Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - ITC.UA: IT-новини і технології 🇺🇦
Añadido 14 jul. 2024

ITC.UA: IT-новини і технології 🇺🇦

@itcua
Número de suscriptores: 10 750
Fotos: 17,400
Videos: 601
Enlaces: 57,300
Descripción:
ITC.UA – найпопулярніший український онлайн-ресурс, присвячений технологіям Альтернативний канал з усіма новинами видання: https://t.me/itcuarss З питань реклами пишіть у відділ спецпроектів на [email protected].
Fuente

ITC.UA: IT-новини і технології 🇺🇦 | Дослідник безпеки Александер Хагена оприлюднив інструмент TotalRecall ...

Logotipo de la comunidad de telegram - ITC.UA: IT-новини і технології 🇺🇦 ITC.UA: IT-новини і технології 🇺🇦 @itcua
3 200 Vistas/Alcance 2026-04-17 12:18 Mensaje №59786
Дослідник безпеки Александер Хагена оприлюднив інструмент TotalRecall Reloaded, який знайшов бічний вхід до зашифрованої бази даних Windows Recall. Паралельно стало відомо про зеро-дей експлойт BlueHammer, який два тижні перебував у відкритому доступі на GitHub, перш ніж Microsoft випустила патч.Проблема, як детально описав Хагена на сторінці TotalRecall на GitHub, полягає не в безпеці навколо бази даних Recall, яку він називає “непробивною”. Проблема в тому, що після автентифікації користувача система передає дані Recall іншому системному процесу під назвою AIXHost.exe, і цей процес не має тих самих засобів захисту, що й решта Recall.Паралельно MSRC звинувачують і у витоку зеро-дей BlueHammer: це не єдиний гучний провал Microsoft Security Response Center цього місяця. 2 квітня 2026 року дослідник безпеки під псевдонімом Chaotic Eclipse опублікував на GitHub зеро-дей експлойт під назвою BlueHammer — і зробив це, за власними словами, саме через некомпетентність MSRC.💻 Більше ITC: Telegram • Facebook • X • YouTube