Out-of-bounds write in ntfs!PageUpdateAnalysis
В функции ntfs!PageUpdateAnalysis драйвера NTFS в Microsoft Windows существует уязвимость типа переполнения буфера в куче. Специально сформированный том NTFS мо…
[ SECTION // VULNS // 52 ITEMS ]
3 групп по 14 тегам
В функции ntfs!PageUpdateAnalysis драйвера NTFS в Microsoft Windows существует уязвимость типа переполнения буфера в куче. Специально сформированный том NTFS мо…
Мы помогли Apple устранить уязвимость в ядре ее операционных систем Эксперт PT ESC Михаил Ложников обнаружил недостаток, который мог вызвать внезапное завершени…
Недавно наша команда PT ESC IR столкнулась с новой атакой ransomware-группировок на почтовые серверы Zimbra с использованием уязвимости CVE-2026-73570 и шифрова…
В 2026 году был опубликован инструмент VMkatz. По функционалу он напоминает широко известный инструмент Mimikatz, но, в отличие от него, целью VMkatz является и…
⚠️ Включил отладку по Wi-Fi — получил Mamont В начале мая на устройствах Android была обнаружена уязвимость CVE-2026-0073, которая позволяет удаленно выполнять…
Dirty Frag 🐧💥 Спустя неделю после нашумевшего Copy.Fail исследователь v4bel раскрыл новую технику повышения привилегий в ядре Linux — Dirty Frag. По состоянию н…
Почему IDA не сворачивает константы и как это исправить 👨💻 В последнее время в ВПО все чаще встречается обфускация, где константы заменяют на арифметические вы…
Распознаем STL-код легко 😐 Нередко в процессе реверс-инжиниринга мы сталкиваемся с STL-кодом, анализ которого на первый взгляд кажется затруднительным. Неопытны…
Деобфусцируем имена функций .NET вручную 🙌 ВПО на .NET обожает пакеры, обфускацию (имен, CFG и прочего) и многоэтапные рефлективные подгрузки образов. При этом…
Идея для правила корреляции в SIEM 💡 Хотя отслеживание всей цепочки атаки, описанной в постах выше, дает полную картину, самым сильным и простым для реализации…
Продолжаем воспроизводить атаку из поста выше 🔼 3️⃣ Создаем публичный триггер API Gateway (скриншот 1) В конце надо выставить функцию в интернет. Добавили к Lam…
Путаница в уязвимостях WSUS: ставим все на свои места 🕷 Одной из самых актуальных уязвимостей в Windows Server Update Services (WSUS) стала критическая ошибка с…
Злоумышленники скомпрометировали десятки NPM-пакетов на ~2 млрд скачиваний 🐾 Что произошло В рамках фишинговой рассылки был скомпрометирован мейнтейнер Josh &qu…
Уязвимости типа Pass Back: что это такое и насколько опасны 🧐 Есть целый класс уязвимостей, которые на первый взгляд выглядят безобидно, и даже уровень опасност…
🧤 Теперь про эксплуатацию уязвимости CVE-2025-33073: • Учетная запись в домене с самыми рядовыми привилегиями. • На атакуемом устройстве не настроено принудител…
Reflection Relay. Никогда такого не было, и вот опять (CVE-2025-33073) 😐 Одной из самых популярных техник для повышения привилегий в домене Active Directory явл…
[SCCM NTLM Relay] Всем привет! 👋 Недавно была опубликована моя статья про атаки на SCCM. В ней достаточно подробно описан стенд для тестирования, сами атаки и к…