MEPhI CTF
2.89K subscribers
469 photos
18 videos
10 files
466 links
Contact - @pturtle
Download Telegram
Стартуем right now
🌚5👍41
Результат двухнедельной работы участников команды SPRUSH на ваших экранах:
Forwarded from BI.ZONE
🔍 Анализ CVE-2024-38063: удаленная эксплуатация ядра Windows

Во второй вторник каждого месяца компания Microsoft выпускает Patch Tuesday — обновление для ОС Windows, в котором устраняет критические уязвимости.

В обновлении от 13 августа 2024 года была исправлена уязвимость в сетевом стеке, позволяющая получить удаленный доступ с максимальными привилегиями при возможности сетевого взаимодействия по IPv6.

Уязвимости был присвоен идентификатор CVE-2024-38063 и критичность 9,8 по шкале CVSS.

Она представляет собой zero-click Windows TCP/IP RCE. По информации на официальной странице в Microsoft Security Bulletin, реализация уязвимости связана с integer underflow в одной из функций драйвера tcpip.sys, отвечающего за обработку пакетов IPv6.

Наши cпециалисты из группы исследования уязвимостей решили изучить эту уязвимость более детально и приступили к игре в Patch Tuesday — Exploit Wednesday. И выиграли только через 2 недели.

Подробнее о результатах читайте в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
50🔥16❤‍🔥21
Вчера в МИФИ прошла встреча с первокурсниками.

Господа, мы очень надеемся, что вы выживете в бесконечном круговороте событий, который ждет вас в ближайшие несколько лет, и по дороге станете крутыми специалистами. Возможно некоторые из вас даже станут теми, кого называют "хакерами". Хотим показать вам очень хорошее видео на эту тему, которое до сих пор не потеряло актуальности.

P.S. В этом году тоже будет кружок, скоро заанонсим.
👍201
Всем привет!

Wildberries запускает третью волну стажировок в ИБ. На текущий момент опубликованы две вакансии - одна в SOC, вторая в безопасность инфраструктуры, ко мне, @ne_bknn. Буду рад увидеть знакомые лица :)

В ближайшее время будут также опубликованы вакансии AppSec, DevSecOps, SRE, Red Team. Следите за обновлениями!
1👍16🔥6🤬5👎4🥴32💔2❤‍🔥11
Forwarded from RuSecJobs Channel (Maxim Bautin)
#стажировка #wb
Infrastructure Security Intern, Wildberries
ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид

Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в Infrastructure Security.

Чем предстоит заниматься:
• участие в обеспечении безопасности конечных точек – серверов, виртуальных машин и корпоративных устройств
• разработка и поддержка внутренних сервисов безопасности на Python и Go
• работа с процессами жизненного цикла конечных точек
• взаимодействие с SOC в рамках повышения безопасности инфраструктуры

Для этого нужно:
• домен безопасности – понимание природы уязвимостей и как они возникают
• знание на уровне автоматизации задач одного из языков: Python, C, C#, bash, GO
• понимание принципов работы ОС Linux, опыт работы с основными инструментами ОС (обработка текста, работа со службами и пр.) и базовые навыки траблшутинга
• знание модели OSI и принципов работы основных сетевых протоколов

Будет плюсом:
• участие в CTF
• наличие pet-проектов, связанных с Linux-based системами, разработкой веб-сервисов или консольных инструментов

Мы предлагаем:
• полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• оформление по самозанятости

Какие шаги нужно предпринять, чтобы попасть на стажировку:
• заполнить анкету: https://forms.gle/1hmeiumwRQ2bCWZN6 (дедлайн: 2 сентября 10:00 по мск)
• успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
👍1
Хотите стать бинарщиком и ломать сложные программы?

Сначала прочитайте вот это: https://gynvael.coldwind.pl/?id=791
Лучшая статья по теме из всего, что я читал
❤‍🔥9
Forwarded from MireaCTF ([matvey] ẞēßra)
— За что столько получил?
— Особо тяжкий рыв йорс👮

⚠️WriteUp рыв йорс CTFZone 2024 от @robert_sama
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥5
Forwarded from VolgaCTF
До старта VolgaCTF в Lotte остается все меньше времени.

Со спикерами мы вас уже начали знакомить, настало время
представить и участников соревнований.

Завсегдатаи, а приедут они уже четветртый раз, команда SPRUSH

Москвичи, выпускники НИЯУ МИФИ, собираются приехать на VolgaCTF,
чтобы выяснить кто сильнее: они или коктейли на афтепати.

Надеемся, они удивят нас в этом году.
Ждем встречи.
#VolgaCTF2024 #команды
🔥5
😢14👍2🐳2
Давно искал такую штуку. http://cpu.land/

Тут достаточно цитаты автора:
I’ve done a lot of things with computers, but I’ve always had a gap in my knowledge: what exactly happens when you run a program on your computer? I thought about this gap — I had most of the requisite low-level knowledge, but I was struggling to piece everything together. ...
I would’ve killed for one solid article explaining what I learned, so I’m writing the article that I wished I had.
👍5❤‍🔥11
Наш состав дедов из команды SPRUSH вылетает в Самару на Volga CTF. Вот вам фоточка с прошлого года.
❤‍🔥264🔥3
Forwarded from BI.ZONE
🔫 Анализ CVE-2024-7965: уязвимости в Chrome подвержены смартфоны на Android

В конце августа браузер Chrome получил обновление, которое исправило 37 ошибок, связанных с безопасностью. Внимание исследователей по всему миру привлекла уязвимость CVE-2024-7965, описанная как некорректная имплементация в V8. На практике это означает возможность RCE в рендерере браузера, что открывает простор для последующей эксплуатации.

Ситуация стала интереснее, когда несколькими днями позже Google сообщила об использовании уязвимости «в дикой природе».

Наши эксперты из команды исследования уязвимостей проанализировали CVE-2024-7965 и поделились результатами в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51
Forwarded from Linux Kernel Security (Andrey Konovalov)
SLUB Internals for Exploit Developers

Slides and recording for a talk by Andrey Konovalov that covers the SLUB allocator internals and explains how common Slab shaping approaches work for exploiting Slab memory corruption bugs.
🔥3❤‍🔥1
Сегодня мы поздравляем евангелиста движения CTF в МИФИ и капитана олдовой сборной команды МИФИ ntcZ @pavel_parkhomets с вступлением в должность заместителя CISO Wildberries.
Вклад Паши в развитие комьюнити цтферов в МИФИ сложно переоценить. Желаем успехов на новом месте и поздравляем с повышением!
🔥53👍83🤩21👏1🐳1🌭1🍌11
С вами на связи главный болельщик команды SPRUSH

Вулнбокс игрокам уже выдан, парни потеют на деплоем, сеть откроется уже через 15 минут (публичную борду скину сюда попозже)

UPD: Скорборд вот тут: https://live.volgactf.ru/scoreboard
👍13
Forwarded from VolgaCTF
В этом году традиционный Похек от BI.ZONE изменил и название, и формат.

Теперь это будет VERSUS HACK

Формат проведения будет следующий: 2 человека играют друг против друга - решают один таск, на решение которого дается 15 минут.

Победит тот, кто кто первый решит таск, но при условии, что каждые 5 минут нужно пить шот текилы и если не пьешь то выбываешь.

А вот место проведения не поменялось.

Ждем в 21.00 в Другом Z Баре.
❤‍🔥2
Forwarded from VolgaCTF
Финальный скорборд соревнований VolgaCTF2024
🐳136