От DDS-пакетов до доступа к shell робота: две RCE-уязвимости в роботах Unitree
Статья про две RCE-уязвимости в роботах Unitree Go2: через DDS-пакеты и подмену локальной базы Andro…
Читать далее →
Dirty Frag: перезапись кэша страниц, доступного только для чтения, из пользовательского пространства с целью получения прав root без привилегий
https://github.com/V4bel/dirtyfrag/…
Читать далее →
GitHub, по данным источников, подвергся крупной атаке: хакеры получили доступ минимум к 3800 репозиториям.
GitHub, по данным источников, подвергся крупной атаке: хакеры получили доступ минимум к 3800 репозиториям.
В компании подтвердили факт инцидента. Предварительно, причиной стало заражённое расширение для VS Code, которое установил один из сотрудников GitHub.
Через него злоумышленники смогли скомпрометировать устройство и получить доступ к данным.
https://x.com/github/status/2056949168208552080
👉 @thehaking
ИИ уже помогает инженерам по тестированию анализировать логи, генерировать тест-кейсы и автоматизировать рутинные задачи.
Но когда инструмент начинает ошибаться, галлюцинировать …
Читать далее →
🧵 pipetap: Burp Suite, но для Windows Named Pipes
Named Pipes в Windows — частый механизм IPC: один процесс поднимает pipe-сервер, другой подключается как клиент. В security resea…
Читать далее →