Size: a a a

Noise Security Bit

2020 May 24
Noise Security Bit
Завтра 24.05 в 22:00 по мск будем стримить новый выпуск 📺🚀

#NoiSeBit 0x25 "Карьера исследователя и специалиста в области ИБ" 🔥

У нас в гостях:
🎙Иван Новиков
🎙Никита Тараканов
🎙Омар Ганиев
🎙Алексей Синцов

Основная задача этого выпуска поговорить о том, как и куда развиваться исследователю в области практической информационной безопасности. Какие ограничения и подводные камни работы в корпорации, как не увязнуть в бизнес задачах при создании своей компании. И самое главное, как не перестать развиваться самому, как специалисту, в трясине задач чужого бизнеса. 🤖

https://www.youtube.com/watch?v=pqi3LQWqJvo
источник
2020 May 25
Noise Security Bit
Получился отличный стрим в лучших традициях #NoiSeBit! 📺 Спасибо @d0znpp @beched @Eik00d @Aligner за интересную и насыщенную дискуссию🔥🎙
источник
Noise Security Bit
70% процентов всех критических уязвимостей в хроме так или иначе связаны с небезопасным использованием памяти 🙀

https://www.chromium.org/Home/chromium-security/memory-safety
источник
Noise Security Bit
Разработчики декомпилятора RetDec опубликовали статью с небольшим tech демо о том, как добавить в свой плагин UI-функционал схожий с используемом в Hex-Rays декомпиляторе. Полноценную демонстрацию обещают в версии RetDec IDA plugin v1.0, которая, по их словам, будет скоро зарелизена.
источник
2020 May 27
Noise Security Bit
RMIScout - находит Java RMI методы в торчащих наружу сервисах (wordlists/bruteforce) и позволяет получить выполнение кода через unsafe unmarshalling параметры 🧨

https://github.com/BishopFox/rmiscout
источник
2020 May 29
Noise Security Bit
Проблемы supply chain в софте это огромный пласт, в который мы только начинаем углубляться. Отличное исследование от команды github демонстрирующее, что в open source не все так просто с прозрачностью supply chain, как может показаться на первый взгляд 👁🦠

https://securitylab.github.com/research/octopus-scanner-malware-open-source-supply-chain
источник
2020 May 31
Noise Security Bit
Apple заплатила 100k баунти за уязвимость обхода аутентификации в своей технологии "Sign in with Apple"🧨

https://bhavukjain.com/blog/2020/05/30/zeroday-signin-with-apple/
источник
2020 June 03
Noise Security Bit
Кейнот "Pursuing Durable Safety for Systems Software" от Matt Miller MSRC раскрывает современные проблемы индустрии, где интеграция между облаком и различными устройствами все меньше имеет какие-то видимые границы. Как должна меняться парадигма построения безопасных систем, и какая совокупность технологий безопасности на уровни железа и софта наиболее интересна. 💊🤖🕹

https://www.sstic.org/2020/presentation/ouverture_2020/
источник
2020 June 05
Noise Security Bit
Zoom пофиксил аж целых две client-side RCE в своей модификации XMPP протокола 🎯💣

https://blog.talosintelligence.com/2020/06/vuln-spotlight-zoom-code-execution-june-2020.html
источник
Noise Security Bit
A lightweight dynamic instrumentation library

https://github.com/googleprojectzero/TinyInsthttps://github.com/googleprojectzero/TinyInst
источник
2020 June 06
Noise Security Bit
Интересная техника эксплуатации кучи в ядре Win10 🔥

https://github.com/synacktiv/Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion
источник
2020 June 08
Noise Security Bit
IDACode - интеграция Visual Studio Code с IDA Pro для удобной разработки и дебага плагинов или скриптов на idapython 🙀
источник
2020 June 10
Noise Security Bit
Олдскульная документалка про становление хакерской культуры в США 🔥🤙🍺

https://www.youtube.com/watch?v=oLkzWVBb4Nw
источник
2020 June 11
Noise Security Bit
Поучительная история о том, что FB и law enforcment уже давно едины. А вот по поводу помощи в распространении сплойта для деанонимизации, пусть даже преступника, это уже что-то новенькое 💊

https://www.vice.com/en_us/article/v7gd9b/facebook-helped-fbi-hack-child-predator-buster-hernandez
источник
2020 June 13
Noise Security Bit
Bjarne Stroustrup написал интересное эссе "Thriving in a Crowded and Changing World: C++ 2006–2020" на тему эволюции языка C++🍺

[pdf] https://dl.acm.org/doi/pdf/10.1145/3386320
источник
2020 June 14
Noise Security Bit
Возникла идея сделать стрим в виде живого чата со зретелями о карьере исследователя ИБ. Подискутировать на темы: к чему стримится, как правильно ставить себе цели и выбирать область для исследований
Окончательные результаты
25%
уже всем все известно, херачим дальше
61%
отличный план, буду ждать стрима
13%
когда? приду позадавать вопросы
Проголосовало: 114
источник
2020 June 16
Noise Security Bit
Отличная статья на тему RE и обхода защиты nRF52 чипа с включением JTAG 🔥💪

https://limitedresults.com/2020/06/nrf52-debug-resurrection-approtect-bypass/

https://limitedresults.com/2020/06/nrf52-debug-resurrection-approtect-bypass-part-2/
источник
Noise Security Bit
Binutils обновился! И objdump теперь умеет --visualize-jumps 💣
objdump -d -M intel —visualize-jumps | vim 🧨
источник
Noise Security Bit
Отличный гайд по idapython с учетом переезда на python3 и последних изменений IDA 7.5 🍻

https://leanpub.com/IDAPython-Book/
источник
2020 June 17
Noise Security Bit
источник