Security Lab

LSASS

1631
LSASS
LSASS (Local Security Authority Subsystem Service) - это служба подсистемы локальной безопасности в операционной системе Windows. Она отвечает за управление аутентификацией и авторизацией пользователей, а также за обработку политик безопасности и защиту системы от несанкционированного доступа.

LSASS запускается при старте операционной системы и работает в фоновом режиме. Она выполняет множество задач, связанных с безопасностью, включая проверку учетных записей пользователей, контроль доступа к защищенным ресурсам, хранение паролей и ключей шифрования и многое другое.

ИЛЛЮМИНАТЫ, 5G И ВАША ГЛУПОСТЬ

Думаете, что «видите скрытые связи»? На самом деле ваш мозг просто сломался под весом интернета. Пока вы ищете масонские знаки в цифрах на чеке, вы теряете связь с реальностью. Разберитесь, почему ваш интеллект проигрывает битву с картинками из соцсетей и как не стать цифровым психопатом.

Драйверы, память и синий экран смерти. Новый инструмент GhostKatz крадет пароли Windows в обход защиты

На GitHub опубликован инструмент GhostKatz для обхода систем защиты Windows.

Обещали защищённые контроллеры домена, получили армию ботов. Спасибо, Microsoft

Всего один RPC-запрос делает из контроллеров домена послушных марионеток.

LDAPNightmare: опубликован эксплойт критической уязвимости Windows

Всего одного запроса достаточно, чтобы разрушить любую инфраструктуру.

Хакер взломал защиту LSASS в Windows

KeyIso – ключ от сейфа Microsoft.

Очередная жертва обновлений: найдена причина сбоев контроллеров домена

Microsoft исправляет ошибки своих апрельских обновлений, затронувшие корпоративных клиентов.

NoFilter: как новый метод атаки позволяет хакерам получить полный контроль над Windows-устройствами

Исследователи Deep Instinct обнаружили скрытный способ эскалации привилегий популярной ОС.

Шило на мыло: Microsoft заменила неработающую функцию LSA Protection на новую, но и она тоже не работает!

«Аппаратная защита стека в режиме ядра» дала сбой, пользователи в бешенстве.

Operation Soft Cell: китайские хакеры Gallium атаковали операторов связи на Ближнем Востоке

Новый вариант инструмента Mimikatz, известные бэкдоры и повышенный интерес к Ближнему Востоку.

Новые обновления Windows Server вызывают сбои контроллера домена

Microsoft устраняет проблему, а пока администраторы могут защитить систему самостоятельно.

Июньские обновления для Windows 10 вызывают сбой в работе LSASS

Исправления будут выпущены в следующем месяце, а пока пользователи могут удалить проблемные обновления.