home.social

#security_research — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #security_research, aggregated by home.social.

fetched live
  1. ----------------

    🎯 Resource Portal: DEF CON 34 Media Server Archive
    ===================

    The official DEF CON 34 media server archive is now live, providing access to presentation slides, whitepapers, and demonstration videos from the conference.

    Core Features
    The archive organizes files by presentation, offering PDFs, MP4 video recordings, and supplementary materials. Files are sorted by speaker names, making it easy to locate specific research.

    Key Research Topics
    Several notable presentations are available for review:
    • Plug And Pwn: Weaponizing Windows PnP Auto-Install for execution.
    • BLE Theft Auto: How a dealer-installed anti-theft system exposes over a million cars to theft via Bluetooth Low Energy.
    • Riding for Free: Breaking public transport RFID systems at scale.
    • Taming the Swarm: Architectural lessons from building a deterministic agentic web pentesting system.
    • Harvest Now, Decrypt Later: Practical attacks on post-quantum cryptography implementations.
    • Gone in 60 Frames: USB video exploitation techniques.
    • Keychained Melody: Grabbing the keys to the iCloud kingdom.
    • Chaining Microsoft Binaries: Achieving privileged primitives in the Windows kernel.
    • Hacking the Hackers: Supply-chain backdoors in underground VPN infrastructure.
    • LGTM: Bypassing an LLM build gate when prompt injection fails.
    • Remote Agent Takeover: Exploiting Cloudflare, Sentry, and other agent platforms.

    Use Cases
    Security professionals can use this archive to review the latest attack techniques, defensive strategies, and architectural research presented at DEF CON 34. The availability of whitepapers allows for deeper technical analysis of the findings.

    Limitations
    The source does not verify the integrity or safety of the downloaded files. Users should exercise caution when opening media or code from the archive.

    🔹 DEFCON #DEFCON34 #Security_Research #CyberSecurity #bookmark

    🔗 Source: media.defcon.org/DEF%20CON%203

  2. Android Kiosk: как купить сухарики, когда ларёк закрыт

    Несколько месяцев назад моему коллеге предстоял долгий перелёт — около 8 часов. Ему быстро стало скучно, и он обратил внимание на экран мультимедийной системы в спинке кресла напротив. Коллега запустил карту полёта и обнаружил, что это Android‑устройство с включённым Kiosk Mode. Этот режим должен помешать (или, по крайней мере, стать серьёзной проблемой) исследованию устройства, но на практике всё оказалось совсем наоборот. Коллега смог без каких‑либо трудностей обойти Kiosk Mode на планшете и прочитать файл /etc/shadow . Именно так появилась идея изучить Kiosk Mode глубже и разобраться: действительно ли он так безопасен? В этой статье я постараюсь объяснить, как устроен Kiosk Mode в Android изнутри, расскажу об основных компонентах, необходимых приложению, чтобы превратить ваше устройство в kiosk‑девайс, а также приведу несколько примеров реальной эксплуатации kiosk‑устройств и приложений. Данный материал впервые был представлен в качестве доклада на zeronight .

    habr.com/ru/companies/ntc-vulk

    #android #андроид #приложение #kiosk_mode #ошибки_конфигурирования #уязвимости #защита_платформы #ограничение_доступа #android_security #security_research

  3. [Перевод] Иголка в стоге сена: как LLM помогают искать уязвимости

    За последние несколько недель я отправил довольно много репортов об уязвимостях. Небольшая их часть уже исправлена и раскрыта через бюллетени безопасности. Все они найдены исключительно с помощью LLM, без какого-либо ручного ревью исходного кода. Проекты, в которых я нашел эти проблемы, хорошо известны и широко используются. Среди них есть известные вроде Parse Server , HonoJS , ElysiaJS , Harden Runner и еще около десятка заметных проектов. На мой взгляд, это доказывает: агентные CLI/TUI-инструменты вроде OpenAI Codex без всяких сомнений могут помогать находить серьезные уязвимости. Но как именно использовать их так, чтобы выявлять неочевидные проблемы? По итогам экспериментов и тысяч и тысяч промптов, отправленных в попытках найти уязвимости, я пришел к нескольким выводам. Возможно, они небезупречны с теоретической точки зрения, но это самые практичные выводы, к которым я смог прийти.

    habr.com/ru/companies/bastion/

    #ai #llm #anthropic #openai #appsec #0day #security_research #pentest

  4. Охота на CVE в Cursor IDE: полный технический разбор безопасности AI-редактора

    Cursor — AI-powered IDE на базе VS Code, которая обрабатывает миллионы строк кода разработчиков через свои серверы. Когда я задумался о безопасности этого продукта, возник вопрос: насколько надёжна серверная модель авторизации, которая стоит между бесплатным пользователем и Claude 4 Opus?

    habr.com/ru/articles/1028196/

    #cursor_ide #security_research #prototype_pollution #protobuf #grpc #connectrpc #cve #reverse_engineering #ai_security #bug_bounty

  5. Как минимальная потеря при округлении стоила Balancer более $128 млн

    В начале ноября 2025 года децентрализованный протокол Balancer V2 (composable stable pools) подвергся атаке, суммарные потери по разным сетям превысили 128 млн долларов. Причиной стала не ошибка доступа, не реентерабельность и не баг в проверках прав, а потеря точности при расчете инварианта из-за округления. Формально проблема сводилась к округлению при масштабировании значений и выглядела как допустимый технический компромисс. Экономический эффект, однако, оказался значительным. Взлом Balancer, как и многие другие инциденты, уже подробно разобран в формате post-mortem — с реконструкцией того, как именно была проведена атака. В этой статье подход другой: мы посмотрим на тот же код глазами аудитора, который задается вопросом «что здесь может пойти не так?».

    habr.com/ru/companies/pt/artic

    #blockchain #smartcontract #audit #security_research #balancer #scaling_factor #bpt

  6. Как я нашел уязвимость в онлайн казино и получил $20 000 в качестве награды

    Сегодня расскажу про то, как мне удалось предотвратить возможную атаку на одно Австралийское онлайн казино, которое потенциально могло бы потерять $2.5 млн за ночь.

    habr.com/ru/articles/895806/

    #bug_bounty #security_research