Noise Security Bit – Telegram
Noise Security Bit
623 subscribers
115 photos
3 videos
1 file
349 links
новости нерегулярного подкаста о жизни ресечеров по обе стороны океана
https://www.youtube.com/NoiseSecurityBit
Download Telegram
Интересное исследование тему атак на современную аутомотив индустрию🚗🛣

Опираясь на данные из исследования с увеличением рыночной доли подключенных к облаку машин, вектора атаки сильно сместились на удаленные!💭🧨

https://arxiv.org/abs/2004.10781
Очень важный ресеч сегодня увидел свет от команды Project Zero на тему автоматизации фаззинга для поиска 0-click уязвимостей и формализации attack surface 🔥💪

Эта публикация сопровождается 14-тью найденными 0-click уязвимостями в Image I/O (Apple's image parsing framework) для iOS, macOS, watchOS, tvOS🎯

https://googleprojectzero.blogspot.com/2020/04/fuzzing-imageio.html
Lyft уволил почти 1k сотрудников, это около 20% компании, интересные данные с точки зрения их стратегии инвестирования всей прибыли в ускорение роста и развитие продукта. Пандемия явно не входила в модель рисков при такой модели развития бизнеса 💸

https://www.cnbc.com/2020/04/29/lyft-lays-off-17percent-of-workforce-furloughs-hundreds-more.html
Microsoft в последнее время много инвестирует в развитие Rust-based системной разработки на своих ОС. Это немного странно в контексте их собственной .NET платформы и того же C#. Но в целом Rust реально больше подходит на эту роль по многим причинам, это новый С/C++ на стероидах 💊🔥

https://blogs.windows.com/windowsdeveloper/2020/04/30/rust-winrt-public-preview/
Noise Security Bit pinned «🎙🔥👇 https://youtu.be/QfbopeqVTRU»
11 лет назад появился проект "100% Virus Free Podcast"🤖, который наверное помнят немногие, но он оказал огромное влияние на тот момент (архив🎙: https://esetnod32.ru/company/viruslab/podcast/). А в 2013 году мы переименовались в #NoiSeBit и продолжаем радовать вас новым контентом 📺🚀

https://twitter.com/N0iSeBit/status/1256704532513349632
Imitation Attacks and Defenses for Black-box Machine Translation Systems

https://www.ericswallace.com/imitation
Noise Security Bit pinned «🎧🤖👇 https://www.youtube.com/watch?v=d3kayt9LVbs»
Intel Wireless drivers RCE (CVE-2020-0558) для сетевых карт AC 7265 Rev D, AC 3168, AC 8265, and AC8260 💣
PoC
Vuln Details
"Bugs on the Windshield: Fuzzing the Windows Kernel"
🧨🔥👇
https://research.checkpoint.com/2020/bugs-on-the-windshield-fuzzing-the-windows-kernel/
Samsung Confirms Critical Security Issue For Millions: Every Galaxy After 2014 Affected

Уязвимость CVE-2020-8899 в Samsung Galaxy Note 10+ это 0-сlick RCE через MMS. Этой уязвимости подвержены все устройства Galaxy выпущенные с 2014 года. Сама уязвимость была найдена в парсере формата изображений Qmage.

Vuln
Fuzzer
Сегодня увидела свет отличная киберпанк игра VirtuaVerse для ностальгирующих по трушному пиксел арту! 🔥🙀

Soundtrack от коллектива MASTER BOOT RECORD заслуживает отдельного внимания и доступен в открытом доступе! 🏴‍☠️🎧
Неплохой онлайн эвент провел Bugcrowd на прошлой неделе. Записи всех докладов уже доступны 📺
VmProtect уже не тот 🏴‍☠️👻

https://twitter.com/_can1357/status/1262679834435747841