TGViewer
Kali Linux Kali Linux @linuxkalii · 55.4K subscribers
Post #2159 8.09K
🔥 BlueHammer. RedSun. UnDefend. YellowKey. GreenPlasma. MiniPlasma. RoguePlanet. GreatXML. LegacyHive. Теперь ShieldBreak.

У MSNightmare очередная работа по Windows Internals. На этот раз исследователь утверждает, что Microsoft неполностью закрыла уязвимость Windows Defender CVE-2026-50656 из RoguePlanet, а новый ShieldBreak демонстрирует полный обход патча.

По данным автора, PoC проверялся на Windows 11 25H2, Canary и Windows Server 2025 и стабильно воспроизводил проблему. Сам MSNightmare уже известен исследованиями Defender, BitLocker и Windows ProfSvc через проекты RoguePlanet, GreatXML и LegacyHive.

Для реверсеров здесь особенно интересна сама ситуация: исправленный CVE становится отправной точкой для нового исследования, патч разбирают, находят оставшуюся поверхность атаки и цикл начинается заново.

github.com/MSNightmare/ShieldBreak

#ReverseEngineering #InfoSec #WindowsInternals #CyberSecurity
  • 👍 14
  • 🔥 7
  • ❤ 5
More from @linuxkalii
  1. Sep 21, 2026Вайбкодерам на заметку )
  2. Sep 21, 2026Этот файл был удален пользователем Встречаемся в Москве с теми, кто отвечает за хранение д…
  3. Sep 20, 2026Один разработчик начал с треугольника - через пять лет Linux получил полноценную графику н…
  4. Sep 18, 2026⚡️ SpecterOps открыла большой набор готовых навыков и агентов для информационной безопасно…
  5. Sep 16, 2026Denuvo пошла по следу voices38 - известного хакера, который с начала года обходил защиту в…
  6. Sep 16, 2026✔️ OpenAI читает переписки пользователей с ChatGPT Издание 404 Media выяснило, что OpenAI…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →