We'll install MS Defender on your VMs, they said.
It will make them more secure, they said.

#infosec #Defender #MicrosoftDefender
#RedSun #BlueHammer #UnDefend

Let's start the week with a screenshot. The red sun still prevails #redsun #windows11 #lpe #exploit
Ungepatchte Windows-Zero-Days RedSun, UnDefend und BlueHammer werden attackiert

Die Zero-Day-Lücken im Windows Defender mit den Namen BlueHammer, RedSun und UnDefend werden offenbar attackiert.

heise online
New Microsoft Defender “RedSun” zero-day PoC grants SYSTEM privileges

A researcher known as "Chaotic Eclipse" has published a proof-of-concept exploit for a second Microsoft Defender zero-day, dubbed "RedSun," in the past two weeks, protesting how the company works with cybersecurity researchers.

BleepingComputer
Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft Adminrechte

Der Exploit nutzt ausgerechnet ein unsicheres Verhalten des Windows Defender und eines Datei-API, um sich Systemrechte zu sichern. Er ist noch ungepatcht.

heise online
Toujours remonté contre #Microsoft, ce chercheur récidive et publie un nouvel #exploit fonctionnel pour une #faille #zeroday dans Microsoft #Defender. Quelques jours après #BlueHammer, le chercheur Chaotic Eclipse remet une pièce dans la machine avec #RedSun, une faille zero-day affectant Microsoft Defender, capable d’ouvrir les droits SYSTEM sur des PC Windows pourtant à jour.
https://www.clubic.com/actualite-609439-toujours-remonte-contre-microsoft-ce-chercheur-recidive-et-publie-un-nouvel-exploit-fonctionnel-pour-une-faille-zero-day-dans-microsoft-defender.html
#fuckmicrosoft
Toujours remonté contre Microsoft, ce chercheur récidive et publie un nouvel exploit fonctionnel pour une faille zero-day dans Microsoft Defender

Quelques jours après BlueHammer, le chercheur Chaotic Eclipse remet une pièce dans la machine avec RedSun, une faille zero-day affectant Microsoft Defender, capable d’ouvrir les droits SYSTEM sur des PC Windows pourtant à jour.

clubic.com

Well, 2 new Windows Defender exploits.. Good job #lowlevel explaining it!
https://youtu.be/Q0pKjLMOvFE?si=3VhMCLwv0vJ7at_h

#bluehammer
#redsun

It should've been a known fact that you should never ever piss off a hacker with anime profile pic.

I don't know what is inside Microsoft mind.

Context: A hacker accused Microsoft breached an agreement with them, in retaliation the hacker drop 2 zero days on Microsoft Defender

https://www.youtube.com/watch?v=Q0pKjLMOvFE

#cybersecurity #infosec #hacking #zeroday #microsoft #defender #windowsdefender #antivirus #redsun #bluehammer

Disgruntled Researcher Drops Windows Exploits for Revenge (Twice)

YouTube

Windows ZeroDay "RedSun"
Nur Stunden nachdem Microsoft den ersten „BlueHammer"-Zeroday gepatcht hatte, veröffentlichte der enttäuschte und offenbar tief frustrierte Forscher „Nightmare-Eclipse" seinen zweiten Angriff: „RedSun".

Mehr: https://maniabel.work/archiv/1453

#Exploit #Microsoft #PatchDay #RedSun #RemoteCodeExecution #Windows #ZeroDay #infosec #up2date

Windows ZeroDay „RedSun“ – maniabel

Entdecken Sie, was Sie für die Sicherheit und den Schutz Ihrer Daten selbst tun können: Digitale Daten selbst schützen & sichern <meta charset=

Pissing off a hacker is never a good idea. The #BlueHammer researcher has dropped another one, abusing Microsoft Defender's dorky behaviour to gain NT Authority privileges.
https://github.com/Nightmare-Eclipse/RedSun
#Security #Microsoft #Windows #RedSun
GitHub - Nightmare-Eclipse/RedSun: The Red Sun vulnerability repository

The Red Sun vulnerability repository. Contribute to Nightmare-Eclipse/RedSun development by creating an account on GitHub.

GitHub