BlueHammer– Windows did it again!

BlueHammer– Windows did it again!

Ein unbekannter Forscher hat eine Zero Day Lücke gefunden, die es erlaubt seine Rechte zu erweitern und in diesem Kontext eine Shell zu spawnen. Er veröffentlichte sowohl einen Blogbeitrag sowie einen Exploit. Im folgenden wird dieser analysiert und der Angriff erklärt.
Bisher gibt es von Microsoft keinen Patch dazu.
Wie funktioniert der Angriff?
Quelle: https://github.com/Nightmare-Eclipse/BlueHammer
1. RPC-Verbindung zum Windows Defender Dienst
Der Angriff nu

Jugendliche engagieren sich für Brandschutz: Bundesweiter Wettbewerb prämiert beste Projekte

Jugendliche engagieren sich für Brandschutz: Bundesweiter Wettbewerb prämiert beste Projekte

Erneut nahmen am Wettbewerb "120 Sekunden, um zu überleben" neben Schulen auch Jugendfeuerwehren teil.

,,Zum fünften Mal waren Jugendliche aus ganz Deutschland eingeladen, am Jugendwettbewerb "Was tun, wenn s brennt? 120 Sekunden, um zu überleben" teilzunehmen. Gesucht wurden kreative Projekte, die auf eindrucksvolle Weise vermitteln, wie wichtig das richtige Verhalten im Brandfall ist – und dieses Wissen möglichst weit verbreiten. Denn vielen Menschen is

Betrug im Play Store: Millionen Nutzer zahlen für erfundene Anrufdaten

Betrug im Play Store: Millionen Nutzer zahlen für erfundene Anrufdaten

Apps, die versprechen, den Anrufverlauf fremder Telefonnummern anzuzeigen, locken derzeit Millionen Nutzer in eine Kostenfalle. Sicherheitsexperten des europäischen IT-Sicherheitsherstellers ESET warnen vor einer neuen Betrugsmasche: Nutzer zahlen Geld, erhalten aber nur frei erfundene Daten. Nach Erkenntnissen von ESET wurden 28 solcher Anwendungen mehr als 7,3 Millionen Mal heruntergeladen.

Als Partner der App Defense Alliance hat ESET Google über die Ergebnisse informiert. Google

„nd.DerTag“: One-Hit-Wonder im Pharmabereich – Kommentar zu den Standortschließungen bei Biontech

„nd.DerTag“: One-Hit-Wonder im Pharmabereich – Kommentar zu den Standortschließungen bei Biontech

Der Hype um die mRNA-Corona-Impfstoffe ist schon eine ganze Weile vorbei. Da die an neue Virusvarianten angepassten Vakzine Ladenhüter sind, zieht der einstige Held Biontech jetzt seine kapitalistischen Schlussfolgerungen: Er gibt die Impfstoffherstellung komplett an den Partner Pfizer ab, verkauft Standorte oder macht sie dicht und schickt bis zu einem Viertel der weltweiten Belegschaft in die Arbeitslosigkeit. "Inakzeptabel und verantwortungslos" nennt das der Betriebsrat. Und z

„nd.DerTag“: Hotelbetten sind nicht nötig – Kommentar zu ungenutzten Potenzialen der Krankenhausreform

„nd.DerTag“: Hotelbetten sind nicht nötig – Kommentar zu ungenutzten Potenzialen der Krankenhausreform

Was haben Leistenbruch-Operationen, Krampfader-Entfernungen, Grauer-Star-OPs, Gelenkarthroskopien vom Knie sowie kleine handchirurgische Eingriffe gemeinsam? Genau, diese Eingriffe müssen nicht zwingend im Krankenhaus erfolgen, sondern sind ambulant möglich. Entscheidungen dafür könnten offenbar weit häufiger getroffen werden, als das bis jetzt in Deutschland der Fall ist. Seit Anfang 2024 gibt es sogenannte Hybrid-Pauschalen, eine sektorengleiche Vergütungsform, di