Сюрприз для выезжающих за границу, если вы надеялись пожить в свободном мире, то вас ждёт сюрприз:
В роуминге трафик проксируется все равно через Россию, так что пожить без впна не получится 😂
Протестировано на МегаФоне и МТС
ЗЫ даже уехать из России уже не помогает 🤣🤣🤣
ЗЫЫ бонус удаленщикам на Бали
В роуминге трафик проксируется все равно через Россию, так что пожить без впна не получится 😂
Протестировано на МегаФоне и МТС
ЗЫ даже уехать из России уже не помогает 🤣🤣🤣
ЗЫЫ бонус удаленщикам на Бали
😁23
Ever Secure
Соскучились по обновлениям? Встречайте Fragnesia Linux LPE 🎉 https://github.com/v12-security/pocs/tree/main/fragnesia Новая уязвимость использует поверхность атаки, как и DirtyFrag (SP/XFRM), но является отдельной багой. Митигация осталась прежней: rmmod…
This media is not supported in your browser
VIEW IN TELEGRAM
Успели обновиться вчера? 🌚
Еще не успели выдохнуть, как подъехала 4 уязвимость
Arbitrary File Read Linux
https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn/tree/main
Патча пока нет 🌚
👀 @ever_secure | 💪 Мерч | 💳 Поддержать
Еще не успели выдохнуть, как подъехала 4 уязвимость
Arbitrary File Read Linux
https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn/tree/main
Патча пока нет 🌚
* Block pidfd_getfd. I don't think it's actually used that heavily and
there's often fallbacks for older kernels when it is.
* You could remove the world-executable bit from ssh-keysign
but this is *not* the only binary affected, and this is a very weak
mitigation indeed __only for the PoC__.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚14 3
This media is not supported in your browser
VIEW IN TELEGRAM
New fragnesia Linux LPE
Сладких снов 😅
https://github.com/v12-security/pocs/tree/main/fragnesia-5db89c99566fc
Сладких снов 😅
https://github.com/v12-security/pocs/tree/main/fragnesia-5db89c99566fc
🔥14😁3 3
Forwarded from Технологический Болт Генона
Соскучились?
DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux
https://www.opennet.ru/opennews/art.shtml?num=65473
PoC
DirtyDecrypt / DirtyCBC
https://github.com/v12-security/pocs/tree/main/dirtydecrypt
DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux
https://www.opennet.ru/opennews/art.shtml?num=65473
CVE-идентификатор в примечании к эксплоиту не упоминается, указано лишь, что исследователи выявили проблему 9 мая, после чего сообщили об этом разработчикам ядра, которые ответили, что их находка дублирует другой отчёт об уже исправленной уязвимости. Так как патч с исправлением уже включён в ядро исследователи решили опубликовать разработанный ими эксплоит. Судя по описанию внутри эксплоита, в нём используется уязвимость CVE-2026-31635, исправление для которой было принято в ядро в апреле и вошло в состав ветки 7.0.0 и сформированного 18 апреля выпуска 6.18.23. Проблема проявляется начиная с ядра 6.16.
Как и в случае с серией уязвимостей Dirty Frag новая уязвимость присутствует в драйвере RxRPC, реализующем семейство сокетов AF_RXRPC и одноимённый RPC-протокол, работающий поверх UDP. Проблема вызвана ошибкой при проверке размера данных в функции rxgk_verify_response() - вместо проверки "if (auth_len > len)" в коде было указано "if (auth_len < len)", что приводило к передаче в функцию rxgk_decrypt_skb() данных с размером, больше допустимого. При выполнении функции rxgk_decrypt_skb() расшифровка данных осуществлялась с подстановкой изменений напрямую в страничный кэш для исключения лишней буферизации. Из-за неверной проверки размера возникала возможность перезаписи данных в страничном кэше по выбранному смещению.
Эксплуатация уязвимости сводится к чтению файла программы с флагом suid root (для его оседании в страничном кэше) и замене в страничном кэше части кода программы кодом для запуска /usr/bin/sh. Последующий запуск программы приведёт к тому, что в память будет загружен не оригинальный исполняемый файл с накопителя, а изменённая копия из страничного кэша. В качестве suid-программ в эксплоите предусмотрена возможность использования "/usr/bin/su", "/bin/su", "/usr/bin/mount", "/usr/bin/passwd" и "/usr/bin/chsh".
В качестве обходного пути защиты можно заблокировать загрузку модуля ядра rxrpc:
sh -c "printf 'install rxrpc /bin/false\n' > /etc/modprobe.d/dirtydecrypt.conf; rmmod rxrpc 2>/dev/null; true"PoC
DirtyDecrypt / DirtyCBC
https://github.com/v12-security/pocs/tree/main/dirtydecrypt
❤3🤨1 1
Ever Secure
20 мая буду рассказывать, как мы строили процессы безопасности в нашем прекрасном облаке 🌨 Вы узнаете, как пройти весь путь от ручного сканирования кластеров до полной автоматизации. И не в теории🤓, а на практике🛠: ❔Какие есть подводные камни при переходе…
уже завтра в 12:00 рассказываю, как мы строили процессы кубовой безопасности в ИБ
Не пропустите 😉
Зарегистрироваться
Не пропустите 😉
Зарегистрироваться
1👍12❤🔥5🔥4
Forwarded from МТС WEB SERVICES
This media is not supported in your browser
VIEW IN TELEGRAM
Презентация с сегодняшнего митапа 😉
Ждите доклады от моей команды на ближайших конференциях
Ждите доклады от моей команды на ближайших конференциях
Ever Secure
Друзья, всем привет. Я к вам с большим анонсом: в течение года я вместе с командой разработки Максофт (это местный системный интегратор с амбициями) запиливали новый SCA 🎉 Должен отметить, что это был совершенно новый для меня вызов, руководить командой разработки…
Для нас майские прошли плодотворно 😉
Притащил вам обновление по проекту MaSCA:
🔸Подцепили БДУ ФСТЭК и Red Hat Security Data.
🔸Реализована возможность использования SSO
🔸Плюс подкручена куча всего под капотом.
В общем, проект живёт и развивается, желающими пощупать/покритиковать/заявиться на фичи сюда: https://masca.tech/
Не поленитесь оставить заявку, нужно для маркетинговых метрик
Притащил вам обновление по проекту MaSCA:
🔸Подцепили БДУ ФСТЭК и Red Hat Security Data.
🔸Реализована возможность использования SSO
🔸Плюс подкручена куча всего под капотом.
В общем, проект живёт и развивается, желающими пощупать/покритиковать/заявиться на фичи сюда: https://masca.tech/
Не поленитесь оставить заявку, нужно для маркетинговых метрик
🤝3🔥2
Ever Secure
Друзья, состоялась премьера нового выпуска CISO Podcast! Приятного просмотра: 📹 Youtube 👀 @ever_secure | 💪 Мерч | 💳 Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤7🥴7 6🔥3
Ever Secure
Друзья, объявляется созвон сообщества 16.10 в 19:00 мск. Тема: Знакомство с MLSecOps Гость: Артём Семенов, автор канала @pwnai Всем привет! Наверняка многие задумывались о том, безопасно ли машинное обучение вообще? Если нет, как мы можем попробовать построить…
Созвон сообщества в Zoom 26.05 в 20:00
Ведущие: Александр Савин (CISO CDEK)
Алексей Федулаев (Head of Cloud Native Security MWS Cloud Platform)
Гости выпуска: Артём Семенов, автор канала @pwnai
Тема: Новые угрозы в ИИ - что изменилось за 2 года в индустрии AI Security, и что сейчас в тренде
На созвоне узнаем:
• А что было 2 года назад?
• AI агенты в целях безопасности
• AI регуляторика
• AI инцеденты
Подключаться по ссылке
Событие добавлено в календарь мероприятий ссыль, добавляй к себе, что бы не пропустить 😉
👀 @ever_secure | 💪 Мерч | 💳 Поддержать
Ведущие: Александр Савин (CISO CDEK)
Алексей Федулаев (Head of Cloud Native Security MWS Cloud Platform)
Гости выпуска: Артём Семенов, автор канала @pwnai
Тема: Новые угрозы в ИИ - что изменилось за 2 года в индустрии AI Security, и что сейчас в тренде
На созвоне узнаем:
• А что было 2 года назад?
• AI агенты в целях безопасности
• AI регуляторика
• AI инцеденты
Подключаться по ссылке
Событие добавлено в календарь мероприятий ссыль, добавляй к себе, что бы не пропустить 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥6