TGViewer
AD_POHEQUE AD_POHEQUE @ad_poheque · 2.45K subscribers
Post #164 402
https://youtu.be/sKCvgi1zXmA

в докладе рассматриваются десктопные приложения как векторы атак, где основное внимание уделено уязвимостям в архитектурах на базе веб-технологий, таких как Electron и CEF

Елизар Батин демонстрирует цепочки эксплуатации для получения RCE в OnlyOffice через инъекции, небезопасную обработку файлов и взаимодействие с плагинами

раскрываются методы компрометации приложений на Electron через MITM-атаки, использование уязвимостей в устаревших компонентах и техники подгрузки DLL для обхода защитных механизмов ОС

отдельно замечу, докладчик угарно рассказывает про свои находки
YouTube Елизар Батин. Desktop-приложения как attack surface В рамках доклада будет рассмотрена безопасность desktop-приложений на примере уязвимостей из реальных проектов.
More from @ad_poheque
  1. Sep 25, 2026за оффтоп пардон
  2. Sep 22, 2026две критические уязвимости в VMware vCenter (8.0.3.00900 и ранее) исследователь обнаружил…
  3. Sep 22, 2026обход проверки SafeControls в SharePoint через внедрение в RegisterDirective.GetHtml(), ко…
  4. Sep 19, 2026Гипотеза про CVE-2026-49179: роль ldifde в цепочке (домен lol.ru, атакующий eve@lol.ru)
  5. Sep 17, 2026https://www.youtube.com/watch?v=BtC0LGa3Oxs в докладе Вячеслав Цепенников представляет кон…
  6. Sep 17, 2026https://www.youtube.com/watch?v=KMf2RDC5Dyg Маркус Хатчинс про AI-думеров, разбирает необо…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →