Простые методы обфускации и выполнения в памяти для создания простых FUD-стагеров
На протяжении многих лет я неоднократно обсуждал с коллегами способы обхода EDR в контексте полно…
Читать далее →
С 1 марта 2026 Приказ ФСТЭК РФ №117 обязателен для ГИС и КИИ. Вместе с ФЗ №325 он меняет подход: безопасность — это не разовая аттестация, а непрерывный процесс.
Что дальше:
С 1 се…
Читать далее →
От DDS-пакетов до доступа к shell робота: две RCE-уязвимости в роботах Unitree
Статья про две RCE-уязвимости в роботах
От DDS-пакетов до доступа к shell робота: две RCE-уязвимости в роботах Unitree
Статья про две RCE-уязвимости в роботах Unitree Go2: через DDS-пакеты и подмену локальной базы Android-приложения можно было удалённо выполнить код на роботе, вплоть до root-доступа. Авторы описывают reverse engineering, PoC, affected firmware и disclosure timeline; патчи заявлены в V1.1.13.
https://boschko.ca/unitree-go2-rce/
👉 @thehaking
Dirty Frag: перезапись кэша страниц, доступного только для чтения, из пользовательского пространства с целью получения прав root без привилегий
https://github.com/V4bel/dirtyfrag/…
Читать далее →
GitHub, по данным источников, подвергся крупной атаке: хакеры получили доступ минимум к 3800 репозиториям.
В компании подтвердили факт инцидента. Предварительно, причиной стало за…
Читать далее →