Size: a a a

DC20e6: DEFCON Ульяновск

2020 January 08

II

Ivan Istomin in DC20e6: DEFCON Ульяновск
Спасибо, упало в копилку полезных ссылок
источник

II

Ivan Istomin in DC20e6: DEFCON Ульяновск
Помогите решить problem
источник

II

Ivan Istomin in DC20e6: DEFCON Ульяновск
У меня есть канал куда я кидаю просто тупо интересные и полезные ссылки, я хочу сделать классификатор, понятное дело что начальный этап это забросить туда бота на пайтоне который спартит все ссылки, но как дальше классифицировать их я никак не придумаю
источник

II

Ivan Istomin in DC20e6: DEFCON Ульяновск
Может быть обучение с учителем поможет в начале, но тогда категории придется объявлять самому и некоторые ссылки классифицировать тоже
источник
2020 January 09

R

Roman in DC20e6: DEFCON Ульяновск
⚠️Обновляйте Firefox

CVE-2019-17026: IonMonkey type confusion with StoreElementHole and FallibleStoreElement

Incorrect alias information in IonMonkey JIT compiler for setting array elements could lead to a type confusion.

⭕️ We are aware of targeted attacks in the wild abusing this flaw.

Схожая уязвимость в прошлом году была на на pwn2own:
https://www.thezdi.com/blog/2019/4/18/the-story-of-two-winning-pwn2own-jit-vulnerabilities-in-mozilla-firefox

Даже патчи идентичны:
1. https://github.com/mozilla/gecko-dev/commit/369406707f9fef96ac8405fb9cbb58da4bcc4f1d
2. https://github.com/mozilla/gecko-dev/commit/2e7bcc8dfa4fce5c8f3d8b224abde0627e1dee0e

Подробный разбор и эксплоит:
https://doar-e.github.io/blog/2019/06/17/a-journey-into-ionmonkey-root-causing-cve-2019-9810/

https://www.mozilla.org/en-US/security/advisories/mfsa2020-03/
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Народ, кто что посоветует из хелпдесков для 2-3 операторов. Ну и с адекватной ценой?
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Ром, первое это  же CRM... А вот второе буду посмотреть... Спсибо!!
источник

R

Roman in DC20e6: DEFCON Ульяновск
Удоли crm из ссылки)
источник

R

Roman in DC20e6: DEFCON Ульяновск
Denis Morozov
Ром, первое это  же CRM... А вот второе буду посмотреть... Спсибо!!
Я пофиксил
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Ужо 😊
источник

R

Roman in DC20e6: DEFCON Ульяновск
Всякие зендеск, думаю ты смотрел уже)
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Roman
Всякие зендеск, думаю ты смотрел уже)
Да кинул взгляд...
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Roman
Всякие зендеск, думаю ты смотрел уже)
Дорого блин...
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Кстати а ты JIRA Service desk не видел?
источник

R

Roman in DC20e6: DEFCON Ульяновск
Denis Morozov
Кстати а ты JIRA Service desk не видел?
Видел и тестил, не зашло
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Roman
Видел и тестил, не зашло
Понял. В любом случае спсибо за наводки.
источник
2020 January 13

­

­ in DC20e6: DEFCON Ульяновск
кто нить смотрел что в бд от роспотребнадзора в последнем посте @freedom_fox ? у меня места нету :(
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
­
кто нить смотрел что в бд от роспотребнадзора в последнем посте @freedom_fox ? у меня места нету :(
Список файлов в открытом виде О_о
http://mail.57.rospotrebnadzor.ru:81/v/Gennady.rar например ещё
А так бд для специфичного софта
источник
2020 January 14

F

Fred in DC20e6: DEFCON Ульяновск
когда эти горе спамеры вымрут уже
источник