Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
RCE через ssh-agent
Кстати, очередной пример, почему ssh forwarding не такой безопасный вариант использования ключей на удалённых системах, как может показаться: при желании, через ssh-agent обратно может приехать исполнение кода на локальной системе, впрочем, с некоторыми дополнительными “плясками” – CVE-2023-38408. Авторы, естественно, не забывают упомянуть ASLR, PIE и NX:
“Surprisingly, by chaining four common side effects of shared libraries from official distribution packages, we were able to transform this very limited primitive (the dlopen() and dlclose() of shared libraries from /usr/lib*) into a reliable, one-shot remote code execution in ssh-agent (despite ASLR, PIE, and NX)”.
Адрес записки: https://dxdt.ru/2023/07/21/10578/
Похожие записки:
- Техническое: стойкость ECDSA и SCT-метки
- "Вес" значений омонимов в текстах для LLM
- "Блокирующие" источники случайности в операционных системах
- Одновременные состояния кубитов
- Неверная интерпретация систем ИИ как "инструмента для анализа"
- WhatsApp и E2E-защита сообщений
- Реплика: ИИ и капча
- Планы по замене криптосистемы DNSSEC в корне DNS
- Статья о технологии Encrypted Client Hello
- ML-KEM и возможности бэкдоров без гибридов
- Квантовая криптография и металлический контейнер
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Написать комментарий