doyensec

  1. NewsMaker

    Новости OnePlus: девять месяцев без исправления и перехват сессии в предустановленном приложении

    Одного неправильно защищённого разрешения оказалось достаточно для кражи токена пользователя. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  2. NewsMaker

    Новости 0day в ядре Linux: один пакет превращает сервер в трофей атакующего

    То, что казалось рутинной коммуникацией, превращается в рычаг для получения полномочий. Исследователи из компании Doyensec совместно с независимым автором под псевдонимом BitsByWill на днях продемонстрировали работоспособную цепочку эксплуатаций, позволяющую организовать удалённый запуск...