вольтаж
@hackthishit
Кибершумные заметки о безопасности веба и разума
2 posts
Pinned

SSH RCE via Race Condition (CVE-2024-6387)

1 июля, исследователи Qualys обнаружили как добиться удаленного исполнения кода в SSH 8.5p1 через состояние гонки в обработчике сигнала SIGALRM.

Все совершают ошибки, или как я сдал 0 багов на хаксе

В потоке эфемерных советов, крутых инструментов и историй успеха, соскучился по историям не_успеха, тупым ситуациям и мыслям об этом.