Когда происходит инцидент, важно понять, что именно произошло. Кто атаковал, как проникли, какие данные затронуты и где уязвимость — без системного подхода ответы остаются догадкам…
Читать далее →
SysWhispers4 - свежий апдейт известной линейки для работы с Windows syscalls
На GitHub появился SysWhispers4 - Python-инструмент, который генерирует C/ASM-стабы для вызова NT kern…
Читать далее →
Введение в фаззинг ядра Linux и исследование уязвимостей
Part 1: https://slavamoskvin.com/hunting-bugs-in-linux-kernel-
Введение в фаззинг ядра Linux и исследование уязвимостей
Part 1: https://slavamoskvin.com/hunting-bugs-in-linux-kernel-with-kasan-how-to-use-it-whats-the-benefit/
Part 2: https://slavamoskvin.com/finding-bugs-in-kernel.-part-1-crashing-a-vulnerable-driver-with-syzkaller/
Part 3: https://slavamoskvin.com/finding-bugs-in-kernel.-part-2-fuzzing-the-actual-kernel/
👉 @thehaking
Раскрыта новая 0day LPE-уязвимость в Windows под названием BlueHammer.
Автор отчета предполагает, что ее опубликовали из-за того, как MSRC (Microsoft Security Response Center) ра…
Читать далее →
❗️Анонимное управление сайтами в зонах .ru, .рф и .su прекращается: с 1 сентября все операции с доменами будут доступны только через Госуслуги.
Новое требование закреплено федерал…
Читать далее →