История с Copy Fail не закончилась и админов Linux-инфраструктур ждет новое испытание под названием Dirty Frag. На 0day патча нет. LPEшиться можно вдоволь. Пентестерам на вооружение 🥷
Уязвимость RedSun в Windows Defender. Антивирус может стать инструментом повышения привилегий.
Суть уязвимости, если верить описанию, граничит с абсурдом и демонстрирует критическую логическую ошибку в коде. По данным исследователя, когда Microsoft Defender обнаруживает вредоносный файл, помеченный специальным "облачным" тегом, он, вместо того чтобы его изолировать или удалить, совершает контрпродуктивное действие - перезаписывает этот файл обратно в его исходное расположение. Данное поведение нарушает базовый принцип работы любого антивирусного продукта, главная задача которого - нейтрализация угрозы.