Alaid TechThread
675 subscribers
6 photos
1 video
82 files
1.31K links
Vulnerability discovery, threat intelligence, reverse engineering, AppSec
Download Telegram
Подробный анализ Turla LightNeuron - бэкдор, нацеленный на работу с MS Exchange

https://www.welivesecurity.com/wp-content/uploads/2019/05/ESET-LightNeuron.pdf
D1T2_Automated_Discovery_of_Logical.pdf
17.3 MB
Battle of windows service: Automated discovery of logical privilege escalation bugs
Разработка эксплоитов на ARM

https://azeria-labs.com
https://cpu.fail - ресурс, посвященный уязвимостям в CPU
Forwarded from Noise Security Bit
Похоже уязвимостям в процессорах от Интел нет конца и края. Сегодня анонсированы два новых типа side-channel атак с использованием спекулятивных вычислений. Атаки #RIDL (Rogue In-Flight Data Load) и #Fallout (атака на CPU Store Buffers) основаны на Microarchitectural Data Sampling (#MDL) техниках. Обе атаки основаны на том, что могут получить доступ к памяти на центральном процессоре/кэшу (Line Fill Buffers, Load Ports, Store Buffers) и таким образом получать несанкционированный доступ к конфиденциальной информации внутри SGX доменов и обходить изоляцию виртуализации (VTx). Возможность воспроизвести эти вектора из Javascript делают эти атаки довольно опасными для облачной инфраструктуры.

Детали: https://mdsattacks.com/

Кстати исследователи приедут рассказать об этих атаках на offzone.moscow в июне.
DVCW
Damn Vulnerable Crypto Wallet is an extremely insecure Ethereum cryptowallet written in JavaScript.
It has three main modules:
https://gitlab.com/badbounty/dvcw