MEPhI CTF
2.9K subscribers
469 photos
18 videos
10 files
466 links
Contact - @pturtle
Download Telegram
Forwarded from SecAtor
Исследователи компании Binarly обнаружили 23 уязвимости в коде встроенного ПО UEFI, используемом крупнейшими мировыми производителями устройств.

По данным исследователей, уязвимости высокой степени серьезности могут затронуть миллионы корпоративных устройств, таких как ноутбуки, серверы, маршрутизаторы, сетевые устройства, промышленные системы управления (ICS) и периферийные вычислительные устройства от более чем 25 поставщиков, включая HP, Lenovo, Fujitsu, Microsoft, Intel, Dell, Bull (Atos) и Siemens.

Ошибки содержатся в прошивке InsydeH2O UEFI, предоставленной Insyde Software и используемой затронутыми поставщиками. Основная причина проблемы была обнаружена в эталонном коде, который связан с InsydeH2O. Все пострадавшие от уязвимости поставщики использовали SDK-прошивки на основе Insyde для разработки своих частей кода.

Уязвимости в основном связаны с режимом управления системой (SMM) и могут привести к выполнению произвольного кода с повышенными привилегиями. Злоумышленник с привилегированным доступом пользователя к целевой системе может использовать уязвимости для установки вредоносного ПО с высокой устойчивостью. Баги позволяют ему также обойти антивирусные решения, безопасную загрузку и средства защиты на основе виртуализации.

Активная эксплуатация всех обнаруженных баг не может быть обнаружена системами контроля целостности прошивки из-за ограничений в измерениях Trusted Platform Module (TPM). Решения для удаленной аттестации работоспособности устройств не обнаружат уязвимые системы из-за конструктивных ограничений видимости среды выполнения прошивки.

Первоначально уязвимости были обнаружены на устройствах Fujitsu, но более тщательный анализ показал, что это проблема куда более серьезна и затрагивает прошивки на основе InsydeFujitsu была уведомлена об этом в сентябре, а затем Binarly работала с CERT/CC и Службой прошивки поставщиков Linux (LVFS) для выявления и уведомления других затронутых поставщиков.

Insyde исправила уязвимости и выпустила соответствующие рекомендации по безопасности. Но, как мы понимаем, для их имплементации в ПО производителей потребуется время. Технические подробности об ошибках обещают выкатить в в ближайшие дни.
👍1
Forwarded from Вова Лебедев
Шикарнейший пост про подпольные локальные сети главного здания МГУ в нулевых. Сетевое оборудование размещали в комнатах и прятали в вентиляционных шахтах, кабели до пользователей прокидывали снаружи через окна, иногда даже рисковали жизнями, незаконно прокидывая сеть через крышу здания. При этом конкурирующие сети регулярно устраивали друг на друга рейды, а администрация университета только подливала масла в огонь, не желая сотрудничать и всячески саботируя работу этих сетей аж до 2013 года. В общем, рекомендую затариться попкорном перед прочтением.

https://medium.com/@pv.safronov/moscow-state-university-network-built-by-students-211539855cf9

отсюда
Forwarded from Malware News
The ultimate backdoor doesn't exi-
🗣DuchyRE


🎖@malwr
😢😢
👍10🤩2
Господа, сегодня в 15:00 закрывается регистрация на CInsects CTF, субботнюю адэшку, на которой будут "разные" операционные системы (видимо разработчики намекают на Windows). Рекомендуем поучаствовать командам из МИФИ, на встрече капитанов обсудим таски.

https://cinsects.de/pages/cinsects-ctf.html
Очень извиняюсь за политический пост, но это бьет непосредственно по молодым айтишникам, которые сейчас вынуждены очень быстро перестраиваться и искать удаленку за рубежом или даже релокацию
Такими темпами отток
мозгов будет в десятки раз превышать 2014 год
Не понятно ради чего все это, экономика РФ и так переживала не лучшие времена, а сейчас нас всех ждет просто крах
Ребята-мифисты, давайте держаться вместе.
😢13😱1
Forwarded from NEXTA Live
Жозеп Боррель: Россия может столкнуться с беспрецедентной изоляцией в мире.
👍1
Как цтферы очень рады такому усилению преподавательского коллектива. Евгений Александрович у нас только в этом семестре начал преподавать, но из-за крайне качественного контента на парах весь поток добровольно приходит в полном составе очно ко второй паре каждую неделю.

Очень надеемся на большее количество молодых преподавателей в МИФИ.
Forwarded from kaf42
Недавно к нашему коллективу преподавателей присоединился Басыня Евгений Александрович!

Он будет вести для студентов бакалавриата курс "Системное администрирование", двухсеместровый курс "Безопасность компьютерных сетей", а также научно-технический семинар "Оверлейные технологии" в четвертом семестре магистратуры.

▪️ Евгений Александрович — к.т.н., доцент. Руководитель ряда бизнес-мероприятий по разработке программных и аппаратно-программных решений под брендом "НИИ информационно-коммуникационных технологий" (открыт в 2016 году при поддержке Фонда содействия развитию малых форм предприятий в научно-технической сфере).

Трудовая биография включает сотрудничество с ведущими вендорами телекоммуникационного и информационно-коммуникационного оборудования, министерствами и ведомствами РФ, а также преподавание в Новосибирском государственном техническом университете.

Евгений Александрович занимался множеством наукоемких прикладных проектов. В их числе:
- информационная система управления пассажирским транспортом;
- распределенная система информирования и экстренного оповещения населения с применением беспроводной передачи данных;
- система обнаружения и предотвращения вторжений и фальсификации реестра событий на основе децентрализованного подхода;
- система самоорганизующегося виртуального защищенного канала связи на основе стохастического многослойного шифрования и оверлейных технологий;
- интеллектуально-адаптивный комплексный межсетевой экран;
- система интеллектуально-адаптивного управления информационной инфраструктурой предприятия;
- и многие другие аппаратно-программные решения индустрии информационно-коммуникационных технологий.

Вот такие #преподаватели42
И ещё одна новость: в эту субботу в 12 часов дня в студофисе мы будем проводить внутреннюю адэшку для мифистов.

Если ваш капитан не состоит в конфе со мной или вы просто спонтанно решите поиграть, то пишите @pturtle, обещаем несложные таски.
Forwarded from Кипящий МИФИ
Курс по основам кибербезопасности для студентов НИЯУ МИФИ от Kaspersky

9 и 16 апреля кафедра №42 @kaf42 @icismephi и Академия Касперского проводят на базе Диджитал-центра НИЯУ МИФИ интенсивный курс по основам кибербезопасности. За время курсы слушатели пройдут 5 базовых модулей по кибербезопасноси и отработают полученные знания на практике. Завершает курс тренировочный модуль в игровом формате – Kaspersky Interactive Protection Simulator (KIPS).

Курс доступен для студентов НИЯУ МИФИ, но ориентирован на первокурсников с точки зрения базовых знаний и навыков. Программа разработана для студентов, имеющих знания и навыки в IT. Участники, прошедшие курс полностью, получат сертификаты Академии Касперского.

Интенсив пройдет 9 и 16 апреля с 10:00 до 16:00 очно в Студенческом офисе НИЯУ МИФИ.

Подробная информация и регистрация.
🔥2
Регистрация на завтрашнюю внутреннюю адэшку закрыта, у нас 8 команд. Приходите завтра к 11, начало в 12, сетка открывается в 13.
🤩1
🔥4
MEPhI CTF
Photo
Публичная борда вот: http://51.250.73.37/
AD закончилась, поздравляем победителей!
👍62