Запускают «Pirate Bay» для 3D-печати

Запускают «Pirate Bay» для 3D-печати

Компания, которая разработала первое в мире рабочее оружие, которое можно распечатать на 3D-принтере, объявила о планах по созданию новой фирмы Defcad, которая будет собирать и распространять чертежи разнообразных предметов, которые можно растиражировать на 3D-принтере. Defcad уже назвали «Pirate Bay для 3D-принтеров». Сами разработчики называют свой сайт обычным поисковым ресурсом.



У истоков компании стоит Колди Уилсон – студент юридического факультета и самопровозглашенный крипто-анархист. В прошлом году он основал компанию Defense Distributed, которая занималась распечаткой запчастей, из которых можно собирать огнестрельное оружие. Его инициатива вызвала бурю негодования со стороны компании MakerBot, которая немедленно убрала чертежи оружия со своего вебсайта, после стрельбы в школе Сэнди Хук. Скандал устроила и компания-производитель 3D-принтеров Stratasys, которая запретила использовать свои машины для распечатки запчастей оружия. Более того, веб-сайт уже хотят закрыть.

Фотография 3D-принтера в работе.

Вопреки всем трудностям и протестам в этом месяце Defense Distributed опубликовала видео, на котором показывается, как собранная из распечатанных на 3D-принтере винтовка AR-15 выстреливает более 600 патронов. Между тем, с Defcad.org уже было скачано более 400 тысяч разных схем.

По мнению Уилсона открытие платного сервиса Defcad.com станет лишь логичным шагом развития данной инициативы. По мнению организатора, расцвет 3D-печати возможен только в том случае, если эта технология будет освобождена от «корпоративных пут».

Уилсон уверяет, что через его ресурс будут распространяться только важные и интересные вещи. Никаких глупостей вроде садовых гномов там не будет. Только вещи, которые обычно предприятия не продают напрямую клиентам: медицинское оборудование, оружие и пр.

Уилсон сам утверждает, что его инициатива вряд ли пройдет мимо внимания юристов, так как некоторые из распространяемых чертежей будут нарушать чью-то интеллектуальную собственность. Кроме того, сайтом наверняка заинтересуются власти, ведь этот ресурс предлагает возможность беспрепятственно распространять через Интернет огнестрельное оружие и другое потенциально опасное оборудование.

Компания, которая разработала первое в мире рабочее оружие, которое можно распечатать на 3D-принтере, объявила о планах по созданию новой фирмы Defcad, которая будет собирать и распространять чертежи разнообразных предметов, которые можно растиражировать на 3D-принтере. Defcad уже назвали «Pirate Bay для 3D-принтеров». Сами разработчики называют свой сайт обычным поисковым ресурсом.

" />

Новая 0-day MiniPlasma в Windows выдаёт SYSTEM даже после свежих патчей

Исследователь под ником Chaotic Eclipse, он же Nightmare Eclipse, выложил демонстрационный эксплойт (proof-of-concept) для новой 0-day уязвимости в Windows под названием MiniPlasma. Эксплойт позволяет локальному пользователю получить права SYSTEM даже на полностью обновлённой Windows 11 с майскими патчами 2026 года.

По данным BleepingComputer, опубликованы и исходный код, и готовый исполняемый файл.

Журналисты проверили PoC на актуальной Windows 11 Pro после майского набора патчей и получили командную строку с правами SYSTEM из-под обычной учётной записи. Работоспособность эксплойта также подтвердил аналитик Уилл Дорманн, хотя на свежей тестовой сборке Windows 11 Insider Preview баг, по его словам, уже не воспроизводится.

MiniPlasma, по словам автора, завязан на старую уязвимость в драйвере cldflt.sys — Windows Cloud Filter. Её ещё в 2020 году нашёл исследователь Google Project Zero Джеймс Форшоу, после чего Microsoft присвоила проблеме идентификатор CVE-2020-17103 и якобы закрыла её декабрьским обновлением. Но Chaotic Eclipse утверждает, что тот же самый баг всё ещё жив: то ли его так и не исправили, то ли патч где-то по дороге сломался.

Технически история крутится вокруг обработки создания ключей реестра через недокументированный API CfAbortHydration. В старом отчёте Project Zero указывалось, что проблема позволяет создавать произвольные ключи в пользовательском кусте .DEFAULT без нормальных проверок доступа. На практике это превращается в локальное повышение привилегий: обычный пользователь нажимает кнопку, а на выходе получает SYSTEM.

За последние недели тот же исследователь уже публиковал другие Windows-эксплойты: BlueHammer, RedSun, инструмент UnDefend, а также YellowKey и GreenPlasma.

Пока официального патча для MiniPlasma нет. Microsoft пока молчит, а администраторам остаётся следить за обновлениями.

RSS: Новости на портале Anti-Malware.ru