MEPhI CTF
2.89K subscribers
469 photos
18 videos
10 files
466 links
Contact - @pturtle
Download Telegram
🌭18👍5😁5🔥2🌚1
Forwarded from OFFZONE
This media is not supported in your browser
VIEW IN TELEGRAM
👀 Ищем спикеров на OFFZONE 2024

До 12 июля вы можете подать заявку на одну из зон конференции:

➡️ Main Track — главный трек OFFZONE: здесь выступают с длинными докладами. Если у вас есть большой ресерч, вам сюда!

➡️ Fast Track — зона с короткими, но емкими докладами.

➡️ AI Zone — новый трек, где раскрывают передовые методы прикладного применения AI и ML.

➡️ Antifraud.Zone — здесь специалисты по киберзащите рассказывают, как противостоять мошенничеству.

➡️ AppSec.Zone — на этом треке обсуждают все, что связано с безопасностью приложений.

➡️ CTF Track — здесь участники CTF-соревнований делятся опытом с комьюнити.

Выбирайте любую и подавайте заявку через форму на сайте.

Важно: при составлении заявки укажите трек, на котором вы хотите выступить. Это можно сделать, кликнув на название трека в верхней панели в форме.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥7👍1🌚1
🔥16👍2😁2🌚2
😁38🌚2
Выступление sam4k на TyphoonCon
👍3🌚1
😁8👍3🌚2
24🤨3👍2
9-10 сентября в Казани пройдет Третья Всероссийская Студенческая Кибербитва

Участники смогут попробовать себя в роли киберзащитника, предварительно пройдя практическое обучение на киберполигоне Innostage и получив наставничество опытных менторов.

Кибербитва — это всероссийское ИБ-соревнование, где команды из ведущих вузов могут испытать свои силы в условиях, приближенных к реальности.
Команда красных будет реализовывать кибератаки на инфраструктуру, в то время как синие — выявлять инциденты ИБ.

Требования к участникам:

- Студенты или аспиранты вузов
- Команды до 5 человек
- Интерес к ИТ и кибербезопасности

Вы можете собрать команду единомышленников: регистрируйтесь на сайте кибербитвы и проходите отбор.

Задача Innostage — дать будущим ИБ-специалистам площадку, где они на практике могут испытать свои силы. Лучшие игроки кибербитвы получают шанс запомниться судьям и присоединиться к топовым ИБ-компаниям России.


Призовой фонд кибербитвы — 200 000 рублей.

Регистрация длится до 4 августа. Количество мест, кстати, ограничено.

По вопросам обращайтесь вот сюда
👍6
Forwarded from Remedy
🌚14👍62👎1🥴1
CTFZone 2024 Quals registration is finally open!

ctf.bi.zone
🔥10👍2
PT запускает онлайн-хакатон, в котором может принять участие любой желающий — и получить фидбек от пользователей Standoff, которые будут ломать созданную тачку.

Что нужно сделать?

Создать сервис для онлайн-полигона Standoff в виде образа виртуальной машины с заложенной уязвимостью. Помимо самого сервиса, нужно придумать его легенду: как он будет использоваться и для какой сферы подойдет.

Какой профит?

Лучшие сервисы будут размещены на онлайн-полигоне в одной из отраслевых инфраструктур, чтобы тысячи спецов могли тренироваться в выявлении и эксплуатации уязвимостей.

А еще разработчики лучших тачек разделят призовой фонд в 500 000 рублей и получат почет и славу в комьюнити.

Как принять участие?

Нужно подать заявку до второго сентября — можно участвовать как самому, так и в составе команды до пяти человек. А 5 сентября начнется сам хакатон, который продлится до 29 октября.

Все подробности — на сайте хакатона
🌭32👍1🌚1🍌1
Сегодня мы организуем две зоны на OFFZONE 2024: CTF Track и Hack in 10-15 minutes. Все дополнительные анонсы докладов будут здесь, ждем вас на докладах и похеке!
👍911
Через 10 минут начинается первый доклад (от меня): CTF и жизнь
❤‍🔥7🌚21
CTF Track находится на втором этаже здания справа
👍4🌚4
Стартуем right now
🌚5👍41
Результат двухнедельной работы участников команды SPRUSH на ваших экранах:
Forwarded from BI.ZONE
🔍 Анализ CVE-2024-38063: удаленная эксплуатация ядра Windows

Во второй вторник каждого месяца компания Microsoft выпускает Patch Tuesday — обновление для ОС Windows, в котором устраняет критические уязвимости.

В обновлении от 13 августа 2024 года была исправлена уязвимость в сетевом стеке, позволяющая получить удаленный доступ с максимальными привилегиями при возможности сетевого взаимодействия по IPv6.

Уязвимости был присвоен идентификатор CVE-2024-38063 и критичность 9,8 по шкале CVSS.

Она представляет собой zero-click Windows TCP/IP RCE. По информации на официальной странице в Microsoft Security Bulletin, реализация уязвимости связана с integer underflow в одной из функций драйвера tcpip.sys, отвечающего за обработку пакетов IPv6.

Наши cпециалисты из группы исследования уязвимостей решили изучить эту уязвимость более детально и приступили к игре в Patch Tuesday — Exploit Wednesday. И выиграли только через 2 недели.

Подробнее о результатах читайте в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
50🔥16❤‍🔥21
Вчера в МИФИ прошла встреча с первокурсниками.

Господа, мы очень надеемся, что вы выживете в бесконечном круговороте событий, который ждет вас в ближайшие несколько лет, и по дороге станете крутыми специалистами. Возможно некоторые из вас даже станут теми, кого называют "хакерами". Хотим показать вам очень хорошее видео на эту тему, которое до сих пор не потеряло актуальности.

P.S. В этом году тоже будет кружок, скоро заанонсим.
👍201