Noise Security Bit – Telegram
Noise Security Bit
624 subscribers
115 photos
3 videos
1 file
349 links
новости нерегулярного подкаста о жизни ресечеров по обе стороны океана
https://www.youtube.com/NoiseSecurityBit
Download Telegram
Возникла идея сделать стрим в виде живого чата со зретелями о карьере исследователя ИБ. Подискутировать на темы: к чему стримится, как правильно ставить себе цели и выбирать область для исследований
Final Results
25%
уже всем все известно, херачим дальше
61%
отличный план, буду ждать стрима
13%
когда? приду позадавать вопросы
Binutils обновился! И objdump теперь умеет --visualize-jumps 💣
objdump -d -M intel —visualize-jumps | vim 🧨
Отличный гайд по idapython с учетом переезда на python3 и последних изменений IDA 7.5 🍻

https://leanpub.com/IDAPython-Book/
А ведь наверное не все помнят о такой части хакерской андеграунд культуры, как e-zine. От части на таких вот самых выпусках тематических e-zine журналов, распространяющихся через fido и bbs, выросло не одно поколение хакеров. Спасибо @intercepterng за отличный ностальгический видос! 🏴‍☠️📺

https://www.youtube.com/watch?v=FmM9OHz8Vwk
Noise Security Bit pinned «https://youtu.be/Rv_znWiiPw0 #NoiSeBit»
Noise Security Bit
Как обещал по результатам голосования встречайте стрим в это воскресенье 29-го в 23:00 по мск🔥📺 https://www.youtube.com/watch?v=UrnfOacTLf8
стрим получился огонь🔥 Спасибо всем кто пришел и особенно тем кто задавал вопросы! Отдельная благодарность @intercepterng и @xa1ry 🍻
CVE-2020-1350 классика никогда не остаревает, красивый integer overflow раскручивается в переполняшку в куче.
SIGRed - 17-летний баг с вполне себе "червивым" вектором распросранения через RCE в DNS в обработке DNS на винде. MS ну как же такое еще возможно в 2020 году! 🔥🙈

https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/
SharePoint and Pwn :: Remote Code Execution Against SharePoint Server Abusing DataSet (CVE-2020-1147)

https://srcincite.io/blog/2020/07/20/sharepoint-and-pwn-remote-code-execution-against-sharepoint-server-abusing-dataset.html
Apple официально запустила обещанную программу по отправке "бесплатных" устройств для исследований и поиска уязвимостей тем, кто подходит под следующие условия:

- у вас есть оплаченный аккаунт разработчика(99$/year)
- у вас есть принятые баги в экосистеме эпл или других популярных ОС и платформ
- вы находитесь на следующей территории: Australia, Austria, Belgium, Canada, Czech Republic, Denmark, Finland, France, Germany, Hungary, Ireland, Italy, Japan, Luxembourg, Netherlands, Norway, Poland, Portugal, Spain, Sweden, Switzerland, United Kingdom, и United States

https://developer.apple.com/programs/security-research-device/

P.S. Но если что, есть checkm8 ;)
MMS Exploit Part 1: Introduction to the Samsung Qmage Codec and Remote Attack Surface

MMS Exploit Part 2: Effective Fuzzing of the Qmage Codec

Интересный цикл статей от Mateusz Jurczyk из Project Zero, о возможных атаках на аппаратные кодеки для ускорения обработки изображений, на примере Samsung Qmage Codec . Этот вектор мало, где детально рассматривается, но он совершенно однозначно заслуживает большего внимания со стороны исследователей 🏴‍☠️🧨
Мой HITB keynote "Hardware Security Is Hard: How Hardware Boundaries Define Platform Security" начинается через 5 минут, вот ссылка на стрим 🧨

https://www.youtube.com/watch?v=siylg59I6FA
🔥🔥🔥