TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Positive Events Chat

25 Sep, 13:35

Открыть в Telegram Поделиться Пожаловаться

Репост из: Positive Events
Собираемся на ZeroNights в Питере — ту самую конфу хард-уровня по кибербезу 0️⃣

Здесь все — красные и синие, хакеры, пентестеры, реверсеры, ребята из SOC и киберразведки... В этом сообществе ценят личные заслуги, а не то, что ты сделал в компании, поэтому попасть туда с докладом — большая удача. Рады, что части нашей команды это удалось. Рассказываем, о чем можно будет уже услышать 30 сентября.

11:15, «Correlation Power... Debug? Реверс железки осциллографом и математикой»

Security through obscurity в embedded срабатывает не всегда: недокументированные регистры и скрытые режимы не спасают от целевого анализа. Исследуя аппаратный AES-ускоритель микроконтроллера Realtek, Алексей Шалпегин обнаружил скрытый режим Scrambler. Классический реверс-инжиниринг оказался бессилен, но Side Channel Analysis позволил восстановить внутренний алгоритм блока и полностью повторить его в программной реализации.

12:00, «Опасное устройство: эксплуатация уязвимости CVE-2026-31695 в ядре Linux с помощью struct device»

Весной 2026 года Александр Попов нашел и устранил в ядре Linux уязвимость CVE-2026-31695 — логическую ошибку в управлении сетевыми устройствами, существовавшую почти 5 лет. В докладе он расскажет о ее эксплуатации для локального повышения привилегий на Fedora 44 Server для архитектуры x86_64, обходе средств защиты, получении полного контроля над ОС через подделку struct device и о том, как ему удалось добиться абсолютной стабильности атаки.

14:30, «Slowburn: отламываем System Management Mode через AMD Platform Configuration Blob»

В докладе говорится об исследовании механизма процессоров AMD — AMD Platform Configuration Blob (APCB). Тимофей Дудицкий подробнее расскажет об обнаруженной им в чипах уязвимости CVE-2025-54502, поговорит про APCB и данные, которые они хранят.

15:30, «Я просто хотел понять, что такое музыка»

Этот доклад — не сухой отчет в стиле «нашел баг, отправил вендору, получил благодарность», а история полноценного исследования, которое началось с обычного любопытства. Денису Горюшеву хотелось понять, как устройство хранит, передает и воспроизводит музыку: как устроены кодеки SBC и AAC, как A2DP заворачивает аудиофреймы в RTP и как данные проходят через AVDTP, L2CAP и HCI.

Слушатели увидят не только финальные уязвимости, но и путь к ним: ошибки, неверные гипотезы, фаззинг, реверс-инжиниринг прошивки, отладку на живом устройстве, ручную работу с Bluetooth-стеком и несколько моментов, где вопрос «а что если я смотрю не туда?» и обычный исследовательский интерес оказались важнее любого инструмента.

Если тоже будете на ZeroNights, обязательно заходите послушать.

#PositiveЭксперты
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot