Технологический Болт Генона
PPCPU.pptx
Продолжаем удивительное (https://xn--r1a.website/tech_b0lt_Genona/518).
https://github.com/cchoy96/ppcc
Презентация о проекте - https://xn--r1a.website/tech_b0lt_Genona/523
ArchitectureA Powerpoint CPU
C -> ELVM -> PPASM -> PPEXE <-> PPAPI <-> PPCPU
We convert C language to PPASM, our custom assembly language for interfacing with PPCPU. To bridge these 2 languages, we utilized a personally modified version of the Esoteric Language Virtual Machine, ELVM, to produce PPASM. From here, PPEXE loads the instructions into PPCPU using PPAPI.
Next, we decode through the instructions using PPEXE, a Python executor that functions solely to make ordered calls to our PPAPI. PPAPI utilizes AutoHotKey to abstract out the human clicker required for manually executing our PPTXTM cycles.
https://github.com/cchoy96/ppcc
Презентация о проекте - https://xn--r1a.website/tech_b0lt_Genona/523
Технологический Болт Генона
Over the weekend, there was an attack on Stack Overflow. We have confirmed that some level of production access was gained on May 11. We discovered and investigated the extent of the access and are addressing all known vulnerabilities. We have not identified…
Update to Security Incident [May 17, 2019]
https://stackoverflow.blog/2019/05/17/update-to-security-incident-may-17-2019/
https://stackoverflow.blog/2019/05/17/update-to-security-incident-may-17-2019/
Stack Overflow Blog
Update to Security Incident [May 17, 2019]
Update (May 23, 2019): The affected 184 public network users have been notified via email. While we continue to investigate the recent attack to Stack Overflow, here is an update on what we’re able to share today. The intrusion originated on May 5 when a…
New research: How effective is basic account hygiene at preventing hijacking
https://security.googleblog.com/2019/05/new-research-how-effective-is-basic.html
https://security.googleblog.com/2019/05/new-research-how-effective-is-basic.html
Технологический Болт Генона
Тут в RDP дыру такую нашли, что аж для XP выпустили апдейты https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708 Для версий поновей (с 8 и 10 всё нормально) https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE…
Proactive detection content: CVE-2019–0708 vs MITRE ATT&CK, Sigma, Elastic and ArcSight
https://medium.com/@ab_65156/proactive-detection-content-cve-2019-0708-vs-mitre-att-ck-sigma-elastic-and-arcsight-22f9ebae7d82
https://medium.com/@ab_65156/proactive-detection-content-cve-2019-0708-vs-mitre-att-ck-sigma-elastic-and-arcsight-22f9ebae7d82
Medium
Proactive detection content: CVE-2019–0708 vs MITRE ATT&CK, Sigma, Elastic and ArcSight
I think the most of security community has agreed that CVE-2019–0708 vulnerability is of critical priority to deal with. And while saying…
Stealing Downloads from Slack Users
https://medium.com/tenable-techblog/stealing-downloads-from-slack-users-be6829a55f63
https://medium.com/tenable-techblog/stealing-downloads-from-slack-users-be6829a55f63
Medium
Stealing Downloads from Slack Users
I’m going to go over an interesting feature abuse that could have been used to steal and even manipulate downloads from Slack users using the Slack desktop app on Windows. The vulnerability was…
The database, hosted by Amazon Web Services, was left exposed and without a password allowing anyone to look inside. At the time of writing, the database had over 49 million records — but was growing by the hour.
Millions of Instagram influencers had their private contact data scraped and exposed
https://techcrunch.com/2019/05/20/instagram-influencer-celebrity-accounts-scraped/
TechCrunch
Millions of Instagram influencers had their contact data scraped and exposed | TechCrunch
A massive database containing contact information of millions of Instagram influencers, celebrities and brand accounts has been found online. The
Технологический Болт Генона
Трансляция PHDays 9 https://www.phdays.com/ru/broadcast/
Сегодня день трансляций. Сейчас проходит KubeCon Europe 2019
Ссылка на трансляцию
https://events.linuxfoundation.org/events/kubecon-cloudnativecon-europe-2019/livestream-access/
Расписание тут
https://events.linuxfoundation.org/events/kubecon-cloudnativecon-europe-2019/schedule/
Ссылка на трансляцию
https://events.linuxfoundation.org/events/kubecon-cloudnativecon-europe-2019/livestream-access/
Расписание тут
https://events.linuxfoundation.org/events/kubecon-cloudnativecon-europe-2019/schedule/
Linux Foundation Events
Livestream Access - KubeCon + CloudNativeCon Europe 2019
Security for Elasticsearch is now free
https://www.elastic.co/blog/security-for-elasticsearch-is-now-free
https://www.elastic.co/blog/security-for-elasticsearch-is-now-free
Elastic Blog
Security for Elasticsearch is now free
We are thrilled to announce that the core security features of the Elastic Stack -- like TLS encryption, RBAC, and both file and native authentication -- are now free....
Технологический Болт Генона
Тут в RDP дыру такую нашли, что аж для XP выпустили апдейты https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708 Для версий поновей (с 8 и 10 всё нормально) https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE…
Scanner PoC for CVE-2019-0708 RDP RCE vuln
https://github.com/zerosum0x0/CVE-2019-0708
https://github.com/zerosum0x0/CVE-2019-0708
Forwarded from Karim Iskakov - канал (karfly_bot)
This media is not supported in your browser
VIEW IN TELEGRAM
"One more paper from our lab. Authors animate talking heads with facial landmarks using only few shots of target person (or even 1 shot). Revive Dostоevsky!"
🔎 youtu.be/p1b5aiTrGzY
🔎 arxiv.org/abs/1905.08233
📉 @loss_function_porn
🔎 youtu.be/p1b5aiTrGzY
🔎 arxiv.org/abs/1905.08233
📉 @loss_function_porn
Внутренние документы портала «ГосУслуги» оказались в открытом доступе
https://telegra.ph/Vnutrennie-dokumenty-portala-GosUslugi-okazalis-v-otkrytom-dostupe-05-23
https://telegra.ph/Vnutrennie-dokumenty-portala-GosUslugi-okazalis-v-otkrytom-dostupe-05-23
Telegraph
⚡️ Внутренние документы портала «ГосУслуги» оказались в открытом доступе
Как известно, российские власти активно продвигают портал «ГосУслуги», на разработку которого было потрачено более 495 миллионов (полмиллиарда!) рублей. Ресурс позиционируется как централизованный сервис взаимодействия с различными государственными службами…
Российские сим-карты запустят на чипах Samsung Отечественное шифрование нужно ФСБ для борьбы с иностранными разведками
Сим-карты с отечественным шифрованием, переход на которое может начаться уже в декабре, будут работать на импортных чипах. Разработчик уже тестирует чипы от Samsung, хотя сначала планировалось использовать отечественный аналог
https://www.rbc.ru/technology_and_media/23/05/2019/5ce53a039a79471bde8de739
Сим-карты с отечественным шифрованием, переход на которое может начаться уже в декабре, будут работать на импортных чипах. Разработчик уже тестирует чипы от Samsung, хотя сначала планировалось использовать отечественный аналог
https://www.rbc.ru/technology_and_media/23/05/2019/5ce53a039a79471bde8de739
РБК
Российские сим-карты запустят на чипах Samsung
Сим-карты с отечественным шифрованием, переход на которое может начаться уже в декабре, будут работать на импортных чипах. Разработчик уже тестирует чипы от Samsung, хотя сначала планировалось использ
Snapchat Employees Abused Data Access to Spy on Users
https://www.vice.com/en_us/article/xwnva7/snapchat-employees-abused-data-access-spy-on-users-snaplion
https://www.vice.com/en_us/article/xwnva7/snapchat-employees-abused-data-access-spy-on-users-snaplion
VICE
Snapchat Employees Abused Data Access to Spy on Users
Multiple sources and emails also describe SnapLion, an internal tool used by various departments to access Snapchat user data.