
- Главная
- Каталог
- Интернет технологии
- ZeroDay | Кибербезопасность
ZeroDay | Кибербезопасность
Учебник по информационной безопасности/кибербезопасности.
Новый свежезалитый канал со взрослой аудиторией
Статистика канала
Приветствую в мире цифровой безопасности!
Расскажу об основных правах доступа в Linux.
-rw-r----- 1 root shadow /etc/shadow{}
root читает и пишет, группа shadow только читает, все остальные не получают вообще ничего.
----rwx--- 1 ivan developers secret.txt{}
недоступен для Ивана несмотря на то что его группа имеет полный доступ. Ядро увидело что ivan владелец, применило биты владельца (—) и остановилось. Права не суммируются, и это частая ловушка.
find / -perm -4000 -type f 2>/dev/null{}
setfacl -R -m g:developers:rwx /project # для существующих файлов
setfacl -d -m g:developers:rwx /project # для новых файлов{}
ZeroDay | Белый Хакер | #LinuxПриветствую в мире цифровой безопасности!
Anthropic заявила что их новая модель Mythos автономно нашла уязвимость в ядре FreeBSD и сразу написала рабочий эксплойт. Только история оказалась интереснее чем кажется…
svc_rpc_gss_validate() сетевой файловой системы FreeBSD. Она выделяет на стеке 128-байтный буфер, записывает в него 32 байта заголовка и копирует туда же тело credentials, не проверяя размер. Если credentials больше 96 байт, данные выходят за пределы буфера и перезаписывают адрес возврата:
int32_t rpchdr[128 / sizeof(int32_t)];
// записали 32 байта заголовка, осталось 96
if (oa->oa_length) {
memcpy((caddr_t)buf, oa->oa_base, oa->oa_length); // нет проверки размера
}{}
Патч добавляет одну проверку до копирования:
if (oa->oa_length > sizeof(rpchdr) - 8 * BYTES_PER_XDR_UNIT) {
return (FALSE);
}{}
Приветствую в мире цифровой безопасности!
Kaspersky нашли три пакета на PyPI, которые честно делали то, что обещали в описании. И параллельно тихо ставили малварь 🧐Так то в этом и была вся хитрость. Просто конда пакет реально работает, никто не лезет смотреть что там внутри, а зря…
terminate.so, малварь ложится в /tmp/obsHub/obs-check-update и закрепляется через crontab.
Отзывы канала
всего 31 отзыв
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
ZeroDay | Кибербезопасность — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 43.0K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 52.7, количество отзывов – 31, со средней оценкой 4.9.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 13986.0 ₽, а за 120 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий