Не успели перейти на HTTP/2, а IETF уже готовит /3.
Спойлер: TCP отжил своё. В качестве транспортного протокола будет QUIC.
https://daniel.haxx.se/blog/2018/11/11/http-3/
#news #network
Спойлер: TCP отжил своё. В качестве транспортного протокола будет QUIC.
https://daniel.haxx.se/blog/2018/11/11/http-3/
#news #network
Когда видишь в заголовке "руткит", представляешь себе, как профессиональные черношляпники разработали модуль ядра, который переписывает таблицу сисколов или что-то в этом духе. Но, к сожалению, обычно все бывает как в этой статье. Тут рут использовали чтобы просто переписать функцию в libc 😕
https://xakep.ru/2018/11/12/korkerds/
https://xakep.ru/2018/11/12/korkerds/
«Хакер»
Криптовалютный майнер использует руткит, чтобы не привлекать внимания
Обнаружен криптовалютный майнер KORKERDS, поражающий Linux-машины и скрывающий себя посредством руткита.
Сериал про далёкое будущее, где сознание можно переносить из тела в тело, благодаря чему люди становятся почти бессмертными. Крутого миллиардера убивают выстрелом в голову, уничтожая сознание; он восстанавливается из бэкапа и хочет узнать, кто пытался его убить. Для этого он оживляет главного героя и заставляет его в обмен на свободу и деньги расследовать убийство.
#киберпанк
#киберпанк
Процессоры продырявили опять.
7 новых вариаций Spectre и Meltdown. Спустя 11 месяцев ресерчеры все равно находят уязвимости в процессорах десятками. Вангую, что такими темпами рано или поздно, но опенсорсное железо все-таки наберёт популярность.
https://www.zdnet.com/article/researchers-discover-seven-new-meltdown-and-spectre-attacks/
#cpu #news
7 новых вариаций Spectre и Meltdown. Спустя 11 месяцев ресерчеры все равно находят уязвимости в процессорах десятками. Вангую, что такими темпами рано или поздно, но опенсорсное железо все-таки наберёт популярность.
https://www.zdnet.com/article/researchers-discover-seven-new-meltdown-and-spectre-attacks/
#cpu #news
ZDNet
Researchers discover seven new Meltdown and Spectre attacks
Experiments showed that processors from AMD, ARM, and Intel are affected.
IDAPython для расшифрования строк.
Кейс: каждая строка в бинаре расшифровывается специальной функцией. Вызовы этой функции с разными параметрами встречаются в бинаре десятки или сотни раз. Нужно автоматизировать процесс выковыривания строк, чтобы реверсить стало проще.
Решение: https://researchcenter.paloaltonetworks.com/2015/12/using-idapython-to-make-your-life-easier-part-1/
#reverse #ida
Кейс: каждая строка в бинаре расшифровывается специальной функцией. Вызовы этой функции с разными параметрами встречаются в бинаре десятки или сотни раз. Нужно автоматизировать процесс выковыривания строк, чтобы реверсить стало проще.
Решение: https://researchcenter.paloaltonetworks.com/2015/12/using-idapython-to-make-your-life-easier-part-1/
#reverse #ida
Unit42
Using IDAPython to Make Your Life Easier: Part 1
Part 1 of this series walks through a situation where I wrote a script to thwart multiple instances of string obfuscation witnessed in a malware sample.