xaker
Ваша киска сломала бы Cisco. Практический цикл исследования CVE: от адвайзори до рабочих PoC

Для подписчиковПрошивки сетевого оборудования нередко скрывают баги, поэтому их diff-анализ остается основным способом найти уязвимости и потенциальные точки для RCE. В сегодняшней статье я покажу общие техники и методы, которые применяю на практике при анализе 1-day-уязвимостей роутеров, файрволов и других подобных сетевых устройств.

  • суббота, 4 октября 2025 г. в 00:00:21
xaker
В маршрутизаторах DrayTek патчат RCE-уязвимость

Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Проблема позволяет удаленным неаутентифицированным атакующим выполнять произвольный код.

  • суббота, 4 октября 2025 г. в 00:00:20
xaker
Баги в OpenSSL позволяли восстановить приватный ключ, выполнить код и проводить DoS-атаки

Разработчики OpenSSL объявили о выпуске нескольких новых версий опенсорсного SSL/TLS-тулкита, в которых исправлены сразу три уязвимости.

  • суббота, 4 октября 2025 г. в 00:00:19
habrahabr
Про ультразвуковые ножи

  • суббота, 4 октября 2025 г. в 00:00:16