Maldoc, содержащий ссылку на внешний вредоносный OLE-объект, связанный с находящимся на удалённом сервере HTML-файлом.

Читать далее

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность