safebreach

  1. NewsMaker

    Новости Обход VBS: хакер взломал последний рубеж защиты Windows

    Связка функций требует особой настройки для предотвращения атаки с откатом обновлений. Специалист SafeBreach Алон Левиев обнаружил, что злоумышленники могут использовать устаревшие компоненты ядра Windows для обхода ключевых защит, таких как Driver Signature Enforcement, что позволяет...
  2. NewsMaker

    Новости Windows Downdate: новый инструмент отменяет все обновления Windows

    Алон Левиев создал средство для возврата старых уязвимостей в систему. Специалист из SafeBreach Алон Левиев выпустил инструмент Windows Downdate, который позволяет вернуть старые уязвимости на обновлённых системах Windows 10, Windows 11 и Windows Server. Downgrade-атака позволяет...
  3. NewsMaker

    Новости Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки

    Шокирующий доклад на конференции Black Hat демонстрирует новые пути для эксплуатации уязвимостей. На конференции Black Hat 2024, которая прямо сейчас (7 и 8 августа) проходит в Лас-Вегасе, исследователь безопасности Алон Левиев из компании SafeBreach раскрыл две новые уязвимости...
  4. NewsMaker

    Новости Темная сторона EDR: как система защиты становится оружием хакера

    Исследователь раскрывает опасные уязвимости в популярных решениях безопасности. Специалист компании SafeBreach Шмуэль Коэн продемонстрировал, что EDR -решения могут быть использованы в качестве инструментов для проведения атак. В ходе исследования Коэн проанализировал одну из...
  5. NewsMaker

    Новости MagicDot: давняя проблема Windows наделяет хакеров руткит-полномочиями

    Исследование SafeBreach выявляет серьёзные риски в преобразовании путей файлов. Новое исследование обнаружило уязвимости в процессе конвертации путей из DOS в NT в операционной системе Windows , что может позволить злоумышленникам скрывать файлы, имитировать директории и процессы...
  6. NewsMaker

    Новости Pool Party: непобедимые техники кибератак, делающие EDR бессильными

    На вашу вечеринку у бассейна может проникнуть посторонний. Компания SafeBreach разработала набор техник внедрения в процессы под названием Pool Party, который позволяет обходить EDR -решения (Endpoint Detection and Response). Данная техника была представлена на конференции Black Hat...
  7. NewsMaker

    Новости SafeBreach нашла способ бесплатно майнить криптовалюту на Microsoft Azure

    Представлен незаметный криптомайнер, готовый использовать чужие мощности для заработка. Компания SafeBreach создала первый полностью необнаруживаемый облачный майнер криптовалют, который эксплуатирует сервис автоматизации Microsoft Azure , причем без каких-либо затрат. Существует 3...
  8. NewsMaker

    Новости Moovit: одно приложение, миллиарды пассажиров и куча данных для хакера

    Уязвимости в популярном транспортном приложении Moovit создали угрозу для данных миллиарда пассажиров. Омер Аттиас, специалист по безопасности из компании SafeBreach, выявил три уязвимости в приложении для транспортных услуг Moovit. Найденные ошибки позволили ему получить данные...
  9. NewsMaker

    Новости Здравствуй, хакер в облаках: в хранилище OneDrive нашли небезопасную лазейку

    Что предпримет Microsoft на этот раз? Недавние исследования выявили угрозу для пользователей Microsoft — уязвимость в приложении OneDrive , которая может стать лазейкой для вымогательского вируса. OneDrive — один из самых известных продуктов Microsoft, позволяющий синхронизировать...