źródło: sekurak.pl
Oficjalny komunikat Google: https://chromereleases.googleblog.com/2019/03/stable-channel-update-for-desktop.html
Jeszcze jeden opis tutaj: https://www.bleepingcomputer.com/news/security/google-chrome-update-patches-zero-day-actively-exploited-in-the-wild/
Ponieważ Windows Exploit Suggester jest napisany w Pythonie, trzeba pobrać i zainstalować Pythona, np. Python 3.7.2 dla Windows. Następnie trzeba zainstalować bibliotekę Chardet za pomocą polecenia pip3 install chardet, aby program działał.
Po zainstalowaniu Pythona i niezbędnych bibliotek...
Exploit pozwala na wykonanie dowolnego kodu z pełnymi uprawnieniami na antywirusach F-Secure
https://landave.io/2018/06/f-secure-anti-virus-remote-code-execution-via-solid-rar-unpacking/
https://avlab.pl/exploit-na-popularne-komercyjne-antywirusy-mozliwe-wykonanie-kodu-z-uprawnieniami-systemu
Opis aktaku na Oracle VirtualBox:
https://googleprojectzero.blogspot.hu/2017/08/bypassing-virtualbox-process-hardening.html
Jak radośnie oznajmiło dziś na Black Hat 2017 enSilo, znaleziono nową metodę wstrzyknięcia kodu... czyli zrobienia z maszyną ofiary co dusza zapragnie.
Problem polega na tym, że wektorem ataku (nie zgałebiając się zbytnio w techniczne szczegóły) jest wszysty w NTFS Transactions WSZYSTKICH...
Małymiętki znalazł trupka w szafie... otóż archaiczny element office od wersji 2007 zawiera Edytor Równań. Najprostsze narzędzie do zapisania wzoru matematycznego, formuły, funkcji itp.
Fajne.
Tyle że chłopakom się zapomniało zaktualizować narzędzie, co skutkuje podatnością (a jakżeby inaczej)...
no więc tak... Address Space Layout Randomization (ASLR) to taki mały krasnal który odpowiada za przydzielanie (mniej lub bardziej losowe) pamięci wykonywanym programom. Wprowadzono toto w 2003 w OpenBSD (więc wydawałoby się że MałyMiętki miał czas się nauczyć, hłe hłe)....
Tym bardziej, że...
DoubleAgent to nowe i bardzo ciekawe złośliwe oprogramowanie które potrafi przejąć kontrolę praktycznie nad wszystkimi popularnymi antywirusami, nawet tymi które według producentów są antywirusami nowej generacji.DoubleAgent wykorzystując luki w antywirusie wstrzykuje w niego złośliwy kod dzięki...
Witaj gościu. Dziękujemy, że przeglądasz nasze forum ale czy wiesz, że zakładając konto możesz w pełni korzystać z dobrodziejstw jakimi są promocje i konkursy. Nie zobaczysz tu też żadnych reklam a rejestracja zajmie Ci tylko chwilę.
Ta strona wykorzystuje ciasteczka (cookies) w celu: utrzymania sesji zalogowanego Użytkownika, gromadzenia informacji związanych z korzystaniem z serwisu, ułatwienia Użytkownikom korzystania z niego, dopasowania treści wyświetlanych Użytkownikowi oraz tworzenia statystyk oglądalności czy efektywności publikowanych reklam.Użytkownik ma możliwość skonfigurowania ustawień cookies za pomocą ustawień swojej przeglądarki internetowej. Użytkownik wyraża zgodę na używanie i wykorzystywanie cookies oraz ma możliwość wyłączenia cookies za pomocą ustawień swojej przeglądarki internetowej.