Alaid TechThread
676 subscribers
6 photos
1 video
83 files
1.31K links
Vulnerability discovery, threat intelligence, reverse engineering, AppSec
Download Telegram
1711.09666.pdf
114.9 KB
DeepAPT: Nation-State APT Attribution Using End-to-End Deep Neural Networks
ebook-web.pdf
3.4 MB
Интересная подборка по теме Threat Hunting
Forwarded from Br0wSec (Andrey Kovalev)
Моя презентация c ZeroNights 2018 про то, как начать ломать браузеры, а также о том, какие баги в них сейчас ищут, доступна online: https://goo.gl/LhiYdP.
Forwarded from Noise Security Bit
This media is not supported in your browser
VIEW IN TELEGRAM
Исследователи из университета Беркли показали результаты их детектора нажатия клавиш на клавиатуре через встроенный микрофон ноутбука. Код доступен: https://github.com/ggerganov/kbd-audio Подробнее об их подходе можно прочитать в статье “Timing Analysis of Keystrokes and Timing Attacks on SSH” https://people.eecs.berkeley.edu/~daw/papers/ssh-use01.pdf
Forwarded from Noise Security Bit
Исследователи обнаружили новый вариант Bleichenbacher атаки на реализации RSA с использованием PKCS#1 v1.5. Новый тип атаки использует side-channel атаку на кэш процессора на котором выполнятся код TLS сервера. “The 9 Lives of Bleichenbacher's CAT: New Cache ATtacks on TLS Implementations” https://cat.eyalro.net/
Forwarded from Noise Security Bit
Оказывается отрендеренные браузером страницы с использованием GPU могут довольно долго хранится в памяти этого самого GPU, даже после их закрытия. Все это открывает большое количество новых векторов для side-channel атак https://www.cc.gatech.edu/~slee3036/papers/lee:gpu.pdf
Обзор различных фаззеров, сравнение, описание подходов
https://arxiv.org/pdf/1812.00140.pdf
Forwarded from Peter Destructive
Всем доброго времени суток!

22 декабря в МИРЭА с 16:00 до 19:00 пройдёт встреча it sec pro course. Ниже форма для регистрации, в которой нужно ввести ФИО:
https://goo.gl/forms/f3vRTwqMpOs5GFn22.

Документы удостверяющие личность можно не приносить,

но прошу вас указывать адекватные ФИО, для пересчёта участников встречи. Кроме того, на проходной нужно будет сказать ФИО, с которым зарегистрировались. На глупость охрана может отреагировать непредстказуемым образом, поэтому указывайте адекватные данные.

Основаная тема: руткиты, продвинутые методы.

Остальные темы будут указаны позднее.

Фото и видеосъёмки не будет.

Заранее благодарен!