「Plug & Pwn」攻撃、Windows PnPを悪用しゼロクリックでSYSTEM権限を奪取
セキュリティ研究者のAlejandro Hernando氏(別名0xedh)とBorja Martínez氏が、「Plug & Pwn」と題した研究プロジェクトを発表しました。 このプロジェクトは、WindowsのPlug and Play(PnP)ドライバインストールの仕組みを悪用することで、ベンダー提供のコードを
セキュリティ研究者のAlejandro Hernando氏(別名0xedh)とBorja Martínez氏が、「Plug & Pwn」と題した研究プロジェクトを発表しました。 このプロジェクトは、WindowsのPlug and Play(PnP)ドライバインストールの仕組みを悪用することで、ベンダー提供のコードを
NightSpireは急速に深刻なグローバル脅威として台頭しており、33カ国にわたるネットワークに侵害の痕跡を残しています。 2025年初頭に初めて確認されたこの二重脅迫型ランサムウェアファミリーは、機密システムを暗号化し、被害者が身代金の支払いを拒否した場合にはTorベースのウェブサイトで窃取したデータを公開すると