Digital Security
30/11/2021
Сегодня отмечается Международный день защиты информации. Мы подготовили по такому случаю небольшую игру😉
Пройти её можно здесь: https://dsec.ru/quiz/
16/11/2021
Наша новая статья посвящена одной неочевидной особенности стандартной программы по созданию zip-архивов в macOS.
Специалисты компании Apple не увидели в ней угрозы и всё ещё не исправили. Мы же считаем иначе. Читайте, чтобы быть в курсе: https://habr.com/ru/company/dsec/blog/588286/
01/11/2021
В этой статье мы предлагаем рассмотреть уязвимость Prototype Pollution на клиенте и AST-injection на сервере и проследить, как их совместная эксплуатация приводит к RCE.
Статья написана по мотивам конкурса «Hack to be hired» на Zeronights X. Так что, если вы ломали голову над его решением, вам точно будет интересно.
https://dsec.ru/blog/cat-academy/ot-prototype-pollution-k-rce-na-zeronight-x/
19/10/2021
К нам часто обращаются за аудитом iOS-приложений, поэтому мы решили написать цикл статей про наш подход в этой области.
В первой статье рассказываем, как правильно выбрать и подготовить устройство для тестирования.
https://dsec.ru/research-and-analytics/article/gotovim-ios-ustrojstvo-k-pentestu/
Click here to claim your Sponsored Listing.
Category
Contact the business
Telephone
Website
Address
Moscow
123022