Security Lab

SYSTEM

SYSTEM-права Windows в 100% случаев. Nightmare Eclipse показал, как обойти исправленную брешь в Защитнике Windows

Новый эксплойт ShieldBreak на 100% работает в Windows 11 и Windows Server 2025.

Атака Plug and Pwn: Windows 11 взломали за пять минут через несуществующую флешку

Специалисты показали на DEF CON атаку, дающую права SYSTEM без физического доступа к компьютеру.

Zero-day в драйвере NTFS открыла путь к SYSTEM. Эксплоит уже работает

Расшифровываем арсенал вредоносных программ северокорейской группировки Lazarus.

Крошечная ошибка с гигантскими последствиями. Дыра в WinFsp делает из мошенника хозяина компьютера

Неприметная библиотека ловко отключает встроенную защиту операционной системы.

Античит, который смог. Вместо того чтобы блокировать нечестных игроков, программа помогает взламывать компьютеры

GamersFirst Anti-Cheat превратился в мечту любого взломщика.

Июньский Patch Tuesday: Microsoft закрыла 200 уязвимостей, включая YellowKey и GreenPlasma

Не ждите первых атак, установите обновления до того, как риски станут реальными.

Полный контроль над системой за несколько шагов. В Windows новая 0Day. И её исправят только 9 июня

Хакеры уже сейчас взламывают Windows через MiniPlasma.

Служба факсов в Windows? Да, она всё ещё там — и теперь через неё можно получить права SYSTEM

Автор эксплойта Eris выложил исходный код и готовые бинарные файлы атаки на службу факсов Windows.

Права SYSTEM за пять минут. Раскрыта простая схема взлома актуальных версий Windows

Microsoft считает, что всё нормально.

Три дыры в антивирусе Avira ведут к одному финалу — локальный пользователь захватывает систему целиком

Обновление удаляет что попало, ускорение запускает что угодно, очистка стирает всё подряд…

Права SYSTEM без пароля. В консоли Trend Micro нашли критическую дыру, позволяющую захватить сервер

Критическая брешь в консоли Apex Central работает удалённо, без паролей и даже без участия админа.

"SYSTEM" за $5000. Найден способ взломать Windows Admin Center через обычную папку

Ошибка прав доступа в WAC превращает админский инструмент Microsoft в трамплин для локальной эскалации привилегий.

Эксплойт в открытом доступе запустил волну атак на WSUS. Windows-серверы крушат одним кликом

CVE-2025-59287: как получить права SYSTEM без авторизации…