xaker
Опубликован эксплоит для RCE-проблемы в Apache Solr

Уязвимость в Apache Solr, которую изначально считали практически безвредной, оказалась гораздо опаснее.

  • среда, 27 ноября 2019 г. в 00:32:04
xaker
Взламываем ESP32 раз и навсегда. Извлечение ключей флеш-шифрования и безопасной загрузки

Для подписчиковСвое масштабное исследование микроконтроллера ESP32 я закончил изучением двух его важнейших функций: безопасной загрузки (Secure Boot) и флеш-шифрования (Flash Encryption). Моей целью было получить рабочий эксплоит, который обходит и то и другое. В этой статье я покажу, как полностью считать защищенные eFuses, в которых хранятся секретные ключи.

  • среда, 27 ноября 2019 г. в 00:31:45
xaker
Некоторые продукты Fortinet поставляются с жестко закодированными ключами

Разработчики компании Fortinet 10-18 месяцев устраняли проблему жестко закодированных ключей, обнаруженных в составе FortiOS for FortiGate и FortiClient для Mac и Windows.

  • среда, 27 ноября 2019 г. в 00:31:27
github
brohrer / academic_advisory

  • среда, 27 ноября 2019 г. в 00:24:50
github
tevador / RandomX

  • среда, 27 ноября 2019 г. в 00:24:49
github
AnkerLeng / Cpp-0-1-Resource

  • среда, 27 ноября 2019 г. в 00:24:48