CISA kinnitab, et Windowsi IKE laienduse kriitilist RCE-haavatavust rünnatakse aktiivselt, ning soovitab mõjutatud organisatsioonidel paigad esmajärjekorras paigaldada.
CISA kinnitab, et Windowsi IKE-laienduse kriitilist RCE-haavatavust kasutatakse aktiivselt ära, mistõttu peaksid mõjutatud organisatsioonid parandused esmajärjekorras paigaldama.
CISA kinnitab, et lisaks algsetele ründajatele kasutavad nüüd Windowsi Task Hosti haavatavust, mis on alates aprillist kantud aktiivselt ärakasutatavate haavatavuste nimekirja, ära ka lunavararühmitused.
Microsoft Defenderis leidub zero-day-haavatavus nimega Shieldbreak, mille abil ründajad saavad Windowsis kõrgendatud süsteemiõigused, ning Microsoft on värskenduse välja kuulutanud, kuid konkreetset avaldamistähtaega tootja seni ei…
Kolm sõltumatut teadustööd näitavad, et andmepüügikindlat pääsuvõtme-autentimist Windowsis, Entra ID-s ja Google Password Manageris saab rakendusnõrkuste abil kõrvale hiilida, rünnates seejuures krüptograafiat ennast mitte.
Lazarus Group kasutas juba parandatud Windowsi nullpäeva haavatavust, et kampaania Operation Dream Job raames saada SYSTEM-õigused ja paigaldada uus tagauks Prantsusmaa, Saksamaa, Brasiilia ja India…
Lazarus Group kasutas juba parandatud Windowsi nullpäeva haavatavust, et operatsiooni Dream Job raames saada SYSTEM-õigused ja paigaldada uus tagauks Prantsusmaa, Saksamaa, Brasiilia ja India kaitse-…
Põhja-Korea Lazarus’e rühmitus kasutab operatsiooni “Dream Job” raames Windowsi zero-day haavatavust CVE-2026-68820, et rünnata relvatööstuse ettevõtteid.
GitHubis avaldatud häkkimisvahend Shieldbreak möödub olemasolevast Microsoft Defenderi turvaparandusest ja võimaldab ründajatel saada Windowsis süsteemiõigused.
Githubis avaldatud ärakasutuskood Shieldbreak möödub olemasolevast Microsoft Defenderi paigast ja võimaldab ründajatel Windowsis saada süsteemiõigused.
Juba kompromiteeritud Windowsi arvutites olev pahavara saab kolme uue “Pass-ta-key” rünnaku abil üle võtta Google’i sünkroniseeritud pääsuvõtmed või eraldada nende privaatvõtmed.
DOUBLECUP smugeldab pahatahtlikku koodi brauserisse vahemällu salvestatud PNG-piltide kaudu ning paigaldab selle abil CountLoaderi ja uue RAT-i DeviceManager.