DirtyFree: систематическое использование уязвимости DOP в ядре Linux через примитив произвольного освобождения памяти (PDF)
👉 @thehaking
Читать далее →
🚀 Подборка полезных IT каналов в Max
Системное администрирование, DevOps 📌
https://max.ru/i_odmin Все для системного администратора
https://max.ru/bash_srv Bash Советы
https://m…
Читать далее →
Kubernetes RCE Via Nodes/Proxy GET Permission
Любой пользователь, имеющий доступ к служебной учетной записи с правами «
Kubernetes RCE Via Nodes/Proxy GET Permission
Любой пользователь, имеющий доступ к служебной учетной записи с правами «nodes/proxy GET», которая может установить соединение с Kubelet узла по порту 10250, может отправлять информацию на конечную точку /exec и выполнять команды в любом Pod, включая привилегированные системные Pod, что потенциально может привести к полному взлому кластера. Kubernetes AuditPolicy не регистрирует в журнале команды, выполняемые через прямое соединение с API Kubelet.
https://grahamhelton.com/blog/nodes-proxy-rce
👉 @thehaking
От KernelSnitch к практической реализации утечек KASLR из кучи с использованием структур msg_msg и pipe_buffer
В этой публикации представлен практический метод утечки KASLR из куч…
Читать далее →
⚡️ Минцифры прорабатывает возможность отдельной тарификации международного трафика на мобильных устройствах.
В начале апреля Ассоциация компаний связи направила в Минцифры запрос …
Читать далее →