🤒 Исходный код Miasma показал масштаб атаки на цепочку поставок ПО
Исследователи SafeDep обнаружили в открытом доступе сложный toolkit Miasma, который крадет учетные данные из обл…
Читать далее →
🤒 Прокси-ротатор с проверкой IP
Mubeng – это утилита командной строки с открытым исходным кодом, написанная на Go, которая ротирует прокси-серверы и проверяет их работоспособность…
Читать далее →
🤠 Обход защиты macOS Gatekeeper | Техники доставки и запуска пейлоадов при red team-операциях На red team-проекте macOS первые три варианта дроппера б…
🤠 Обход защиты macOS Gatekeeper | Техники доставки и запуска пейлоадов при red team-операциях
На red team-проекте macOS первые три варианта дроппера блокировались Gatekeeper и XProtect, а четвёртый успешно обошёл все защиты.
Ключевой вывод: победа зависит от понимания точного механизма блокировки и уязвимого места в цепочке защиты.
— В данной статье мы рассмотрим методы обхода встроенных защит macOS при доставке вредоносного кода на целевые машины с macOS Ventura и Sonoma.
🎤 Чтиво
#Gatekeeper #AppleSilicon #macOSSonoma / White Hat / max.ru/kind_hack
🔠 В Arch Linux нашли вредонос-матрёшку | Пакет внутри пакета, а на самом дне похититель паролей
В Arch User Repository злоумышленники захватили более 400 заброшенных пакетов и вне…
Читать далее →
🔠 Эмуляция USB-устройств
Facedancer – это аппаратно-программный фреймворк с открытым исходным кодом, который позволяет и перехватывать/модифицировать трафик между реальным устройс…
Читать далее →