Size: a a a

ANTICHAT Channel

2020 January 09
ANTICHAT Channel
Root cause analysis and exploit for a Windows kernel ws2ifsl.sys use-after-free vulnerability.

https://labs.bluefrostsecurity.de/blog/2020/01/07/cve-2019-1215-analysis-of-a-use-after-free-in-ws2ifsl/

#re #expdev #uaf #windows #darw1n
источник
ANTICHAT Channel
[Перевод] Реверс-инжиниринг популярного античита BattlEye
https://habr.com/ru/post/483068/?utm_campaign=483068&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
Кабель BusKill способен «убить» Linux-ноутбук в случае кражи
https://xakep.ru/2020/01/09/buskill/
источник
ANTICHAT Channel
Сразу после апдейта Firefox, вышел фикс уязвимости нулевого дня:

https://www.mozilla.org/en-US/security/advisories/mfsa2020-03/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
все ходит по кругу. 4 года назад Apple и ФБР бодались за разблокировку айфона террориста, расстрелявшего людей в Калифорнии. (благодаря той истории, наверно, и начался этот канал). Теперь, кажется, у нас есть повтор, только террорист в этот раз из Флориды. ФБР пытается вскрыть айфоны Мухамеда Саид Алшамрани, который убил трех человек на военно-морской базе в Пенсаколе, Флорида. Apple утверждает, что все, что у компании было, она уже передала в ФБР (видимо, речь идет о бекапах в iCloud, которые компания может расшифровывать, хотя и не полностью). Пишут, что террорист перед смертью выстрелил в один из айфонов, что еще больше усложняет процесс добывания данных с него. Вряд ли в этот раз дойдет до угроз посадить Тима Кука в тюрьму. Но вообще в Конгрессе США все чаще раздаются призывы "обуздать технологические компании" и требования обеспечить бэкдоры для доступа к устройствам и коммуникационным системам. посмотрим, что будет
https://www.nbcnews.com/news/us-news/fbi-seeks-apple-s-help-unlocking-phones-suspected-pensacola-naval-n1111636
источник
ANTICHAT Channel
Опубликовал исследование на тему безопасности двухфакторной аутентификации👀  Приятного чтения!
https://habr.com/ru/post/483134/
источник
ANTICHAT Channel
[Перевод] Конференция DEFCON 27. Инструмент для взлома беспроводных сетей WiFi Kraken
https://habr.com/ru/post/483146/?utm_campaign=483146&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
Таким образом можно попасть на пару палок от PayPal'а

PoC:

https://medium.com/@alex.birsan/the-bug-that-exposed-your-paypal-password-539fc2896da9
источник
2020 January 10
ANTICHAT Channel
Remote iPhone Exploitation Part 1: Poking Memory via iMessage and CVE-2019-8641
https://googleprojectzero.blogspot.com/2020/01/remote-iphone-exploitation-part-1.html
источник
ANTICHAT Channel
Remote iPhone Exploitation Part 2: Bringing Light into the Darkness -- a Remote ASLR Bypass  https://googleprojectzero.blogspot.com/2020/01/remote-iphone-exploitation-part-2.html
источник
ANTICHAT Channel
Remote iPhone Exploitation Part 3: From Memory Corruption to JavaScript and Back -- Gaining Code Execution  https://googleprojectzero.blogspot.com/2020/01/remote-iphone-exploitation-part-3.html
источник
ANTICHAT Channel
Reverse engineering and modifying an Android game — CTF https://link.medium.com/3j3UHWdj72
источник
ANTICHAT Channel
Новые фичи Python 3.8 и самое время перейти с Python 2
https://habr.com/ru/post/483276/
источник
ANTICHAT Channel
PEDA-like debugger UI for WinDbg https://github.com/bruce30262/TWindbg #reverse #debugger #windbg #dukeBarman
источник
ANTICHAT Channel
Windows Debugging & Exploiting

Windows Debugging & Exploiting Part 1 - Environment Setup https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/windows-debugging-exploiting-part-1-environment-setup/
Windows Debugging & Exploiting Part 2 - WinDBG 101 https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/windows-debugging-exploiting-part-2-windbg-101/
Windows Debugging & Exploiting Part 3: WinDBG Time Travel Debugging https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/windows-debugging-exploiting-part-3-windbg-time-travel-debugging/

#debugger #windbg #reverse #dukeBarman
источник
ANTICHAT Channel
Native XEX loader for IDA 7+, supporting most known Xbox360 executable formats. https://github.com/emoose/idaxex #reverse #ida #dukeBarman
источник
ANTICHAT Channel
[ KASLD ] Kernel Address Space Layout Derandomization - A collection of various techniques to bypass KASLR and retrieve the Linux kernel base virtual address on x86 / x86_64 architectures as an unprivileged user https://github.com/bcoles/kasld #exploitation #linux #dukeBarman
источник
ANTICHAT Channel
Nightmare is an intro to binary exploitation / reverse engineering course based around ctf challenges (binaries + writeups by hacking topics) https://github.com/guyinatuxedo/nightmare #reverse #exploitation #dukeBarman
источник
ANTICHAT Channel
The Guardian пишет, что аудиообращения к голосовому помощнику Cortana, а также некоторые аудио и видео звонки из приложения Skype были доступны китайским сотрудникам и подрядчикам компании без каких-либо ограничений по безопасности. Задача сотрудников была в том, чтобы оценивать качество голосовых распознаваний и звонков, и занимались они этим с личных устройств, ходя одним аккаунтом.

PS а помните, Microsoft показывала функцию перевода голосов в скайп? кажется, я понимаю теперь, как она на самом деле работает.

https://www.theguardian.com/technology/2020/jan/10/skype-audio-graded-by-workers-in-china-with-no-security-measures
источник