Una presunta zero-day rivolta a Microsoft Defender mette in evidenza una dura realtà degli endpoint: quando il software di sicurezza passa al livello System, è il confine di fiducia stesso a diventare il bersaglio.
Una campagna segnalata contro PaperCut NG/MF mostra come due falle esposte sul web, una progettazione del server ricca di privilegi e strumenti di attacco automatizzati possano combinarsi in un rischio aziendale in rapida evoluzione.
I nuovi exploit proof-of-concept collegati a CrowdStrike, Nvidia e Avast richiamano l'attenzione su una nota area di rischio di Windows: il salto dall'esecuzione ordinaria al controllo a livello SYSTEM.
Un presunto zero-day di Windows chiamato ShieldBreak indica una modalità di guasto familiare ma grave: trasformare una normale sessione locale nel più alto privilegio locale del sistema operativo.
Un exploit segnalato chiamato ShieldBreak sta attirando l'attenzione perché il rischio non è solo un nuovo bug, ma un percorso da privilegi bassi a SYSTEM sugli endpoint Windows.
Uno strumento di escalation dei privilegi per Windows chiamato ShieldBreak è stato collegato a un presunto bypass della correzione di Microsoft del luglio 2026 per CVE-2026-50656, mantenendo alta la pressione sulla fiducia riposta nel motore di sicurezza di Defender.
Un zero-day segnalato di Microsoft Defender chiamato ShieldBreak conta meno per il nome che per ciò che si dice riesca a raggiungere: il confine Windows SYSTEM.
Una dimostrazione al DEF CON 34 ha puntato i riflettori su Plug and Play, dove la normale gestione dei driver può sfociare nell'esecuzione come NT AUTHORITY\SYSTEM senza un clic visibile.
La catena Plugandpwn appena divulgata mostra come un percorso Windows Plug and Play fidato possa essere abusato per eseguire codice fornito dal vendor come NT AUTHORITY\SYSTEM.
Una vulnerabilità di escalation locale appena divulgata in Windows WalletService mostra come un confine di servizio, una volta indebolito, possa consegnare a un utente con pochi privilegi le chiavi dell'host.
Un file immagine appositamente creato avrebbe spinto i worker di elaborazione di Bing di Microsoft in contesto SYSTEM o root, evidenziando come le pipeline multimediali possano diventare superfici di esecuzione di comandi quando i contenuti non attendibili vengono gestiti con troppa libertà.
A high-severity privilege escalation in Citrix’s Windows access software shows how a local user account can become a near-total compromise path inside endpoint trust tooling.
A local race condition in a kernel-adjacent file-system framework shows how one mistimed operation can turn routine software into a high-risk privilege boundary.
A patched privilege-escalation bug in Defender’s malware engine shows how a security tool can become the narrow point where a Windows box loses its last local boundary.
A public proof-of-concept around RoguePlanet shows why a flaw inside security software can be more than a nuisance - it can become a privilege-escalation path.
Microsoft has patched three Windows zero-days, including two that could raise a local attacker to SYSTEM and one that could grant access to BitLocker-protected drives.
A newly disclosed Microsoft Defender zero-day underscores a familiar Windows danger: a security component running with high trust can become the shortest path from user space to full machine control.
Due falle sfruttate attivamente in Defender mostrano perché il software di sicurezza fa ormai parte della superficie d'attacco, non solo del piano di risposta.
Una fuga dal sandbox in Sandboxie e Sandboxie-Plus mostra come un singolo helper con privilegi possa trasformare un software di contenimento in una superficie d'attacco di alto valore.
A critical vulnerability in Windows Error Reporting exposes millions to full SYSTEM compromise-here’s how attackers could take over your PC.