Size: a a a

DC20e6: DEFCON Ульяновск

2020 June 09

R

Roman in DC20e6: DEFCON Ульяновск
CVE-2020-13777: TLS 1.3 session resumption works without master key, allowing MITM 🙂
источник

R

Roman in DC20e6: DEFCON Ульяновск
Roman
CVE-2020-13777: TLS 1.3 session resumption works without master key, allowing MITM 🙂
GnuTLS 3.6.x before 3.6.14 uses incorrect cryptography for encrypting a session ticket (a loss of confidentiality in TLS 1.2, and an authentication bypass in TLS 1.3). The earliest affected version is 3.6.4 (2018-09-24) because of an error in a 2018-09-18 commit. Until the first key rotation, the TLS server always uses wrong data in place of an encryption key derived from an application.
источник

R

Roman in DC20e6: DEFCON Ульяновск
Ну кагбэ спасибо OpenSSL за то, что он есть 😂
источник

R

Roman in DC20e6: DEFCON Ульяновск
SMBleed: A New Critical Vulnerability Affects Windows SMB Protocol
https://thehackernews.com/2020/06/SMBleed-smb-vulnerability.html

via The Hacker News
источник

R

Roman in DC20e6: DEFCON Ульяновск
)
источник
2020 June 10

­

­ in DC20e6: DEFCON Ульяновск
источник

R

Roman in DC20e6: DEFCON Ульяновск
Ну никогда же не было такого)
источник

VV

Vladimir Vlasov in DC20e6: DEFCON Ульяновск
источник

VV

Vladimir Vlasov in DC20e6: DEFCON Ульяновск
Пожалуй, продолжу сидеть на семерке
источник

g

ge0gr4f in DC20e6: DEFCON Ульяновск
Vladimir Vlasov
Пожалуй, продолжу сидеть на семерке
Red Hat 7?
источник

VV

Vladimir Vlasov in DC20e6: DEFCON Ульяновск
Форточки же
источник

R

Roman in DC20e6: DEFCON Ульяновск
ge0gr4f
Red Hat 7?
тонко)
источник

R

Roman in DC20e6: DEFCON Ульяновск
История просто отвал башки про то, как ФБ купил эксплойт для того, чтобы поймать педофила, преследовавшего детей

https://www.vice.com/en_us/article/v7gd9b/facebook-helped-fbi-hack-child-predator-buster-hernandez
источник
2020 June 11

­

­ in DC20e6: DEFCON Ульяновск
чят, кто нить с вымогателями торговалсо?
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
­
чят, кто нить с вымогателями торговалсо?
Йа
источник

­

­ in DC20e6: DEFCON Ульяновск
успешно?
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
­
успешно?
Да
источник

­

­ in DC20e6: DEFCON Ульяновск
мде, ну сканилку сети оставили удобную еще
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
­
мде, ну сканилку сети оставили удобную еще
Как звать сканилку?
источник

­

­ in DC20e6: DEFCON Ульяновск
Trojan:Win32/Occamy.C
источник