PoC「FalconFlank」、CrowdStrike Falconのゼロデイ脆弱性によりWindowsで権限昇格が可能と主張
FalconFlankと名付けられた概念実証(PoC)コードが、CrowdStrike Falcon Sensor for Windowsに存在するこれまで公表されていなかった権限昇格の問題を悪用すると主張しています。 この脆弱性とされるものは、Microsoft Officeの悪意あるマクロに対するFalconの修
FalconFlankと名付けられた概念実証(PoC)コードが、CrowdStrike Falcon Sensor for Windowsに存在するこれまで公表されていなかった権限昇格の問題を悪用すると主張しています。 この脆弱性とされるものは、Microsoft Officeの悪意あるマクロに対するFalconの修
公開されたプルーフオブコンセプト(PoC)リポジトリにより、GenDigital社のAvast Antivirusにおけるローカル権限昇格ゼロデイ脆弱性が明らかになりました。CVE脆弱性アラート この脆弱性により、攻撃者はWindows Security Account Manager(SAM)データベースを窃取し、
オンプレミス版Microsoft Exchange Serverに影響を及ぼす可能性のある、認証前リモートコード実行チェーンについて、一般公開されているPoC(概念実証)リポジトリが注目を集めています。 このリポジトリが参照しているのはCVE-2026-62911で、Pwn2Own Berlin 2026の後に公開さ
Microsoft Exchange Serverを標的とした認証前のリモートコード実行チェーンについて、公開された概念実証(PoC)リポジトリが注目を集めています。 このリポジトリが取り上げているのはCVE-2026-62911で、Pwn2Own Berlin 2026での発表を受けて開示されたExchangeの認
「Nightmare Eclipse」として知られる研究者が、またしてもゼロデイ脆弱性を公開しました。今回はKasperskyのエンドポイントセキュリティ製品を標的とした権限昇格エクスプロイトです。 Chaotic Eclipseとも呼ばれるNightmare Eclipseは、ここ数カ月の間に数多くの脆弱性を突くP
「HardBreacher」という名称で公開された概念実証(PoC)が、Kaspersky Endpoint Security for Windowsの未修正の権限昇格の問題を悪用すると主張しており、ローカルユーザーが影響を受けるWindows 11システム上で高レベルのアクセス権を取得できる可能性があるとされていま
Check Pointの研究者は、Microsoftの正規の修復用ドライバーがカーネルレベルのファイル操作・レジストリ操作に悪用され得ることを発見しました。これにより攻撃者がセキュリティ制御を改ざんできる可能性があります。
わずか1カ月前に修正されたはずのMicrosoft Defenderの脆弱性が、再び悪用可能になっている疑いが浮上しています。MSNightmareを名乗る研究者が、Microsoftの防御機構を回避しWindows上でSYSTEM権限を再取得できると主張する新しい概念実証(PoC)「Shield
Ciscoは金曜日、Windows、macOS、Linux向けのSecure Endpoint Connector製品が、サービス拒否(DoS)状態を引き起こす可能性のある7件のClamAV脆弱性の影響を受けると警告しました。このうち2件については公開の概念実証(PoC)コードが存在するとしています。 ClamAV(
`net/bridge`にあるLinuxカーネルのソフトウェアブリッジ実装に影響を及ぼすUse-After-Free脆弱性に対して、概念実証(PoC)コードが公開されました。Vulnerabilityassessment service この脆弱性は、Spanning Tree Protocol(STP)のタイマーの
すべての記事を読み込みました