TGViewer
SecAtor SecAtor @true_secator · 41.7K subscribers
Post #8635 3.95K
Исследователь, известный в сети как Nightmare Eclipse, который в течение нескольких месяцев публиковал множество 0-day эксплойтов для Windows и Microsoft Defender, раскрыл свою личность и выпустил еще один PoC-эксплойт для Defender под названием BigDiskBuster.

Согласно странице проекта на GitHub, BigDiskBuster - это экспериментальная версия, «похожая на UnDefend», которая препятствует обновлению платформы и сигнатур Windows Defender.

Nightmare Eclipse утверждает, что эксплойт работает на всех поддерживаемых в настоящее время версиях Windows, но предупреждает, что код всё ещё содержит ошибки и нуждается в доработке.

Примерно за неделю до выхода BigDiskBuster Nightmare Eclipse, также известный в сети как Chaotic Eclipse и MSNightmare, раскрыл свою личность и оказался Абдельхамидом Насери, исследователем, раскрывшим 0-day, позволявшие повысить привилегии в различных версиях Windows пять лет назад.

После работы в Microsoft в Великобритании и Германии Насери публично заявлял о своем уходе из компании в X. По его словам, Microsoft внезапно уволила его без внятного объяснения причин.

Он утверждает, что компания предложила ему несколько вариантов финансового урегулирования спора, от которых, по его словам, он отказался, поскольку хотел получить официальное объяснение и помощь, оставаясь в Германии.

Насери также утверждал, что обжаловал свое увольнение в немецком суде, заявив, что Microsoft представляла противоречивые аргументы на протяжении всего разбирательства.

По его словам, суд в конечном итоге оставил увольнение в силе, в результате чего он практически не получил никакой компенсации после длительной и дорогостоящей судебной тяжбы.

Насери заявил, что эмоциональные и финансовые последствия конфликта серьезно повлияли на его психическое здоровье, и утверждал, что проходит лечение в психиатрической больнице.

Исследователь признал, что предыдущие заявления о том, что Microsoft подала на него в суд - заявление, сделанное в то время, когда Microsoft столкнулась с критикой из-за угроз судебных исков против исследователей, раскрывающих уязвимости нулевого дня, - были сфабрикованы.

Судя по всему, микромягким все же удалось закрыть главную из проблем всех выявленных проблем, причем сделать это сразу одним патчем. Эффективное исправление явно годготовили безопасники. Но будем посмотреть.
GitHub GitHub - MSNightmare/BigDiskBuster: Windows Defender Update Denial of Service Vulnerability Windows Defender Update Denial of Service Vulnerability - MSNightmare/BigDiskBuster
More from @true_secator
  1. Sep 22, 2026Еще одна уязвимость, Comment2Shell (CVE-2026-93485), в WordPress превращает комментарии в…
  2. Sep 22, 2026Checkmarx отслеживает кампанию по распространению вредоносного ПО в npm, демонстрирующую,…
  3. Sep 22, 2026LastPass сообщает об обнаружении масштабной кампании по распространению стилера Rapuncel ч…
  4. Sep 22, 2026Обнаружение Click2Shell приписывается исследователю Паулосу Йибело из pwn.ai, который сооб…
  5. Sep 21, 2026Исследователь Гал Вайзман из Forever Security раскрыл новую технику атаки BragJack, позвол…
  6. Sep 21, 2026Практикующая ИБ CrowdSec подтвердила компрометацию около 300 частных и публичных репозитор…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →