Что изменится в интернете с сегодняшнего дня (1 марта)?
Возможно, вы уже слышали: по требованию ФСБ в России смогут отключать услуги связи — сегодня соответствующий закон вступает…
Читать далее →
Серия из трех частей о способах обхода аутентификации прошивки Supermicro BMC
Part 1: https://binarly.io/blog/ghost-in-the-controller-abusing-supermicro-bmc-firmware-verification
…
Читать далее →
🚨 CrackArmor: Критическая уязвимость в AppArmor ставит под угрозу миллионы Linux-систем
Множественные уязвимости в Linu
🚨 CrackArmor: Критическая уязвимость в AppArmor ставит под угрозу миллионы Linux-систем
Множественные уязвимости в Linux AppArmor (confused-deputy, позволяющая загружать/заменять/удалять профили без привилегий, чтение из-за пределов допустимого диапазона ядра, UAF и двойное освобождение памяти, приводящее к LPE).
https://cdn2.qualys.com/advisory/2026/03/10/crack-armor.txt
👉 @thehaking
🛡 BYOVD Watchdog: Твоя база «дырявых» драйверов
Атаки типа Bring Your Own Vulnerable Driver (BYOVD)- это настоящий кошмар для EDR-систем. Зачем искать zero-day в ядре, если можно …
Читать далее →
Контроль секретов — иллюзия или управляемый процесс?
Пароли, API-ключи, сертификаты и токены часто хранятся фрагментировано — в Git, CI/CD, Docker-образах и конфигурациях. Они не…
Читать далее →