Forwarded from НеКасперский
Свежие подробности
История с атакой на серверы Китайского Северо-западного политехнического университета до сих пор не даёт специалистам покоя.
Эксперты выкатили новое исследование, проведённое на основе отчетов Pangu Lab, Qihoo 360 и Национального центра экстренного реагирования на вирусные инциденты.
В ходе свежего анализа стало известно, что американские хакеры эксплуатировали более 40 различных вредоносных программ, фишинговые кампании и атаки MiTM. Подставные письма для сотрудников и студентов маскировали под «обзор научных исследований».
Хакеры задействовали NOPEN, требующий участие человека, бэкдор SECONDDATE для перехвата внутреннего сетевого трафика и его перенаправления на платформу FOXACID, которая выполняет заражение гаджетов с помощью уязвимостей в браузерах.
Большой комплект программ помогал атакующим удалённо контролировать устройства жертв, создавать зашифрованные каналы связи с АНБ, а также работать с Linux, Solaris, JunOS и FreeBSD.
С помощью инструмента DRINKING TEA и легитимных учётных записей сотрудников хакерам удалось получить доступ к маршрутизаторам, паролям администраторов, сетевым шлюзам и брандмауэрам.
Кроме того, исследователи обнаружили 4 IP‑адреса, анонимно приобретённых АНБ США через подставные компании. Скрывать всю эту деятельность помогала также утилита TOAST BREAD.
НеКасперский
История с атакой на серверы Китайского Северо-западного политехнического университета до сих пор не даёт специалистам покоя.
Эксперты выкатили новое исследование, проведённое на основе отчетов Pangu Lab, Qihoo 360 и Национального центра экстренного реагирования на вирусные инциденты.
В ходе свежего анализа стало известно, что американские хакеры эксплуатировали более 40 различных вредоносных программ, фишинговые кампании и атаки MiTM. Подставные письма для сотрудников и студентов маскировали под «обзор научных исследований».
Хакеры задействовали NOPEN, требующий участие человека, бэкдор SECONDDATE для перехвата внутреннего сетевого трафика и его перенаправления на платформу FOXACID, которая выполняет заражение гаджетов с помощью уязвимостей в браузерах.
Большой комплект программ помогал атакующим удалённо контролировать устройства жертв, создавать зашифрованные каналы связи с АНБ, а также работать с Linux, Solaris, JunOS и FreeBSD.
С помощью инструмента DRINKING TEA и легитимных учётных записей сотрудников хакерам удалось получить доступ к маршрутизаторам, паролям администраторов, сетевым шлюзам и брандмауэрам.
Кроме того, исследователи обнаружили 4 IP‑адреса, анонимно приобретённых АНБ США через подставные компании. Скрывать всю эту деятельность помогала также утилита TOAST BREAD.
НеКасперский
Я уже писал что Codeium - гении, но повторю - они гении. Кто не пробывал редактор - зацените.
🤔1
Хотя я натыкался на проект, написанный на JS.
Легче один раз увидеть:
https://github.com/GitSquared/edex-ui
Легче один раз увидеть:
https://github.com/GitSquared/edex-ui
Коротко и понятно о том, как появляются варианты Jailbreak на iOS. Идея с созданием memory entry огромного размера для доступа к kernel memory выглядит элегантно. Ограничения на arm64e из-за pmap_lockdown_kc(), а также про способ обхода защиты через iboot-handoff.
В целом, статья хорошо структурирована и понятна, даже если ты не эксперт в iOS-эксплойтинге.
Думаю, для тех, кто занимается исследованием уязвимостей или пентестом мобильных платформ, это полезный материал.
В целом, статья хорошо структурирована и понятна, даже если ты не эксперт в iOS-эксплойтинге.
Думаю, для тех, кто занимается исследованием уязвимостей или пентестом мобильных платформ, это полезный материал.
Forwarded from Order of Six Angles
Alfie CG
Trigon: developing a deterministic kernel exploit for iOS (part 1)
Background Vulnerability Experimentation Arbitrary physical mapping Dynamically finding our mapping base Finding the kernel base A10(X) A11 Non-KTRR devices Virtual kernel read/write Page table panic Brandon Azad’s method PV head table (again) IOSurface kernel…
This media is not supported in your browser
VIEW IN TELEGRAM
time to start getting a personality, ladies
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
Третий вариант писал гигашлепыч) UPD: а не важнА 😎 , все три гигашлепские)))0
70 часов на первую карту, из которой я сделал половину квестов. Предполагаю что их можно добить и иммерсивно перемещаться между первой до второй, которая больше раза в 2…
2 часа ночи на дворе, как оторваться то?…
Короче, пока - игра года, хайп полные штаны и все такое.
2 часа ночи на дворе, как оторваться то?…
Короче, пока - игра года, хайп полные штаны и все такое.
Please open Telegram to view this post
VIEW IN TELEGRAM