Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Vulnerability Discovery in Windows Bloatware

Автор: Off By One Security

Загружено: 2025-10-18

Просмотров: 1526

Описание:

Bloatware. We all hate it, and most of us are good at avoiding it. But some vendor tools – especially those managing critical drivers – can be useful when the Windows Update versions aren’t good enough for performance-critical computing.
What started as a routine driver update took a sharp turn when I confirmed a reboot modal… from my browser. Wait, my browser shouldn’t be able to do that!? To my disappointment (and maybe some surprise), it turned out to be arbitrary code execution – right from the browser. This kicked off a week-long deep dive, uncovering seven CVEs in seven days across several prominent vendors, all exploiting a common pattern: privileged services managing software on Windows with little regard for security.

In this stream, I’ll walk through the journey of discovery and exploitation of some of the vulnerabilities that lead to LPE/RCE. I'll cover everything from the initial attack surface discovery, reverse engineering and finally exploitation of several vulnerabilities. By the end, participants will probably be uninstalling similar software mid-session. While the exploitation journey is fun and impactful, this isn’t the kind of “access everywhere” anyone wants. It’s 2025 – we have everything we need to do better.

Vulnerability Discovery in Windows Bloatware

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

DEF CON 33 - 7 Vulns in 7 Days - Breaking Bloatware Faster Than It’s Built - Leon 'leonjza' Jacobs

DEF CON 33 - 7 Vulns in 7 Days - Breaking Bloatware Faster Than It’s Built - Leon 'leonjza' Jacobs

Building and Deploying Offensive Security Agents with Dreadnode

Building and Deploying Offensive Security Agents with Dreadnode

Я удалил ВЕСЬ ВЕБ в Windows 11. Что из этого вышло?

Я удалил ВЕСЬ ВЕБ в Windows 11. Что из этого вышло?

Scaling LLM-Based Vulnerability Research via Static Analysis and Document Ranking

Scaling LLM-Based Vulnerability Research via Static Analysis and Document Ranking

BalCCon2k17 - m-r Mane Piperevski - Methodology for Vulnerability Research and Exploit Development

BalCCon2k17 - m-r Mane Piperevski - Methodology for Vulnerability Research and Exploit Development

Diffing a Microsoft Patch in 2025

Diffing a Microsoft Patch in 2025

RUST: Язык Программирования, Который ЗАМЕНИТ C и C++

RUST: Язык Программирования, Который ЗАМЕНИТ C и C++

Novel HTTP/1 Request Smuggling/Desync Attacks with James Kettle

Novel HTTP/1 Request Smuggling/Desync Attacks with James Kettle

МАРКИРОВКА ЭЛЕКТРОНИКИ - ЭТО ЦИФРОВОЕ НКВД?

МАРКИРОВКА ЭЛЕКТРОНИКИ - ЭТО ЦИФРОВОЕ НКВД?

Can't Stop the ROP: Weaponizing ROP on Windows to Bypass System DLLs

Can't Stop the ROP: Weaponizing ROP on Windows to Bypass System DLLs

Это должно было умереть, но стало стратегией

Это должно было умереть, но стало стратегией

UEFI Bootkits and Kernel-Mode Rootkits Development with Alejandro Vazquez

UEFI Bootkits and Kernel-Mode Rootkits Development with Alejandro Vazquez

0-day Hunting Strategy with Eugene “Spaceraccoon” Lim

0-day Hunting Strategy with Eugene “Spaceraccoon” Lim

Exploiting a Windows Application Using Return Oriented Programming

Exploiting a Windows Application Using Return Oriented Programming

ЧУДО-ПЕЧЬ для ГАРАЖА! 🔥 НЕ ПОЛЕТИТ, так СОГРЕЕТ!

ЧУДО-ПЕЧЬ для ГАРАЖА! 🔥 НЕ ПОЛЕТИТ, так СОГРЕЕТ!

Скрытый шпион вашего компьютера с Windows 11: тёмная правда о чипах TPM

Скрытый шпион вашего компьютера с Windows 11: тёмная правда о чипах TPM

Почему люди покупают НЕ те ноутбуки для хакинга

Почему люди покупают НЕ те ноутбуки для хакинга

Как финский гик ВЫНЕС Майкрософт и стал богом айти // Линус Торвальдс

Как финский гик ВЫНЕС Майкрософт и стал богом айти // Линус Торвальдс

Ваш браузер знает о вас все и сливает данные: как защититься?

Ваш браузер знает о вас все и сливает данные: как защититься?

Microchip Breakthrough: We're Beyond Silicon

Microchip Breakthrough: We're Beyond Silicon

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]