home.social

#mshtml — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #mshtml, aggregated by home.social.

  1. Ujawniono pięć aktywnie wykorzystywanych luk zero-day w systemie Windows

    W maju 2025 roku badacze bezpieczeństwa (Google, CrowdStrike) oraz Microsoft ujawnili i załatali pięć aktywnie wykorzystywanych luk zero-day w systemie Windows. Najpoważniejsza z nich umożliwia zdalne wykonanie kodu (RCE) przez przeglądarkę internetową – atak ten został już zaobserwowany „na żywo” i wykorzystuje zarówno stare, jak i nowe mechanizmy systemowe. Główny...

    #WBiegu #Clfs #Cve #Microsoft #Mshtml #Rce

    sekurak.pl/ujawniono-piec-akty

  2. Тренды VM: топ трендовых уязвимостей октября, «метод Форда» и «атака на жалобщика»

    Хабр, привет! Я Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Мы с командой аналитиков Positive Technologies каждый месяц исследуем информацию об уязвимостях из баз и бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, баз эксплойтов, публичных репозиториев кода и выявляем во всем этом многообразии сведений трендовые уязвимости. Это те уязвимости, которые либо уже эксплуатируются вживую, либо будут эксплуатироваться в ближайшее время. В этом посте мы также рассмотрим кейсы с социальной инженерией и особенностями функционирования процесса управления уязвимостями. Начнем с трендовых уязвимостей. В октябре их было четыре. Больше про главные уязвимости октября →

    habr.com/ru/companies/pt/artic

    #microsoft #windows #cve #vulnerability_management #трендовые_уязвимости #социальная_инженерия #xwiki #mshtml #microsoft_streaming #opensourse

  3. Hatten wir das nicht vor Kurzem schon einmal. Kommt mir sehr bekannt vor 🤔

    Angreifer attackieren Sicherheitslücken in Microsofts #MSHTML und #WhatsupGold | Security heise.de/news/Angreifer-attack

  4. Seit Anfang September haben Angreifer eine Windows-Lücke im Visier. Nun gibt es Sicherheitsupdates. Auch PrintNightmare spielt am Patchday nochmal eine Rolle.
    Patchday: Microsoft schließt von Angreifern ausgenutzte Lücke in Windows
  5. Sicherheitsforscher warnen, wie Angreifer Microsofts Schutzmaßnahmen vor Windows-Attacken umgehen könnten. Außerdem ist ein Exploit-Baukasten verfügbar.
    Warten auf Windows-Patches: Selbstbau-Anleitung für MSHTML-Exploit in Umlauf
  6. Derzeit haben es Angreifer auf eine Sicherheitslücke in Windows abgesehen. Standardmäßig sind Systeme aber nicht gefährdet.
    Attacken auf Windows: Vorsicht vor präparierten Office-Dokumenten