Zoom пофиксил аж целых две client-side RCE в своей модификации XMPP протокола 🎯💣
https://blog.talosintelligence.com/2020/06/vuln-spotlight-zoom-code-execution-june-2020.html
https://blog.talosintelligence.com/2020/06/vuln-spotlight-zoom-code-execution-june-2020.html
Интересная техника эксплуатации кучи в ядре Win10 🔥
https://github.com/synacktiv/Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion
https://github.com/synacktiv/Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion
GitHub
GitHub - synacktiv/Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion: PoC exploiting Aligned Chunk Confusion on Windows kernel…
PoC exploiting Aligned Chunk Confusion on Windows kernel Segment Heap - synacktiv/Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion
IDACode - интеграция Visual Studio Code с IDA Pro для удобной разработки и дебага плагинов или скриптов на idapython 🙀
Олдскульная документалка про становление хакерской культуры в США 🔥🤙🍺
https://www.youtube.com/watch?v=oLkzWVBb4Nw
https://www.youtube.com/watch?v=oLkzWVBb4Nw
Поучительная история о том, что FB и law enforcment уже давно едины. А вот по поводу помощи в распространении сплойта для деанонимизации, пусть даже преступника, это уже что-то новенькое 💊
https://www.vice.com/en_us/article/v7gd9b/facebook-helped-fbi-hack-child-predator-buster-hernandez
https://www.vice.com/en_us/article/v7gd9b/facebook-helped-fbi-hack-child-predator-buster-hernandez
VICE
Facebook Helped the FBI Hack a Child Predator
Facebook paid a cybersecurity firm six figures to develop a zero-day in Tails to identify a man who extorted and threatened girls.
Bjarne Stroustrup написал интересное эссе "Thriving in a Crowded and Changing World: C++ 2006–2020" на тему эволюции языка C++🍺
[pdf] https://dl.acm.org/doi/pdf/10.1145/3386320
[pdf] https://dl.acm.org/doi/pdf/10.1145/3386320
Возникла идея сделать стрим в виде живого чата со зретелями о карьере исследователя ИБ. Подискутировать на темы: к чему стримится, как правильно ставить себе цели и выбирать область для исследований
Final Results
25%
уже всем все известно, херачим дальше
61%
отличный план, буду ждать стрима
13%
когда? приду позадавать вопросы
Отличная статья на тему RE и обхода защиты nRF52 чипа с включением JTAG 🔥💪
https://limitedresults.com/2020/06/nrf52-debug-resurrection-approtect-bypass/
https://limitedresults.com/2020/06/nrf52-debug-resurrection-approtect-bypass-part-2/
https://limitedresults.com/2020/06/nrf52-debug-resurrection-approtect-bypass/
https://limitedresults.com/2020/06/nrf52-debug-resurrection-approtect-bypass-part-2/
LimitedResults
nRF52 Debug Resurrection (APPROTECT Bypass) Part 1 - LimitedResults
Yes, resurrection of JTAG/SWD interface on protected platforms has always been a sensitive topic in embedded security. This security investigation
Отличный гайд по idapython с учетом переезда на python3 и последних изменений IDA 7.5 🍻
https://leanpub.com/IDAPython-Book/
https://leanpub.com/IDAPython-Book/
Leanpub
The Beginner's Guide to IDAPython
А ведь наверное не все помнят о такой части хакерской андеграунд культуры, как e-zine. От части на таких вот самых выпусках тематических e-zine журналов, распространяющихся через fido и bbs, выросло не одно поколение хакеров. Спасибо @intercepterng за отличный ностальгический видос! 🏴☠️📺
https://www.youtube.com/watch?v=FmM9OHz8Vwk
https://www.youtube.com/watch?v=FmM9OHz8Vwk
YouTube
КАНАЛ ПЕРЕЕХАЛ! НОВЫЙ КАНАЛ INTERCEPTER-NG 2020
НОВЫЙ КАНАЛ ЗДЕСЬ !!! - https://www.youtube.com/channel/UCASO974HOWvcgjf-UFz_bHg
Как обещал по результатам голосования встречайте стрим в это воскресенье 29-го в 23:00 по мск🔥📺
https://www.youtube.com/watch?v=UrnfOacTLf8
https://www.youtube.com/watch?v=UrnfOacTLf8
YouTube
Карьера исследователя ИБ, к чему стремиться и куда💊
По результатам опроса на нашем канале (https://t.iss.one/N0iSeBit), встречайте стрим. Этот будет живая диcкусcия со слушателями в чате, первый такого рода эксперемент повзаимодействовать с аудиторией в прямом эфире и ответить на вопросы по теме 🍻
Noise Security Bit
Как обещал по результатам голосования встречайте стрим в это воскресенье 29-го в 23:00 по мск🔥📺 https://www.youtube.com/watch?v=UrnfOacTLf8
стрим получился огонь🔥 Спасибо всем кто пришел и особенно тем кто задавал вопросы! Отдельная благодарность @intercepterng и @xa1ry 🍻
A Linux Kernel Module that implements a fast snapshot mechanism for fuzzing.
https://github.com/AFLplusplus/AFL-Snapshot-LKM
https://github.com/AFLplusplus/AFL-Snapshot-LKM
GitHub
GitHub - AFLplusplus/AFL-Snapshot-LKM: A Linux Kernel Module that implements a fast snapshot mechanism for fuzzing.
A Linux Kernel Module that implements a fast snapshot mechanism for fuzzing. - AFLplusplus/AFL-Snapshot-LKM
10 Years of Linux Security очень качественный обзор технологий безопасности линукс от Bradley Spengler'а (создателя grsecurity) 💣
https://www.youtube.com/watch?v=F_Kza6fdkSU
https://www.youtube.com/watch?v=F_Kza6fdkSU
YouTube
10 Years of Linux Security - A Report Card
Presented by Brad Spengler virtually at the 2020 Linux Security Summit North America on July 2nd, 2020.
This presentation is a follow-up to an earlier presentation entitled "Linux Security in 10 Years" delivered at the first Linux Security Summit in Boston…
This presentation is a follow-up to an earlier presentation entitled "Linux Security in 10 Years" delivered at the first Linux Security Summit in Boston…
Memory Tagging for the Kernel: Tag-Based KASAN от @xa1ry 🔥
https://docs.google.com/presentation/d/10V_msbtEap9dNerKvTrRAzvfzYdrQFC8e2NYHCZYJDE
https://docs.google.com/presentation/d/10V_msbtEap9dNerKvTrRAzvfzYdrQFC8e2NYHCZYJDE
Google Docs
2020, Android Security Symposium: Memory Tagging for the Kernel: Tag-Based KASAN
Memory Tagging for the Kernel: Tag-Based KASAN Andrey Konovalov <[email protected]> Android Security Symposium July 7th 2020
SymCC: efficient compiler-based symbolic execution
https://www.s3.eurecom.fr/tools/symbolic_execution/symcc.html
https://github.com/eurecom-s3/symcc
https://www.s3.eurecom.fr/tools/symbolic_execution/symcc.html
https://github.com/eurecom-s3/symcc
www.s3.eurecom.fr
SymCC | S3
The S3 Software and System Security Group @ EURECOM website.
CVE-2020-1350 классика никогда не остаревает, красивый integer overflow раскручивается в переполняшку в куче.
SIGRed - 17-летний баг с вполне себе "червивым" вектором распросранения через RCE в DNS в обработке DNS на винде. MS ну как же такое еще возможно в 2020 году! 🔥🙈
https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/
SIGRed - 17-летний баг с вполне себе "червивым" вектором распросранения через RCE в DNS в обработке DNS на винде. MS ну как же такое еще возможно в 2020 году! 🔥🙈
https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/
Check Point Research
SIGRed - Resolving Your Way into Domain Admin: Exploiting a 17 Year-old Bug in Windows DNS Servers - Check Point Research
Research by: Sagi Tzadik Introduction DNS, which is often described as the “phonebook of the internet”, is a network protocol for translating human-friendly computer hostnames into IP addresses. Because it is such a core component of the internet, there are…