Skip to content Skip to sidebar Skip to footer

Закрыта дыра в WhatsApp, сквозь которую проникал шпион Graphite

В WhatsApp, которое принадлежит компании Meta, была обнаружена уязвимость, которую злоумышленники использовали для установки шпионского приложения Graphite, созданного компанией Paragon. Разработчики решили не присваивать уязвимости специальный идентификатор CVE, ссылаясь на внутренние правила и рекомендации MITRE. Хакеры добавляли жертв в группу WhatsApp и отправляли им PDF-файл. Уязвимость 0-Click позволяла автоматически загружать шпионский модуль Graphite на устройства. После…

Read More

Скрытый драйвер: взлом привилегий SYSTEM через Paragon

Исследователи из Microsoft обнаружили пять уязвимостей в драйвере BioNTdrv.sys, который используется в программе Paragon Partition Manager для работы с жестким диском. Одна из этих уязвимостей уже используется злоумышленниками для получения специальных прав в Windows. Атакующие используют метод BYOVD, чтобы внедрить уязвимый драйвер на компьютер и получить больше прав. CERT/CC предупреждает, что злоумышленники могут использовать эти уязвимости…

Read More