Будь тем, чем другие не были.
https://boosty.to/ghe770mvp
Post #164
401
https://youtu.be/sKCvgi1zXmA
в докладе рассматриваются десктопные приложения как векторы атак, где основное внимание уделено уязвимостям в архитектурах на базе веб-технологий, таких как Electron и CEF
Елизар Батин демонстрирует цепочки эксплуатации для получения RCE в OnlyOffice через инъекции, небезопасную обработку файлов и взаимодействие с плагинами
раскрываются методы компрометации приложений на Electron через MITM-атаки, использование уязвимостей в устаревших компонентах и техники подгрузки DLL для обхода защитных механизмов ОС
отдельно замечу, докладчик угарно рассказывает про свои находки
YouTube Елизар Батин. Desktop-приложения как attack surface В рамках доклада будет рассмотрена безопасность desktop-приложений на примере уязвимостей из реальных проектов. в докладе рассматриваются десктопные приложения как векторы атак, где основное внимание уделено уязвимостям в архитектурах на базе веб-технологий, таких как Electron и CEF
Елизар Батин демонстрирует цепочки эксплуатации для получения RCE в OnlyOffice через инъекции, небезопасную обработку файлов и взаимодействие с плагинами
раскрываются методы компрометации приложений на Electron через MITM-атаки, использование уязвимостей в устаревших компонентах и техники подгрузки DLL для обхода защитных механизмов ОС
отдельно замечу, докладчик угарно рассказывает про свои находки

