https://youtu.be/sKCvgi1zXmA
в докладе рассматриваются десктопные приложения как векторы атак, где основное внимание уделено уязвимостям в архитектурах на базе веб-технологий, таких как Electron и CEF
Елизар Батин демонстрирует цепочки эксплуатации для получения RCE в OnlyOffice через инъекции, небезопасную обработку файлов и взаимодействие с плагинами
раскрываются методы компрометации приложений на Electron через MITM-атаки, использование уязвимостей в устаревших компонентах и техники подгрузки DLL для обхода защитных механизмов ОС
отдельно замечу, докладчик угарно рассказывает про свои находки
Post #164
402