эксплойт

  1. Admin

    Интересно Служба факсов в Windows всё ещё существует и может быть использована для получения прав SYSTEM.

    Новый инструмент Eris позволяет злоумышленникам повысить привилегии в Windows через службу факсов. Eris обходит контроль учётных записей и запускает вредоносную нагрузку с системными привилегиями. Инструмент Eris работает в два этапа: сначала обходит контроль учётных записей через механизм...
  2. Admin

    Интересно Первый публичный эксплойт для чипа M5 появился в сети.

    Компания Calif представила первый публичный эксплойт, способный обойти аппаратную защиту MIE на чипе M5 от Apple. Эксплойт позволяет получить права root на macOS, используя две уязвимости и обходя защиту памяти. Разработчики из Calif создали эксплойт, который повреждает память в ядре macOS на...
  3. Admin

    Интересно Критическая уязвимость в платформе Weaver E-cology активно эксплуатируется.

    В платформе для автоматизации офисной работы Weaver E-cology обнаружена критическая уязвимость, позволяющая выполнять произвольные команды на удалённых системах. Эксплуатация уязвимости CVE-2026-22679 началась ещё до выпуска исправлений, что подчеркивает её серьёзность. Уязвимость в платформе...
  4. Admin

    Интересно Эксплойт Coruna демонстрирует эволюцию фреймворка Triangulation для iOS.

    Исследователи «Лаборатории Касперского» обнаружили, что эксплойт-кит Coruna для iOS использует обновлённую версию эксплойта ядра, который был замечен в кампании Operation Triangulation 2023 года. Хотя ранние данные не указывали на явную связь между ними, сходство кода теперь предполагает...
  5. Admin

    Интересно Эксплойт DarkSword использует шесть уязвимостей для захвата устройств на iOS.

    Эксплойт DarkSword, обнаруженный в ноябре 2025 года, используется несколькими группами злоумышленников для кражи данных с устройств Apple. Эксплойт нацелен на iPhone с версиями iOS от 18.4 до 18.7 и использует шесть уязвимостей, три из которых были неизвестны до момента исправления. DarkSword...
  6. Admin

    Интересно Исследователи обнаружили шпионское ПО для iPhone, способное проникать на миллионы устройств.

    Мощный программный эксплойт, способный проникать и красть информацию с сотен миллионов iPhone, был обнаружен на десятках сайтов в Украине. Исследователи назвали вредоносное ПО «Darksword». Это второй случай за месяц, когда обнаруживается шпионское ПО, нацеленное на устройства Apple. Эксплойт...
  7. Admin

    Интересно Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита.

    Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита. Cisco выпускает исправления быстрее, чем Starbucks кофе — но хакеры всё равно на шаг впереди. Компания Cisco закрыла уязвимость в системе контроля сетевого доступа Identity Services Engine (ISE), для которой уже появился...
  8. Support81

    Код, который должен проверять других, сам стал лазейкой для хакеров — что не так с Langflow?

    Проверка кода — святое, особенно, когда проверяющий сразу его исполняет. Критическая уязвимость в платформе Langflow, предназначенной для визуального проектирования цепочек LLM, активно используется злоумышленниками. Проблема получила идентификатор CVE-2025-3248 и...
  9. GhosTM@n

    Интересно XML Notepad 2.8.0.4 - XML External Entity Injection

    # Exploit Title: XML Notepad 2.8.0.4 - XML External Entity Injection # Date: 2019-11-11 # Exploit Author: 8-Team / daejinoh # Vendor Homepage: https://www.microsoft.com/ # Software Link: https://github.com/microsoft/XmlNotepad # Version: XML Notepad 2.8.0.4 # Tested on: Windows 10 Pro # CVE ...
  10. GhosTM@n

    Интересно Alps HID Monitor Service 8.1.0.10 - 'ApHidMonitorService' Unquote Service Path

    # Exploit Title: Alps HID Monitor Service 8.1.0.10 - 'ApHidMonitorService' Unquote Service Path # Date: 2019-11-07 # Exploit Author: Héctor Gabriel Chimecatl Hernández # Vendor Homepage: https://www.alps.com/e/ # Software Link: https://www.alps.com/e/ # Version: 8.1.0.10 # Tested on: Windows 10...