Un nouvel exploit semble capable d'infecter tous les ordinateurs à partir de Windows 2000
Table des matières:
Un chercheur en sécurité a réalisé trois exploits NSA pour les rendre capables de travailler sur toutes les versions de Windows publiées au cours des 18 dernières années, ce qui rend des millions d'utilisateurs vulnérables.
Nouvel exploit qui affecte tous les Windows depuis 18 ans
Les trois exploits en question sont EternalChampion, EternalRomance et EternalSynergy. Tous ont été divulgués par un groupe de pirates connus sous le nom de The Shadow Brokers, ceux-ci ont prétendu avoir volé le code NSA et annulé divers exploits et outils de piratage en avril 2017, y compris EternalBlue, l'exploit utilisé dans le ransomware WannaCry et d'autres comme NotPetya et Bad Rabbit.
Le cliché de Shadow Brokers contenait de nombreux exploits moins connus, la plupart d'entre eux ne fonctionnant que sur un petit nombre de versions plus anciennes de Windows, ils ne sont donc pas sortis.
WannaMine est un nouveau malware qui met votre ordinateur à la mienne
Le chercheur en sécurité de RiskSense Sean Dillon (@ zerosum0x0) a modifié le code source de certains de ces exploits pour les rendre capables de fonctionner sur une grande variété de versions de Windows. Ces exploits modifiés ont été fusionnés dans le Metasploit Framework, un projet open source qui est à des fins académiques et pour aider à améliorer la sécurité des utilisateurs.
Ce logiciel a été créé exclusivement à des fins de recherche universitaire et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les auteurs et les responsables du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.
Metasploit Framework est capable de fonctionner sur toutes les versions du système d'exploitation Microsoft depuis Windows 2000, il est également compatible avec les versions 32 bits et 64 bits, donc tous les utilisateurs sont à risque.
Tous les détails du Toshiba RC100, le NVM SSD pour tous les budgets
Nous connaissons déjà toutes les caractéristiques techniques du Toshiba RC100, le nouveau SSD NVMe d'entrée de gamme de la société, tous les détails.
Nvidia a corrigé l'exploit selfblow pour tous les GPU Tegra
Nvidia a publié une mise à jour de sécurité pour le Jetson TX1 avec le package de pilotes Tegra Linux (L4T) le 18 juillet.
Un bogue permet aux virus d'infecter les ordinateurs Windows
Un bogue permet aux virus d'infecter les ordinateurs Windows. En savoir plus sur la nouvelle technique développée pour attaquer les ordinateurs Windows.