Найти в Дзене
1 неделя назад
 • Вы подписаны

Опубликован инструмент для обхода песочницы AirTraffic в iOS 27.0

Исследователь безопасности под псевдонимом 0xjohnnydev опубликовал в открытом доступе репозиторий airlift, содержащий доказательство концепции (PoC) обхода изоляции процессов (sandbox escape) для операционной системы iOS 27.0. Технические детали реализации: Уязвимость эксплуатирует механизм синхронизации AirTraffic, предназначенный для передачи медиафайлов и содержимого приложения Books с компьютера Mac на мобильное устройство. Инструмент позволяет осуществлять чтение и запись файлов за пределами штатной директории AirTraffic...

2 недели назад
 • Вы подписаны

Вайб-ботнетинг

Исследователи обнаружили крупную прокси-инфраструктуру LeakySensey, построенную на взломанных роутерах, VPN-шлюзах, NAS и других сетевых устройствах. По данным исследователей, оператор, предположительно находящийся в России, скомпрометировал более 87 000 IP-адресов и монетизировал их как residential proxy. В качестве легальной витрины использовался сайт российской компании по разработке ПО и IT-консалтингу — sensey24[.]ru. Именно по этому домену исследователи дали оператору имя LeakySensey. Схема...

2 недели назад
 • Вы подписаны

Новая парадигма ИБ: уже не 0-day, а n-hour

Долгое время главным символом угрозы считался 0-day — неизвестная уязвимость, для которой ещё нет патча, сигнатуры и зачастую даже публичного описания. Но практическая безопасность всё сильнее смещается в другую плоскость. Сегодня проблема часто начинается не до публикации уязвимости, а сразу после неё. Появился CVE. Опубликован advisory. Вышел патч. Исследователи разобрали diff. Через несколько часов появляется PoC, а затем готовые сканеры и эксплуатация уязвимых систем в интернете. Это уже не классическая модель 0-day...

3 недели назад
 • Вы подписаны

WeWorm: захват WeChat через звонок и распространение по контактам

Исследователи Calif показали WeWorm — демонстрационный червь, использующий ошибку повреждения памяти в VoIP-стеке WeChat. Эксплуатация давала удалённое выполнение кода и контроль над аккаунтом ещё до ответа на звонок. Начальная точка атаки — аккаунт из списка друзей жертвы. В демонстрации Android звонил на iPhone, после чего скомпрометированный iPhone атаковал следующий Android. Захваченный...

Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала
Покупайте СтеллыИ дарите их за контент