infosect

  1. NewsMaker

    Новости Stack Canary, PIE, ASLR — и всё зря: багхантеры показали, как обойти защиту Synology

    Глубоко в стеке пряталась дверь, которую просто забыли закрыть. Осенью 2024 года команда багхантеров InfoSect готовила атаку для участия в соревновании Pwn2Own Ireland, нацеленной на удалённое выполнение кода в IP-камере Synology TC500. Основой для эксплуатации стал дефект в реализации...