タグ: 概念実証(PoC)

esecurityplanet.com

CrowdStrikeがFalconFlankのゼロデイを調査、PoCはSYSTEM権限奪取に到達 | eSecurity Planet

CrowdStrikeの顧客は、早急に設定変更を行う必要があります。同社は現在、権限の低いWindowsユーザーがFalcon保護下のエンドポイント上でSYSTEMレベルのアクセス権を取得できるとされる公開の概念実証(PoC)「FalconFlank」の調査を進めています。 CrowdStrikeは顧客に対し、

cyberpress.org

GreatXML BitLocker ゼロデイバイパス — Defender オフラインスキャン経由で悪用

「GreatXML」と命名された新たなゼロデイ脆弱性が公開されました。この脆弱性を悪用すると、Windows マシンの BitLocker 暗号化を完全にバイパスできます。しかも攻撃ベクターとして使われるのは、Microsoft Defender 自身のオフラインスキャン機能という、誰もが予想しにくい経路です。 この

meterpreter.org

音響侵入:身近なオーディオ周辺機器、リモート攻撃の橋頭堡に

USBで接続されたデスクトップスピーカーが、リモートからのシステム侵害経路へと変貌することが明らかになりました。セキュリティ専門家のRasmus Mooratsは、広く普及しているSound Blaster Katana V2Xサウンドバーに深刻な欠陥を発見しました。この設計上の欠陥により、未認証の攻撃者がBluet

bleepingcomputer.com

ワンクリックでGitHubトークンを窃取できるVS Codeのゼロデイ脆弱性

あるセキュリティ研究者が、Visual Studio Code(VS Code)のゼロデイ脆弱性に対するエクスプロイトコードを公開しました。この脆弱性を悪用すると、攻撃者はユーザーにリンクをクリックさせるだけでGitHub認証トークンを窃取できます。 Microsoftは、公式パッチが存在しない状態で公開または積極