Срочно ищем:
— iOS 26 LPE из приложения в ядро — до $500,000
Эксплоит должен работать из пользовательских приложений (необязательно Safari) и давать как можно более высокие права, в идеале kernel r/w. Зиродеи без обхода MIE также всё ещё интересны. Отправляйте ваши заявки: https://opzero.ru/submit/
— iOS 26 LPE из приложения в ядро — до $500,000
Эксплоит должен работать из пользовательских приложений (необязательно Safari) и давать как можно более высокие права, в идеале kernel r/w. Зиродеи без обхода MIE также всё ещё интересны. Отправляйте ваши заявки: https://opzero.ru/submit/
Operation Zero RU
Operation Zero — Предложить ваш зиродей-эксплоит
Мы будем рады рассмотреть к покупке ваши зиродей-эксплоиты. Пожалуйста, обратите внимание на то, что мы покупаем только публично неизвестные полностью функциональные зиродей-эксплоиты, не требующие доработки, имеющие достаточную стабильность и работающие…
🔥8🤣5🤡4❤3👏2🤮2🫡2
Многие из подписавшихся недавно уже видели наш рекламный запрос по поиску новичков, однако стоит более подробно рассказать о требованиях и условиях.
У нас открыта вакансия для стажёров, готовых обучаться по одному или нескольким направлениям: Windows, Linux, Android, браузеры, гипервизоры. Вы будете учиться искать уязвимости и писать для них эксплоиты под руководством профессионалов, причём программа выстроена таким образом, чтобы избежать узкой специализации и уметь исследовать различные системы в зависимости от задач. От вас не требуется какого-либо опыта изучения уязвимостей, но необходимо понимать основы архитектуры x86 и владеть начальными навыками реверс-инжиниринга и программирования на Си и ассемблере.
Кандидат должен быть знаком по крайней мере со следующими темами:
Двоичная, десятичная, шестнадцатеричная системы счисления
Архитектура фон Неймана
Архитектура IA-32 (x86)
Порядок байтов: little endian, big endian
Режимы работы процессора: real, protected, virtual 8086
Ассемблер MASM / NASM / TASM / GAS / любой другой
Регистры общего назначения: EAX, ECX, EDX, EBX, ESI, EDI
Регистры стека: EBP, ESP
Указатель команд: EIP
Сегментные регистры: CS, DS, SS, ES, FS, GS
Регистр флагов: EFLAGS
Простейшее программирование на ассемблере с помощью инструкций: MOV, JMP/JE/JNE, ADD/SUB/MUL/DIV, INC/DEC, AND/OR/XOR
Основы устройства операционных систем (уровни абстракции, режимы работы, их роль и взаимодействие)
Основы сетей (модель OSI, понимание разницы между TCP и UDP)
Умение работать в терминале (командной строке)
Умение компилировать и отлаживать ваши программы на C/asm в терминале
Начальные навыки отладки программ без исходных кодов в OllyDbg / x86dbg / WinDbg / ином отладчике
Начальные навыки реверс-инжиниринга в IDAPro / Ghidra / ином дизассемблере
Формат обучения полностью удалённый и выглядит так: вам даётся новая тема, ссылки на материал, список задач, требования к их выполнению и рекомендуемые сроки. В процессе изучения темы у вас будут возникать вопросы, с которыми вам будет помогать специалист. Сдавать тему и задачи нужно будет на созвоне с удалённой демонстрацией экрана, где вы объясните, как поняли тему, и запустите ваши учебные эксплоиты на своём компьютере.
В обязанности входит своевременное выполнение задач, регулярное информирование о ходе обучения (что уже изучили в рамках темы, с чем возникли сложности и т.д.), следование данному вам учебному плану. Присутствие в офисе не требуется, часы работы не фиксируются, всё зависит от вас: чем быстрее вы будете обучаться, тем раньше приобретёте знания, необходимые для работы на должности начинающего исследователя уязвимостей и разработчика эксплоитов. Чтобы укладываться в план, необходимо будет уделять работе минимум 4 часа в день.
Стажёрскую деятельность вы можете совмещать с учёбой в колледже или вузе. Совмещение с основной работой (если есть) не рекомендуется ввиду большого объёма и сложности материала, но возможно.
Для получения оффера необходимо выполнить тестовое задание, являющееся одновременно первой темой для изучения. Те, кто используют ChatGPT и иже с ними вместо самостоятельного выполнения задания, получают автоматический отказ без возможности повторного рассмотрения своей кандидатуры.
Отправляйте ваши резюме по адресам электронной почты, указанным на сайте.
UPD. Набор закрыт. О новых стажировках будем сообщать по мере их появления.
У нас открыта вакансия для стажёров, готовых обучаться по одному или нескольким направлениям: Windows, Linux, Android, браузеры, гипервизоры. Вы будете учиться искать уязвимости и писать для них эксплоиты под руководством профессионалов, причём программа выстроена таким образом, чтобы избежать узкой специализации и уметь исследовать различные системы в зависимости от задач. От вас не требуется какого-либо опыта изучения уязвимостей, но необходимо понимать основы архитектуры x86 и владеть начальными навыками реверс-инжиниринга и программирования на Си и ассемблере.
Кандидат должен быть знаком по крайней мере со следующими темами:
Двоичная, десятичная, шестнадцатеричная системы счисления
Архитектура фон Неймана
Архитектура IA-32 (x86)
Порядок байтов: little endian, big endian
Режимы работы процессора: real, protected, virtual 8086
Ассемблер MASM / NASM / TASM / GAS / любой другой
Регистры общего назначения: EAX, ECX, EDX, EBX, ESI, EDI
Регистры стека: EBP, ESP
Указатель команд: EIP
Сегментные регистры: CS, DS, SS, ES, FS, GS
Регистр флагов: EFLAGS
Простейшее программирование на ассемблере с помощью инструкций: MOV, JMP/JE/JNE, ADD/SUB/MUL/DIV, INC/DEC, AND/OR/XOR
Основы устройства операционных систем (уровни абстракции, режимы работы, их роль и взаимодействие)
Основы сетей (модель OSI, понимание разницы между TCP и UDP)
Умение работать в терминале (командной строке)
Умение компилировать и отлаживать ваши программы на C/asm в терминале
Начальные навыки отладки программ без исходных кодов в OllyDbg / x86dbg / WinDbg / ином отладчике
Начальные навыки реверс-инжиниринга в IDAPro / Ghidra / ином дизассемблере
Формат обучения полностью удалённый и выглядит так: вам даётся новая тема, ссылки на материал, список задач, требования к их выполнению и рекомендуемые сроки. В процессе изучения темы у вас будут возникать вопросы, с которыми вам будет помогать специалист. Сдавать тему и задачи нужно будет на созвоне с удалённой демонстрацией экрана, где вы объясните, как поняли тему, и запустите ваши учебные эксплоиты на своём компьютере.
В обязанности входит своевременное выполнение задач, регулярное информирование о ходе обучения (что уже изучили в рамках темы, с чем возникли сложности и т.д.), следование данному вам учебному плану. Присутствие в офисе не требуется, часы работы не фиксируются, всё зависит от вас: чем быстрее вы будете обучаться, тем раньше приобретёте знания, необходимые для работы на должности начинающего исследователя уязвимостей и разработчика эксплоитов. Чтобы укладываться в план, необходимо будет уделять работе минимум 4 часа в день.
Стажёрскую деятельность вы можете совмещать с учёбой в колледже или вузе. Совмещение с основной работой (если есть) не рекомендуется ввиду большого объёма и сложности материала, но возможно.
Для получения оффера необходимо выполнить тестовое задание, являющееся одновременно первой темой для изучения. Те, кто используют ChatGPT и иже с ними вместо самостоятельного выполнения задания, получают автоматический отказ без возможности повторного рассмотрения своей кандидатуры.
Отправляйте ваши резюме по адресам электронной почты, указанным на сайте.
UPD. Набор закрыт. О новых стажировках будем сообщать по мере их появления.
👍27❤8😭8🏆3✍2
В телеграме появились фейковые каналы, якобы от нашего имени продающие эксплоиты. Не ведитесь на мошенников и следите только за нашими официальными ресурсами:
Веб-сайт: https://opzero.ru
X: https://x.com/opzero_en
Канал на русском: @opzero_ru
Канал на английском: @opzero_en
Веб-сайт: https://opzero.ru
X: https://x.com/opzero_en
Канал на русском: @opzero_ru
Канал на английском: @opzero_en
👍8👌5
101 Chrome Exploitation — Part 2: Common Browser Vulnerability Patterns
Выложили большую статью с обзором классов уязвимостей в Chrome. В ней рассматриваются поверхность атаки конвейера V8, движка Blink, ошибки в процессе GPU, позволяющие выйти из песочницы, проблемы Mojo IPC и параллелизма в Chrome. Затрагиваются темы современных аппаратных защит, таких как PKEYs и MTE. Статья не претендует на глубокое изложение по каждой из тем и служит отправной точкой для дальнейшего изучения эксплуатации конкретных типов уязвимостей.
https://opzero.ru/press/101-chrome-exploitation-part-2-common-browser-vulnerability-patterns/
Выложили большую статью с обзором классов уязвимостей в Chrome. В ней рассматриваются поверхность атаки конвейера V8, движка Blink, ошибки в процессе GPU, позволяющие выйти из песочницы, проблемы Mojo IPC и параллелизма в Chrome. Затрагиваются темы современных аппаратных защит, таких как PKEYs и MTE. Статья не претендует на глубокое изложение по каждой из тем и служит отправной точкой для дальнейшего изучения эксплуатации конкретных типов уязвимостей.
https://opzero.ru/press/101-chrome-exploitation-part-2-common-browser-vulnerability-patterns/
Operation Zero RU
101 Chrome Exploitation — Part 2: Common Browser Vulnerability Patterns - Operation Zero RU
The previous article covered Chrome's multi-process architecture, how the rendering pipeline works, V8's compilation tiers, and the GPU process. That's what a browser is. Now we look at where it breaks. Every piece of this codebase parses untrusted input…
❤15🔥7👍6
В последнее время значительно увеличилось количество заявок, полностью сгенерированных с помощью ИИ. Авторы таких заявок зачастую сами не понимают, как работает их эксплоит, и вместо ответов на наши вопросы опять же дают вывод ИИ. Непонимание своего эксплоита означает долгое обсуждение (если взаимодействие с LLM можно назвать обсуждением), итог которого всегда один: несоответствие заявленным характеристикам и потраченное время.
В связи с этим, с сегодняшнего дня вводим следующее требование: текст заявки и ответов по электронной почте должен быть написан человеком. Если уязвимость была найдена и проэксплуатирована с помощью ИИ или вообще без участия человека, это не является проблемой, мы не снижаем стоимость в таком случае. Проблемой является неспособность исследователя оценить качество сгенерированной информации.
В связи с этим, с сегодняшнего дня вводим следующее требование: текст заявки и ответов по электронной почте должен быть написан человеком. Если уязвимость была найдена и проэксплуатирована с помощью ИИ или вообще без участия человека, это не является проблемой, мы не снижаем стоимость в таком случае. Проблемой является неспособность исследователя оценить качество сгенерированной информации.
👍19😁12🙈4
Let's Encrypt заблокировал нам сертификат и возможность выпуска новых, поэтому некоторое время сайт будет недоступен, пока российский центр сертификации не выпустит новый.
😁14🤯6😢5👌2🤨1
Сервер ап. DoS на один день? Слабо, очень слабо, коллеги.
P.S. Просим тех, кто в течение субботы пытался отправить заявку через сайт (приняв риски того сертификата) или сообщение по электронной почте, повторить их.
P.S. Просим тех, кто в течение субботы пытался отправить заявку через сайт (приняв риски того сертификата) или сообщение по электронной почте, повторить их.
😁8❤2🤡1
Мы уважаем Google и Microsoft за всё, что они делают ради сообщества специалистов по информационной безопасности. Благодаря им, даже у таких скромных компаний, как OPZERO, появляется возможность трудиться на благо нашей страны без значительных расходов: наш бюджет на рекламу в сети до 2026 года составлял 0 рублей. К счастью, в 2026 данные вендоры решили оказать поддержку и рынку зиродей-уязвимостей, маркетинговые ходы которых войдут в учебники маркетинга и, возможно, в анналы истории. Конспектируем:
— Google (капитализация 4.54 трлн долларов США) в своей VRP снижает минимальную стоимость уязвимостей чтения/записи в подсистемах Chrome до $500 [1].
— Microsoft (капитализация 3.42 трлн долларов США) отказывается платить за критические уязвимости, удаляет аккаунт GitHub исследователя Nightmare Eclipse и косвенно обвиняет его в содействии criminal activity [2].
Тем временем, OPZERO (капитализация 0 долларов США) благодарит коллег и публикует новый масштабный запрос. Тренд этого лета — pre-authenticated RCE в корпоративном ПО для первоначального доступа. Требования к эксплоитам: работа на дефолтной конфигурации, отсутствие взаимодействия с пользователем, время выполнения до минуты, высокая стабильность, стремящаяся к 100%. Точный список интересующего нас ПО с ценами вы можете найти в карточках в следующем посте. Запрос актуален до конца 2026 года.
[1] https://bughunters.google.com/about/rules/chrome-friends/chrome-vulnerability-reward-program-rules
[2] https://deadeclipse666.blogspot.com/
— Google (капитализация 4.54 трлн долларов США) в своей VRP снижает минимальную стоимость уязвимостей чтения/записи в подсистемах Chrome до $500 [1].
— Microsoft (капитализация 3.42 трлн долларов США) отказывается платить за критические уязвимости, удаляет аккаунт GitHub исследователя Nightmare Eclipse и косвенно обвиняет его в содействии criminal activity [2].
Тем временем, OPZERO (капитализация 0 долларов США) благодарит коллег и публикует новый масштабный запрос. Тренд этого лета — pre-authenticated RCE в корпоративном ПО для первоначального доступа. Требования к эксплоитам: работа на дефолтной конфигурации, отсутствие взаимодействия с пользователем, время выполнения до минуты, высокая стабильность, стремящаяся к 100%. Точный список интересующего нас ПО с ценами вы можете найти в карточках в следующем посте. Запрос актуален до конца 2026 года.
[1] https://bughunters.google.com/about/rules/chrome-friends/chrome-vulnerability-reward-program-rules
[2] https://deadeclipse666.blogspot.com/
❤9😁1
Ищем сильных специалистов на проекты по исследованию юзермодного софта для Windows. Требования: наличие собственных непубличных фаззеров под open source и closed source, умение эксплуатировать LFH на Windows 11. Оплата сдельная, за каждый выполненный проект.
Отправляйте ваши анонимизированные резюме на почту: contact@opzero.ru / opzero@onionmail.org (если используете Proton или иные заблокированные сервисы)
Обязательно шифруйте текст и файлы нашим новым PGP-ключом, актуальным в 2026 году: https://opzero.ru/files/opzero.asc
Отправляйте ваши анонимизированные резюме на почту: contact@opzero.ru / opzero@onionmail.org (если используете Proton или иные заблокированные сервисы)
Обязательно шифруйте текст и файлы нашим новым PGP-ключом, актуальным в 2026 году: https://opzero.ru/files/opzero.asc
🔥7🤔1