#MSHTML

2025-05-14

Ujawniono pięć aktywnie wykorzystywanych luk zero-day w systemie Windows

W maju 2025 roku badacze bezpieczeństwa (Google, CrowdStrike) oraz Microsoft ujawnili i załatali pięć aktywnie wykorzystywanych luk zero-day w systemie Windows. Najpoważniejsza z nich umożliwia zdalne wykonanie kodu (RCE) przez przeglądarkę internetową – atak ten został już zaobserwowany „na żywo” i wykorzystuje zarówno stare, jak i nowe mechanizmy systemowe. Główny...

#WBiegu #Clfs #Cve #Microsoft #Mshtml #Rce

sekurak.pl/ujawniono-piec-akty

2024-11-13

Тренды VM: топ трендовых уязвимостей октября, «метод Форда» и «атака на жалобщика»

Хабр, привет! Я Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Мы с командой аналитиков Positive Technologies каждый месяц исследуем информацию об уязвимостях из баз и бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, баз эксплойтов, публичных репозиториев кода и выявляем во всем этом многообразии сведений трендовые уязвимости. Это те уязвимости, которые либо уже эксплуатируются вживую, либо будут эксплуатироваться в ближайшее время. В этом посте мы также рассмотрим кейсы с социальной инженерией и особенностями функционирования процесса управления уязвимостями. Начнем с трендовых уязвимостей. В октябре их было четыре. Больше про главные уязвимости октября →

habr.com/ru/companies/pt/artic

#microsoft #windows #cve #vulnerability_management #трендовые_уязвимости #социальная_инженерия #xwiki #mshtml #microsoft_streaming #opensourse

Tech Cybersecurity NieuwsTechNieuws@newsmast.social
2024-10-08
Marcel SIneM(S)USsimsus@social.tchncs.de
2024-09-18

Hatten wir das nicht vor Kurzem schon einmal. Kommt mir sehr bekannt vor 🤔

Angreifer attackieren Sicherheitslücken in Microsofts #MSHTML und #WhatsupGold | Security heise.de/news/Angreifer-attack

2024-07-09

Microsoft Patch Tuesday, July 2024 Edition - Microsoft Corp. today issued software updates to plug at least 139 security holes ... krebsonsecurity.com/2024/07/mi #windowslayertwobridgenetwork #sansinternetstormcenter #cve-2024-38021 #cve-2024-38074 #cve-2024-38076 #cve-2024-38077 #cve-2024-38080 #cve-2024-38112 #immersivelabs #sqlserver2014 #askwoody.com #satnamnarang #timetopatch #tylerreguly #jasonkikta #kevinbreen #automox #mshtml #forta

heise online (inoffiziell)heiseonline@squeet.me
2021-09-15
Seit Anfang September haben Angreifer eine Windows-Lücke im Visier. Nun gibt es Sicherheitsupdates. Auch PrintNightmare spielt am Patchday nochmal eine Rolle.
Patchday: Microsoft schließt von Angreifern ausgenutzte Lücke in Windows
heise online (inoffiziell)heiseonline@squeet.me
2021-09-13
Sicherheitsforscher warnen, wie Angreifer Microsofts Schutzmaßnahmen vor Windows-Attacken umgehen könnten. Außerdem ist ein Exploit-Baukasten verfügbar.
Warten auf Windows-Patches: Selbstbau-Anleitung für MSHTML-Exploit in Umlauf
2021-09-08

Windows zero-day MSHTML attack – how not to get booby trapped! - Zero-day bug in MSHTML, the "mini-Internet Explorer" component of Windows, triggered by b... nakedsecurity.sophos.com/2021/ #vulnerability #cve202140444 #microsoft #malware #windows #activex #mshtml

heise online (inoffiziell)heiseonline@squeet.me
2021-09-08
Derzeit haben es Angreifer auf eine Sicherheitslücke in Windows abgesehen. Standardmäßig sind Systeme aber nicht gefährdet.
Attacken auf Windows: Vorsicht vor präparierten Office-Dokumenten
2019-04-24
@anna this does suck, but i'm kind of leaning more toward the #mshtml implementation not really behaving correctly. if it sends something other than a windows user agent string, that doesn't seem to make much sense? i'm not sure though. i really hope this is not aggression on their part; but right now i'm thinking it's more an oversight on both sides.

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst