system library 📚
191 subscribers
1.99K photos
265 videos
4.72K files
1.39K links
Isso é tudo o que sou: um pouco de carne, um breve fôlego vital e o guia interior.
Download Telegram
Forwarded from Gateway
#Microsoft | #0Day | #Hacking | #Office | #RedTeam | #ms-msdt | #msprotocol | #powershell | #nao_sec | #gossithedog

Microsoft confirma ‘zero day’ descoberto por meio do Office


A Microsoft confirmou que o Windows pode ser afetado por uma vulnerabilidade que até agora era desconhecida (um zero day) e que está sendo usada em tentativas de ataque na Internet. Batizada de “Follina”, ela está registrada agora como CVE-2022-30190 e foi relatada inicialmente na sexta-feira dia 27 de Maio de 2022 por um pesquisador que usa no Twitter o apelido de “@nao_sec” e está baseado no Japão. Ele relatou ter encontrado um arquivo Word malicioso projetado para executar código arbitrário do PowerShell, cujo upload no VirusTotal foi feito por um usuário da Bielorrússia.

Segundo relato do pesquisador Kevin Beaumont (@GossiTheDog), o Windows Defender não bloqueou a execução: “O documento usa o recurso de modelo remoto do Word para recuperar um arquivo HTML de um servidor Web remoto, que por sua vez usa o esquema de URI ms-msdt MSProtocol para carregar algum código e executar algum PowerShell. Isso não deveria ser possível. Há muita coisa acontecendo aqui, mas o primeiro problema é que o Microsoft Word está executando o código via msdt (uma ferramenta de suporte) mesmo se as macros estiverem desabilitadas. O Modo de Exibição Protegido entra em ação, embora se você alterar o documento para o formato RTF, ele será executado mesmo sem abrir o documento (através da guia de visualização no Explorer) e muito menos o Modo de Exibição Protegido”.

Segundo o pesquisador, “há mais de um mês (em abril de 2022), um arquivo com o tema ‘convite para uma entrevista’ com a Sputnik Radio visando um usuário na Rússia foi colocado no VirusTotal. Esse documento explora diretamente a vulnerabilidade Follina. Foi relatado à Microsoft, que decidiu que não era um problema de segurança”.

Na segunda-feira, 30 de maio de 2022, ontem, a Microsoft anunciou o CVE-2022-30190 referente à vulnerabilidade da Microsoft Support Diagnostic Tool (MSDT) no Windows. A empresa indicou como solução alternativa a desativação do protocolo de URL MSDT.

https://www.cisoadvisor.com.br/microsoft-confirma-0day-descoberto-por-meio-do-office/
Forwarded from Proxy Bar (private)
Forwarded from Proxy Bar (private)
Windows-exploits-pack_2003-2021.7z
185.7 MB
Forwarded from We Leak Database
Do you miss RaidForums? Well I have some good news for you!

If you haven't heard already, there is a new Forum called "BreachForums" which is ran by pompompurin.

You can read the FAQ & Welcome message from them here:
https://breached.co/Thread-Welcome-FAQ-Thread
Forwarded from 🏴‍☠️ CyberTemple 0xff666 InfoSec | CyberSecurity | Osint
Kali_Linux_Book_2022.pdf
47.7 MB
#Tech_book
"The Ultimate Kali Linux Book:
Perform advanced penetration testing using Nmap, Metasploit, Aircrack-ng, and Empire, 2nd Edition", 2022.
Forwarded from V/H/Sヱけ艶
Forwarded from V/H/Sヱけ艶
Forwarded from V/H/Sヱけ艶
Forwarded from Mr Coelho
BUSHIDO Alma de Samurai.pdf
882.8 KB
Aqui está o livro traduzido, caso alguém queira ler também
Forwarded from Racler_ok
pdf-livro-codigo-de-honra-dos-samurais-bushido_compress.pdf
213.7 KB
consegui esse aqu
Forwarded from Deleted Account
bushido-O CAMINHO DO GUERREIRO.pdf
856 KB
Forwarded from GIBISHQS (Gibishqs)
@gibishqs #Top_Cow #Bushido Bushido: O Caminho do Guerreiro (2013)
Forwarded from GIBISHQS (Gibishqs)
Bushido O Caminho do Guerreiro 05.cbr
21 MB
@gibishqs #Top_Cow #Bushido Bushido: O Caminho do Guerreiro (2013)
Forwarded from GIBISHQS (Gibishqs)
@gibishqs #Top_Cow #Bushido Bushido: O Caminho do Guerreiro (2013)