Команда Google Project Zero знайшла в Windows знайшли небезпечну уразливість нульового дня. Microsoft усуне її тільки з наступним плановим оновленням безпеки.
Уразливість назвали CVE-2020-17087. Вона пов’язана з роботою Windows Kernel Cryptography Driver (cng.sys). Уразливість відноситься до Багам переповнення буфера. Зловмисники можуть використовувати її для підвищення привілеїв і виходу за межі пісочниці. Повідомляється, що уразливість вже застосовують для атак.
Проблема стосується багатьох версій Windows, починаючи з Windows 7. Експерти розповіли, що уразливість використовували в поєднанні з іншого – CVE-2020-15999, яку нещодавно виявили в Google Chrome. За допомогою останньої зловмисники запускали шкідливий код всередині браузера. Потім за допомогою CVE-2020-17087 виконували код на рівні операційної системи.
Виправлення вразливості очікується 10 листопада.
Після недавнього випуску PlayStation 5 Pro вже з'явилися припущення про наступну велику консоль Sony -…
Знаєте, з сучасними смартфонами постійна повна розрядка – це не просто зайве, а навіть шкідливо.…
Графічні прискорювачі розвиваються семимильними темпами, проте продуктивності навіть найпотужніших GPU не вистачає для забезпечення плавного…
Агентство Bloomberg повідомляє, що Apple тепер вважається банком у США завдяки технологіям Apple Pay і…
Google оголосила про поліпшення функції Android Switch, призначеної для перенесення даних між смартфонами. У 2025…
Авторитетний інсайдер і голова аналітичної фірми DSCC Росс Янг заявив, що наступного року Samsung випустить…