Авторский блог на тему разных отраслей безопасности и практики частных и корпоративных расследований.
Пишу о профайлинге, OSINT, основах информационной безопасности и самообороне.
✂️ «Ножницы» в Windows 11 подвержены набирающей обороты уязвимости aCropalypse
💬 «aCropalypse — это уязвимость, которая позволяет любому желающему с помощью специальной утилиты «отменить изменения», применённые к скриншоту экрана, тем самым раскрывая информацию, которую автор намеренно обрезал или размыл. Исследователи даже запустили специальный онлайн-инструмент (сайт недоступен без VPN), который демонстрирует работоспособность этой уязвимости.
Буквально вчера стало известно, что фоторедактор в смартфонах Pixel — не единственная программа, подверженная этой уязвимости. Как сообщается, встроенный в Windows 11 инструмент «Ножницы» («Фрагмент и набросок») точно так же позволяет восстанавливать часть изменённых данных. В ходе анализа уязвимости выяснилось, что «Ножницы» не удаляет исходную информацию из файла после его редактирования, поэтому потенциальный недоброжелатель может восстановить оригинальное изображение путём нехитрых манипуляций.»
➡️ Источник:https://www.securitylab.ru/news/537098.php
Наверняка эту дырку быстро закроют, но «инструмент» с точки зрения osint и базовой форензики просто топский!
#asc_обзор_новостей #asc_hack_and_security
💬 Канал | 💬 VK | 📝 Medium