Alaid TechThread
676 subscribers
6 photos
1 video
83 files
1.31K links
Vulnerability discovery, threat intelligence, reverse engineering, AppSec
Download Telegram
Forwarded from Noise Security Bit
Оказывается отрендеренные браузером страницы с использованием GPU могут довольно долго хранится в памяти этого самого GPU, даже после их закрытия. Все это открывает большое количество новых векторов для side-channel атак https://www.cc.gatech.edu/~slee3036/papers/lee:gpu.pdf
Обзор различных фаззеров, сравнение, описание подходов
https://arxiv.org/pdf/1812.00140.pdf
Forwarded from Peter Destructive
Всем доброго времени суток!

22 декабря в МИРЭА с 16:00 до 19:00 пройдёт встреча it sec pro course. Ниже форма для регистрации, в которой нужно ввести ФИО:
https://goo.gl/forms/f3vRTwqMpOs5GFn22.

Документы удостверяющие личность можно не приносить,

но прошу вас указывать адекватные ФИО, для пересчёта участников встречи. Кроме того, на проходной нужно будет сказать ФИО, с которым зарегистрировались. На глупость охрана может отреагировать непредстказуемым образом, поэтому указывайте адекватные данные.

Основаная тема: руткиты, продвинутые методы.

Остальные темы будут указаны позднее.

Фото и видеосъёмки не будет.

Заранее благодарен!
Исследования 0day в Adobe
Forwarded from Noise Security Bit
Один из докладов, который меня заинтересовал с прошедшего BH Europe, это "BLEEDINGBIT: Your APs Belong to Us", где исследователи нашли уязвимости непосредственно в Bluetooth Low Energy (BLE) микроконтроллерах и продемонстрировали удаленную эксплуатацию этого вектора.

Slides: https://i.blackhat.com/eu-18/Thu-Dec-6/eu-18-Seri-BleedingBit.pdf

Paper: https://i.blackhat.com/eu-18/Thu-Dec-6/eu-18-Seri-BleedingBit-wp.pdf

Demo: https://www.youtube.com/watch?v=D5FIIqLWtYw