艁atajcie swoje Windowsy!

Mateusz Chrobok - Un p贸dcast de Mateusz Chrobok

馃獰聽Microsoft nie ma ostatnio dobrej passy. Chocia偶, w sumie, czy kiedykolwiek mia艂? Wci膮偶 nie milkn膮 echa imby z recallem, czyli zwyk艂ym szpiegiem, kt贸rego jaki艣 geniusz postanowi艂 domy艣lnie za艂膮czy膰 na najnowszych laptopach pod kontrol膮 okienek. Oczywi艣cie pod p艂aszczykiem wsparcia przez asystenta AI, a jak. Spo艂eczno艣膰 nie zostawi艂a jednak na pomy艣le suchej nitki. W szczeg贸lno艣ci na wszystkich aspektach zwi膮zanych z jego bezpiecze艅stwem, a w艂a艣ciwie to jego ca艂kowitym braku. To nie by艂a jedyna powa偶na wtopa Microsoftu w ostatnich tygodniach w zakresie bezpiecze艅stwa, bo okaza艂o si臋, 偶e mo偶na by艂o zdalnie przej膮膰 kontrol臋 nad praktycznie ka偶dym Windowsowym komputerem. Tylko co tak naprawd臋 si臋聽sta艂o? 殴r贸d艂a: 馃懆鈥嶁湀锔徛燤icrosoft Drops Its Recall AI Tool From PC Launch of Copilot+ https://www.cnet.com/tech/services-and-software/microsoft-drops-recall-from-copilot-plus-pc-launch/ 馃搼聽NVD CVE-2024-30078 Detail https://nvd.nist.gov/vuln/detail/CVE-2024-30078 馃摕聽Remote code execution vulnerability in Windows WiFi driver CVE-2024-30078 https://bobistheoilguy.com/forums/threads/remote-code-execution-vulnerability-in-windows-wifi-driver-cve-2024-30078.384034/ 馃洔 Windows Wi-Fi Driver Remote Code Execution Vulnerability https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30078 馃搩聽CVE-2024-30078 Detection and Command Execution Script https://github.com/lvyitian/CVE-2024-30078- 馃挵聽Threat Actor Claims to Sell Exploit for Windows WiFi RCE (CVE-2024-30078) https://dailydarkweb.net/threat-actor-claims-to-sell-exploit-for-windows-wifi-rce-cve-2024-30078/ 馃搫聽NVD CVE-2024-38063 Detail https://nvd.nist.gov/vuln/detail/CVE-2024-38063 馃惁聽@XiaoWei___ @ Twixxer https://x.com/XiaoWei___/status/1823532146679799993 馃嚚馃嚦聽How China Demands Tech Firms Reveal Hackable Flaws in Their Products https://www.wired.com/story/china-vulnerability-disclosure-law/ 馃聽Cyber Kunlun https://www.cyberkl.com/en/about 馃搸聽This is a (rather flaky) poc for CVE-2024-38063, a RCE in tcpip.sys https://github.com/ynwarcs/CVE-2024-38063 馃惁聽@f4rmpoet @ Twixxer https://x.com/f4rmpoet/status/1825472703223992323 Relevant xkcd: https://www.xkcd.com/2259/ 漏 Wszystkie znaki handlowe nale偶膮 do ich prawowitych w艂a艣cicieli. 鉂わ笍 Dzi臋kuj臋 za Wasz膮 uwag臋. Znajdziecie mnie r贸wnie偶 na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twitterze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite @MateuszChrobok https://patronite.pl/MateuszChrobok Podcasty na: Anchor https://anchor.fm/mateusz-chrobok Spotify https://open.spotify.com/show/6y6oWs20HwRejktOWHTteR Apple Podcasts https://apple.co/3OwjvOh Rozdzia艂y: 00:00 Intro 01:37 WiFi 06:00 Zasi臋g 09:03 IPv6 12:16 Co Robi膰 i Jak 呕y膰? #Windows #WiFi #ipv6 #podatno艣膰 #luka https://www.youtube.com/watch?v=uHYgX-jXprE