✔️ Эксплоит GreatXML позволяет обойти шифрование BitLocker Исследователь опубликовал эксплоит GreatXML для обхода BitLocker через Windows Recovery Environment с помощью подмены файлов unattend.xml и ReAgent.xml, но атака требует предварительного запуска Microsoft Defender Offline Scan. — Эксперт Уилл Дорманн раскритиковал метод, заявив, что для его реализации нужны административные привилегии, а обладая ими, отключить BitLocker можно проще. Публикация стала частью конфликта исследователя с Microsoft – ранее он уже раскрыл восемь 0-day-уязвимостей в знак протеста против действий MSRC. ↘️ Xakep…
✈️ Книга «Алгоритмы криптографии» — В книге Массимо Бертаччини детально разбираются фундаментальные и современные криптографические алгоритмы, лежащие в основе защиты данных в цифровую эпоху. Автор последовательно раскрывает принципы симметричного и асимметричного шифрования, хэш-функции, электронные подписи и протоколы аутентификации, сопровождая теорию практическими примерами реализации. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Нет текста
🌐 Рекурсивное извлечение прошивок Unblob – это инструмент с открытым исходным кодом для рекурсивного извлечения вложенных файловых систем и сжатых образов из бинарных прошивок IoT-устройств, роутеров, камер и встраиваемых систем. Он автоматически распознаёт и извлекает десятки форматов: squashfs, ubifs, jffs2, cpio, tar, gzip, zip, LZMA и другие. — В отличие от классического binwalk, Unblob обрабатывает глубоко вложенные структуры и рекурсивно распаковывает всё до «голого» содержимого, что критично для анализа безопасности embedded-устройств. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_…
🔠 Извлечение паролей из памяти | Kак мастер-ключи менеджеров паролей оседают в RAM-дампе RAM-дамп – это точная копия содержимого оперативной памяти компьютера или устройства в определённый момент времени. — В данной статье мы рассмотрим уязвимости и архитектурные особенности менеджеров паролей, приводящие к утечке мастер-паролей и содержимого хранилища из дампов оперативной памяти. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe