home.social

#lpe — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #lpe, aggregated by home.social.

fetched live
  1. 📢 Vipere : outil LPE + persistance SYSTEM via l'Elevation Service de Visual Studio Installer

    Il cible les environnements Windows disposant de Visual Studio Installer.

    📖 cyberveille : cyberveille.ch/posts/2026-08-1
    🌐 source : github.com/0xaled/Vipere
    🟡 vérification factuelle moyenne
    #LPE #Vipere #Cyberveille

  2. 📢 wp2root : chaîne d'exploitation WordPress de PHP à root via Copy Fail (LPE Linux 2026)

    Cet article présente wp2root, une chaîne post-exploitation développée par l'équipe Calif pour faire suite à wp2shell (RCE pré-authentifiée WordPress Core d'AssetNote). L'article est accompagné d'un dépôt PoC public.

    📖 cyberveille : cyberveille.ch/posts/2026-08-0
    🌐 source : blog.calif.io/p/the-wordpress-
    🟢 vérification factuelle haute
    #LPE #WordPress #Cyberveille

  3. Another KVM guest escape to root (read LPE) just got disclosed zapscape.io

    I'll log my findings in replies

    #linux #lpe #zapscape

  4. Another KVM guest escape to root (read LPE) just got disclosed zapscape.io

    I'll log my findings in replies

  5. Another KVM guest escape to root (read LPE) just got disclosed zapscape.io

    I'll log my findings in replies

    #linux #lpe #zapscape

  6. Another KVM guest escape to root (read LPE) just got disclosed zapscape.io

    I'll log my findings in replies

    #linux #lpe #zapscape

  7. Another KVM guest escape to root (read LPE) just got disclosed zapscape.io

    I'll log my findings in replies

    #linux #lpe #zapscape

  8. 🚨 RefluXFS (CVE-2026-64600) has been identified as a notable vulnerability.

    In the Linux kernel, the following vulnerability has been resolved:

    xfs: resample the data fork mapping after cycling ILOCK

    RefluXFS is a local privilege escalation vulnerability in the Linux kernel's XFS filesystem copy-on-write path. It allows local users to overwrite protected files and gain root access.

    ℹ️ Additional details on ZEN SecDB secdb.nttzen.cloud/updates/1d2

    #infosec #refluxfs #linux #kernel #xfs #lpe
    #nttdata #zen #secdb

  9. 🚨 RefluXFS (CVE-2026-64600) has been identified as a notable vulnerability.

    In the Linux kernel, the following vulnerability has been resolved:

    xfs: resample the data fork mapping after cycling ILOCK

    RefluXFS is a local privilege escalation vulnerability in the Linux kernel's XFS filesystem copy-on-write path. It allows local users to overwrite protected files and gain root access.

    ℹ️ Additional details on ZEN SecDB secdb.nttzen.cloud/updates/1d2

    #infosec #refluxfs #linux #kernel #xfs #lpe
    #nttdata #zen #secdb

  10. Брешь в защите: Война Nightmare Eclipse. Часть 2

    Хабр, привет! На связи Александр Бек, аналитик-исследователь угроз кибербезопасности R‑Vision. В первой части мы разобрали три PoC от Nightmare Eclipse — YellowKey, GreenPlasma и MiniPlasma. Это были совершенно разные техники: обход BitLocker через WinRE, низкоуровневый примитив на стыке CTF и Windows Object Managerи цепочка локального повышения привилегий (LPE), основанная на взаимодействии Cloud Files с Windows Error Reporting. Тогда стало понятно, что защищаться от этих техник приходится по-разному. В одних случаях телеметрии практически нет, в других — можно строить вполне рабочие детекты по реестру, процессам и файловой системе. В этой статье мы разберем оставшиеся пять PoC. Среди них — четыре уязвимости в Microsoft Defender (три LPE и одна DoS), а также еще один вариант обхода BitLocker через WinRE. Что особенно важно, три из этих техник уже были замечены в реальных атаках. В отличие от первой части, здесь мы сосредоточимся не только на механике эксплуатации, но и на том, какие артефакты оставляют эксплойты в системе, какие изменения происходят на устройствах Windows и на что стоит обратить внимание SOC- и threat hunting-командам при поиске следов компрометации.

    habr.com/ru/companies/rvision/

    #информационная_безопасность #кибербезопасность #microsoft_defender #windows #уязвимости #threat_hunting #soc #bitlocker #lpe

  11. Брешь в защите: Война Nightmare Eclipse. Часть 2

    Хабр, привет! На связи Александр Бек, аналитик-исследователь угроз кибербезопасности R‑Vision. В первой части мы разобрали три PoC от Nightmare Eclipse — YellowKey, GreenPlasma и MiniPlasma. Это были совершенно разные техники: обход BitLocker через WinRE, низкоуровневый примитив на стыке CTF и Windows Object Managerи цепочка локального повышения привилегий (LPE), основанная на взаимодействии Cloud Files с Windows Error Reporting. Тогда стало понятно, что защищаться от этих техник приходится по-разному. В одних случаях телеметрии практически нет, в других — можно строить вполне рабочие детекты по реестру, процессам и файловой системе. В этой статье мы разберем оставшиеся пять PoC. Среди них — четыре уязвимости в Microsoft Defender (три LPE и одна DoS), а также еще один вариант обхода BitLocker через WinRE. Что особенно важно, три из этих техник уже были замечены в реальных атаках. В отличие от первой части, здесь мы сосредоточимся не только на механике эксплуатации, но и на том, какие артефакты оставляют эксплойты в системе, какие изменения происходят на устройствах Windows и на что стоит обратить внимание SOC- и threat hunting-командам при поиске следов компрометации.

    habr.com/ru/companies/rvision/

    #информационная_безопасность #кибербезопасность #microsoft_defender #windows #уязвимости #threat_hunting #soc #bitlocker #lpe

  12. Брешь в защите: Война Nightmare Eclipse. Часть 2

    Хабр, привет! На связи Александр Бек, аналитик-исследователь угроз кибербезопасности R‑Vision. В первой части мы разобрали три PoC от Nightmare Eclipse — YellowKey, GreenPlasma и MiniPlasma. Это были совершенно разные техники: обход BitLocker через WinRE, низкоуровневый примитив на стыке CTF и Windows Object Managerи цепочка локального повышения привилегий (LPE), основанная на взаимодействии Cloud Files с Windows Error Reporting. Тогда стало понятно, что защищаться от этих техник приходится по-разному. В одних случаях телеметрии практически нет, в других — можно строить вполне рабочие детекты по реестру, процессам и файловой системе. В этой статье мы разберем оставшиеся пять PoC. Среди них — четыре уязвимости в Microsoft Defender (три LPE и одна DoS), а также еще один вариант обхода BitLocker через WinRE. Что особенно важно, три из этих техник уже были замечены в реальных атаках. В отличие от первой части, здесь мы сосредоточимся не только на механике эксплуатации, но и на том, какие артефакты оставляют эксплойты в системе, какие изменения происходят на устройствах Windows и на что стоит обратить внимание SOC- и threat hunting-командам при поиске следов компрометации.

    habr.com/ru/companies/rvision/

    #информационная_безопасность #кибербезопасность #microsoft_defender #windows #уязвимости #threat_hunting #soc #bitlocker #lpe

  13. nebusec.ai/research/ionstack-p

    Ladies and gentlemen! Another one!
    A new new LPE. It even got his own name

  14. Dirty Clone – kolejny sposób na roota pod Linuksem

    Nie tak dawno pisaliśmy o serii podatności Dirty Frag występujących w większości nowoczesnych dystrybucji Linuksa. I choć mogłoby się wydawać, że deweloperzy naprawili błędy, to najnowsze badania pokazują, że problem nie został jednak wyeliminowany. W jądrze pozostała bowiem niezałatana luka, którą badacze z JFrog ochrzcili mianem Dirty Clone (CVE-2026-43503). Podobnie...

    #Aktualności #Eskalacja #Hacking #Kernel #Linux #LocalRoot #Lpe #PageCache

    sekurak.pl/dirty-clone-kolejny

  15. Dirty Clone – kolejny sposób na roota pod Linuksem

    Nie tak dawno pisaliśmy o serii podatności Dirty Frag występujących w większości nowoczesnych dystrybucji Linuksa. I choć mogłoby się wydawać, że deweloperzy naprawili błędy, to najnowsze badania pokazują, że problem nie został jednak wyeliminowany. W jądrze pozostała bowiem niezałatana luka, którą badacze z JFrog ochrzcili mianem Dirty Clone (CVE-2026-43503). Podobnie...

    #Aktualności #Eskalacja #Hacking #Kernel #Linux #LocalRoot #Lpe #PageCache

    sekurak.pl/dirty-clone-kolejny

  16. Dirty Clone – kolejny sposób na roota pod Linuksem

    Nie tak dawno pisaliśmy o serii podatności Dirty Frag występujących w większości nowoczesnych dystrybucji Linuksa. I choć mogłoby się wydawać, że deweloperzy naprawili błędy, to najnowsze badania pokazują, że problem nie został jednak wyeliminowany. W jądrze pozostała bowiem niezałatana luka, którą badacze z JFrog ochrzcili mianem Dirty Clone (CVE-2026-43503). Podobnie...

    #Aktualności #Eskalacja #Hacking #Kernel #Linux #LocalRoot #Lpe #PageCache

    sekurak.pl/dirty-clone-kolejny

  17. Dirty Clone – kolejny sposób na roota pod Linuksem

    Nie tak dawno pisaliśmy o serii podatności Dirty Frag występujących w większości nowoczesnych dystrybucji Linuksa. I choć mogłoby się wydawać, że deweloperzy naprawili błędy, to najnowsze badania pokazują, że problem nie został jednak wyeliminowany. W jądrze pozostała bowiem niezałatana luka, którą badacze z JFrog ochrzcili mianem Dirty Clone (CVE-2026-43503). Podobnie...

    #Aktualności #Eskalacja #Hacking #Kernel #Linux #LocalRoot #Lpe #PageCache

    sekurak.pl/dirty-clone-kolejny

  18. Dirty Clone – kolejny sposób na roota pod Linuksem

    Nie tak dawno pisaliśmy o serii podatności Dirty Frag występujących w większości nowoczesnych dystrybucji Linuksa. I choć mogłoby się wydawać, że deweloperzy naprawili błędy, to najnowsze badania pokazują, że problem nie został jednak wyeliminowany. W jądrze pozostała bowiem niezałatana luka, którą badacze z JFrog ochrzcili mianem Dirty Clone (CVE-2026-43503). Podobnie...

    #Aktualności #Eskalacja #Hacking #Kernel #Linux #LocalRoot #Lpe #PageCache

    sekurak.pl/dirty-clone-kolejny

  19. It received a CVE number: CVE-2026-53359. And there seems to be no mitigation until the fix arrives. You could unload the kvm module, but can you?

    Also #AlmaLinux issued a blog post about it almalinux.org/blog/2026-07-06-

    #LPE #Linux #Januscape

  20. It received a CVE number: CVE-2026-53359. And there seems to be no mitigation until the fix arrives. You could unload the kvm module, but can you?

    Also issued a blog post about it almalinux.org/blog/2026-07-06-

  21. It received a CVE number: CVE-2026-53359. And there seems to be no mitigation until the fix arrives. You could unload the kvm module, but can you?

    Also #AlmaLinux issued a blog post about it almalinux.org/blog/2026-07-06-

    #LPE #Linux #Januscape

  22. It received a CVE number: CVE-2026-53359. And there seems to be no mitigation until the fix arrives. You could unload the kvm module, but can you?

    Also #AlmaLinux issued a blog post about it almalinux.org/blog/2026-07-06-

    #LPE #Linux #Januscape

  23. It received a CVE number: CVE-2026-53359. And there seems to be no mitigation until the fix arrives. You could unload the kvm module, but can you?

    Also #AlmaLinux issued a blog post about it almalinux.org/blog/2026-07-06-

    #LPE #Linux #Januscape

  24. woop woop. The bug is legit and w̶e̶ ̶a̶l̶l̶ ̶g̶o̶o̶n̶a̶ ̶d̶i̶e̶ expect a lot of hype around it. The blast is big: you need /dev/kvm accessible via guest (which is quite often)

    I believe all major vendors have already prepared their fixes, so I guess it’s reboot time again.

    #LPE #Linux #Januscape

  25. woop woop. The bug is legit and w̶e̶ ̶a̶l̶l̶ ̶g̶o̶o̶n̶a̶ ̶d̶i̶e̶ expect a lot of hype around it. The blast is big: you need /dev/kvm accessible via guest (which is quite often)

    I believe all major vendors have already prepared their fixes, so I guess it’s reboot time again.

  26. woop woop. The bug is legit and w̶e̶ ̶a̶l̶l̶ ̶g̶o̶o̶n̶a̶ ̶d̶i̶e̶ expect a lot of hype around it. The blast is big: you need /dev/kvm accessible via guest (which is quite often)

    I believe all major vendors have already prepared their fixes, so I guess it’s reboot time again.

    #LPE #Linux #Januscape

  27. woop woop. The bug is legit and w̶e̶ ̶a̶l̶l̶ ̶g̶o̶o̶n̶a̶ ̶d̶i̶e̶ expect a lot of hype around it. The blast is big: you need /dev/kvm accessible via guest (which is quite often)

    I believe all major vendors have already prepared their fixes, so I guess it’s reboot time again.

    #LPE #Linux #Januscape