Alaid TechThread
677 subscribers
6 photos
1 video
83 files
1.31K links
Vulnerability discovery, threat intelligence, reverse engineering, AppSec
Download Telegram
Доступен бета-тест отладчика ядра XNU для владельцев лицензий IDA Pro. Для работы требуетс достуи к сервисам Corellium.
Forwarded from Noise Security Bit
Supply Chain вектор огромен, всегда нужно помнить об этом. Не используйте рендомные зарядки для телефонов и прочего в публичных местах или от случайных людей (кстати это касается их покупки тоже 😜). Даже зарядки для лэптопа могут быть не так безобидны, как кажется на первый взгляд, особенно, если это USB-C 😱

https://twitter.com/_mg_/status/949684949614907395?s=21
pac17.pdf
963.8 KB
ExploitMeter: Combining #Fuzzing with Machine Learning for Automated Evaluation of Software Exploitability
14-python-and-ml.pdf
855.4 KB
Python and Machine #Learning: How to use algorithms to create #yara rules with a #malware zoo for #hunting
Forwarded from r0 Crew (Channel)
MS Edge RCE (CVE-2018-8495). Chaining a few bugs in Edge to be able achieve remote code execution by mainly abusing custom URI schemes.

Article:
https://leucosite.com/Microsoft-Edge-RCE/

POC:
https://github.com/kmkz/exploit/blob/master/CVE-2018-8495.html

#browser #edge #rce #expdev #darw1n
Forwarded from r0 Crew (Channel)
[PoC] Windows DHCP Server RCE Vulnerability Analysis (CVE-2019-0626) https://mp.weixin.qq.com/s/OissE9gAVkKmAXuiIUeOLA #win #expdev #rce #poc #darw1n