Python Sandboxing is Still Broken by Design
https://www.runsybil.com/blog/python-sandboxing-is-still-broken-by-design
https://www.runsybil.com/blog/python-sandboxing-is-still-broken-by-design
Runsybil
Python Sandboxing is Still Broken by Design | RunSybil Blog
On Aug. 10, we sent Grafana a responsible disclosure letting them know we’d broken out of a Grafana Cloud IRM instance and achieved code execution. On Aug. 11, less than 24 hours later, they had fixed it.
A Generic Exploitation Strategy from Android untrusted app to root
https://calif.io/research/oempocalypse
https://calif.io/research/oempocalypse
Calif
OEMpocalypse Now: A Generic Exploitation Strategy from Android untrusted app to root
Part 1 of a series that takes an unprivileged Android app to root on Samsung, Xiaomi, and Oppo/OnePlus/Realme devices, with a single strategy.
Detection Skills is an open standard for the Agentic SOC, that transforms static detections into agentic workflows. Designed and used by Cyber Defense Engineers, it brings the best your team can do - to every alert.
https://detectionskills.io/
https://detectionskills.io/
detectionskills.io
Detection Skills Overview
An open standard extending Agent Skills for cyber defense engineering: package the triage, investigation, and tuning expertise around your detections into portable, shareable skills.
У кого blackwell советую попробовать модель
https://huggingface.co/sakamakismile/Huihui-Qwen3.8-27B-abliterated-NVFP4
https://huggingface.co/sakamakismile/Huihui-Qwen3.8-27B-abliterated-NVFP4
huggingface.co
sakamakismile/Huihui-Qwen3.8-27B-abliterated-NVFP4 · Hugging Face
We’re on a journey to advance and democratize artificial intelligence through open source and open science.
Order of Six Angles
У кого blackwell советую попробовать модель https://huggingface.co/sakamakismile/Huihui-Qwen3.8-27B-abliterated-NVFP4
Decode: ~43 tok/s (стабильно ~42.9–43.3)
GPU: ~89–97%, ~108 W
KV cache: 65.4% — длинный контекст
Это на 2xRTX 5060 TI. Быстрее чем стоковая и по ощущениям не тупее. Но буду дальше тестировать
GPU: ~89–97%, ~108 W
KV cache: 65.4% — длинный контекст
Это на 2xRTX 5060 TI. Быстрее чем стоковая и по ощущениям не тупее. Но буду дальше тестировать
image_2026-09-03_22-16-56.png
152.9 KB
Засабмитил баг, посмотрим че ответят
Attack techniques for threat emulation in VMware environments
https://github.com/ReversecLabs/virtual.attack
https://github.com/ReversecLabs/virtual.attack
GitHub
GitHub - ReversecLabs/virtual.attack: Attack techniques for threat emulation in VMware environments
Attack techniques for threat emulation in VMware environments - ReversecLabs/virtual.attack
Chinese-Speaking Operator Uses AI Agents to Target Government and Education Systems Across Asia
https://hunt.io/blog/chinese-operator-secflow-claude-qwen-deepseek-asia
https://hunt.io/blog/chinese-operator-secflow-claude-qwen-deepseek-asia
hunt.io
Chinese-Speaking Operator Uses AI Agents to Target Government and Education Systems Across Asia
Hunt.io identified five exposed directories revealing a SecFlow-orchestrated campaign that used Claude, Qwen, and DeepSeek workers to target government, education, and consular systems across Asia
RECON 2026 — Деобфускация в эпоху агентного реверс-инжиниринга
https://www.youtube.com/watch?v=3-gJ6EUFoKM
https://www.youtube.com/watch?v=3-gJ6EUFoKM
YouTube
RECON 2026 - Deobfuscation in the Age of Agentic Reverse Engineering
Presented by by Tim Blazytko and Nicolò Altamura
Large language models first entered reverse engineering as helpful assistants: improving decompiler output, suggesting names, answering questions about code, and generating small analysis scripts. Useful…
Large language models first entered reverse engineering as helpful assistants: improving decompiler output, suggesting names, answering questions about code, and generating small analysis scripts. Useful…
Order of Six Angles
RECON 2026 — Деобфускация в эпоху агентного реверс-инжиниринга https://www.youtube.com/watch?v=3-gJ6EUFoKM
Выложили еще несколько видео с конференции Recon
1. Команда MIT показала Small World - открытый фреймворк, который упрощает динамический анализ «маленьких» кусков кода: одной спецификации окружения хватает для Unicorn, Angr, Ghidra, AFL++ и других бэкендов. Вместо того чтобы заново собирать харнес под каждый инструмент, вы описываете состояние (регистры, память, модели libc/MMIO) на Python и переключаетесь между эмуляцией, символическим исполнением и фаззингом почти без правок.В докладе разобрали реальный кейс: фрагмент TDDP-демона в прошивке TP-Link RE450. Сначала прогнали функцию в Unicorn, затем тем же харнесом нашли краш через AFL++, через Angr восстановили выражение для out-of-bounds write и трейсом веток дошли до корневой причины: слепого доверия полю длины пакета. В конце рассказали про Magraia: автоматическую сборку харнесов
https://www.youtube.com/watch?v=NT3A1H48zaI
2. Новая техника внедрения в PPL-процессы и злоупотребление драйвером System Guard Runtime Monitor. Исследователи SentinelOne (Angelo и Alex) описали технику Bring Your Own WerFault Secure: через COM/IRundown, старый FaultRep и секцию crash-report получают выполнение кода в WerFaultSecure, который работает как WinTCB.Оттуда клонируют единственный хендл к SGMAgent.sys, ссылаются на процесс и потоки MsMpEng.exe и ставят APC, который навсегда (пока не снимут) держит потоки Defender в KeWaitForSingleObject. В демо антивирус «замораживают» на 15 минут: eicar на рабочий стол не детектится, после cleanup драйвера защита снова включается.Инфраструктура SGRM уже выпилена из свежих Windows 11, но идея та же: легитимный privileged driver плюс инъекция в защищённый брокер дают примитивы без своего уязвимого драйвера.
https://www.youtube.com/watch?v=BSpG0A2slEE
3. Разобрали EDR-killer из кампании Qilin ransomware: сайдлоад вредоносного msimg32.dll, внутри PE-лоадер и сам киллер, который умеет гасить 300+ продуктов и драйверов. Лоадер прячет конфиг в slack PEB (последние 8 байт страницы), вешает хук на KiUserExceptionDispatcher, ставит single-step и INT3 и через таблицу политик syscall’ов обходит хуки EDR без патча кода: обычные NT-вызовы прыгают мимо трамплина, интересные (ETW и мониторинг) просто не исполняются и возвращают 0. Полезную нагрузку мапят в образ shell32 и «подсовывают» LdrLoadDll через VEH и hardware breakpoint.Дальше BYOVD с физическим R/W: глушат CI (указатель SeValidateImageHeader подменяют на RtlGetProcessHeaps, который всегда возвращает 0), снимают колбэки, минифильтры и грузят второй драйвер-киллер процессов. На 26H1 без HVCI цепочка ещё жива.
https://www.youtube.com/watch?v=mNIyFBhLMC8
4. Филипп Лоретт из Cisco Talos рассказал, как реверсеру жить с ИИ, когда он бесит, но уже не обойтись.
https://www.youtube.com/watch?v=m3UXVW6owGk
1. Команда MIT показала Small World - открытый фреймворк, который упрощает динамический анализ «маленьких» кусков кода: одной спецификации окружения хватает для Unicorn, Angr, Ghidra, AFL++ и других бэкендов. Вместо того чтобы заново собирать харнес под каждый инструмент, вы описываете состояние (регистры, память, модели libc/MMIO) на Python и переключаетесь между эмуляцией, символическим исполнением и фаззингом почти без правок.В докладе разобрали реальный кейс: фрагмент TDDP-демона в прошивке TP-Link RE450. Сначала прогнали функцию в Unicorn, затем тем же харнесом нашли краш через AFL++, через Angr восстановили выражение для out-of-bounds write и трейсом веток дошли до корневой причины: слепого доверия полю длины пакета. В конце рассказали про Magraia: автоматическую сборку харнесов
https://www.youtube.com/watch?v=NT3A1H48zaI
2. Новая техника внедрения в PPL-процессы и злоупотребление драйвером System Guard Runtime Monitor. Исследователи SentinelOne (Angelo и Alex) описали технику Bring Your Own WerFault Secure: через COM/IRundown, старый FaultRep и секцию crash-report получают выполнение кода в WerFaultSecure, который работает как WinTCB.Оттуда клонируют единственный хендл к SGMAgent.sys, ссылаются на процесс и потоки MsMpEng.exe и ставят APC, который навсегда (пока не снимут) держит потоки Defender в KeWaitForSingleObject. В демо антивирус «замораживают» на 15 минут: eicar на рабочий стол не детектится, после cleanup драйвера защита снова включается.Инфраструктура SGRM уже выпилена из свежих Windows 11, но идея та же: легитимный privileged driver плюс инъекция в защищённый брокер дают примитивы без своего уязвимого драйвера.
https://www.youtube.com/watch?v=BSpG0A2slEE
3. Разобрали EDR-killer из кампании Qilin ransomware: сайдлоад вредоносного msimg32.dll, внутри PE-лоадер и сам киллер, который умеет гасить 300+ продуктов и драйверов. Лоадер прячет конфиг в slack PEB (последние 8 байт страницы), вешает хук на KiUserExceptionDispatcher, ставит single-step и INT3 и через таблицу политик syscall’ов обходит хуки EDR без патча кода: обычные NT-вызовы прыгают мимо трамплина, интересные (ETW и мониторинг) просто не исполняются и возвращают 0. Полезную нагрузку мапят в образ shell32 и «подсовывают» LdrLoadDll через VEH и hardware breakpoint.Дальше BYOVD с физическим R/W: глушат CI (указатель SeValidateImageHeader подменяют на RtlGetProcessHeaps, который всегда возвращает 0), снимают колбэки, минифильтры и грузят второй драйвер-киллер процессов. На 26H1 без HVCI цепочка ещё жива.
https://www.youtube.com/watch?v=mNIyFBhLMC8
4. Филипп Лоретт из Cisco Talos рассказал, как реверсеру жить с ИИ, когда он бесит, но уже не обойтись.
https://www.youtube.com/watch?v=m3UXVW6owGk
Breaking Efimer’s Pyarmor Infection Chain with Frida
https://invokere.com/posts/2026/09/breaking-efimers-pyarmor-infection-chain-with-frida/
https://invokere.com/posts/2026/09/breaking-efimers-pyarmor-infection-chain-with-frida/
Invokere
Breaking Efimer’s Pyarmor Infection Chain with Frida
In the summer of 2026, Invoke RE began seeing the Efimer loader delivering a Pyarmor infection chain leading to a JavaScript clipper variant. We used the Frida dynamic instrumentation framework to break its protections to recover secondary payloads.
На данный момент, для offensive security я использую связку grok 4.6 (cursor) + deepseek v4 pro (hermes + openrouter). Грок делает ресерч, документирует поверхность атаки, ищет имеющиеся инструменты, читает статьи, строит первоначальные поки. Затем это все передается дипсику для написания поков и эксплоитов
Order of Six Angles
На данный момент, для offensive security я использую связку grok 4.6 (cursor) + deepseek v4 pro (hermes + openrouter). Грок делает ресерч, документирует поверхность атаки, ищет имеющиеся инструменты, читает статьи, строит первоначальные поки. Затем это все…
image.png
60.1 KB
С помощью этой связки нашел три бага. Детали скорей всего расскажу на конференции в Алматы Sysconf
Order of Six Angles
VULNERABILITY RESEARCH ON BITDEFENDER'S ANTIVIRUS ENGINE Part 1: Building a Linux Harness https://stackbits.eu/blog/bdcore_part1.html
Vulnerability Research on Bitdefender's Antivirus Engine Part 2
https://stackbits.eu/blog/vulnerability_research_bitdefender_part_2.html
https://stackbits.eu/blog/vulnerability_research_bitdefender_part_2.html
имба
Testing race conditions with memory access tracing and stack-based delay injection
https://projectzero.google/2026/09/maccconc-race-condition.html
https://github.com/googleprojectzero/MAccConc
Testing race conditions with memory access tracing and stack-based delay injection
https://projectzero.google/2026/09/maccconc-race-condition.html
https://github.com/googleprojectzero/MAccConc
projectzero.google
Testing race conditions with memory access tracing and stack-based delay injection
Many security bugs are race conditions, where multi-threaded execution has to occur with the righ...
RCE in mexc Android app via Bypass URL validation to access the WebView, JS-Bridge with Path Traversal leads to Native-Library Cache Overwrite.
https://itis911.github.io/writeups/RCE-Mexc-Andriod-App.html
https://itis911.github.io/writeups/RCE-Mexc-Andriod-App.html
Dragon Power Against VMProtect
https://farena.in/dragon-tales-web/posts/dragon-power-against-vmprotect/
https://farena.in/dragon-tales-web/posts/dragon-power-against-vmprotect/
farena.in
Dragon Power Against VMProtect · dragon-tales
Reverse-engineering, naming and devirtualizing a VMProtect x64 virtual machine with dragon-tales: all 256 handlers in four views, down to a recompiled LLVM IR function.