Salve galera,
O cara conseguiu 250 mil dolares de bounty!

Sabe quando o pessoal fala que alguém abriu um link e teve o PC infectado e você pensa que é impossível sem baixar nada?

Então, nem sempre é assim. Em infosec a gente aprende que o buraco é mais embaixo, principalmente porque você está confiando em como o seu navegador renderiza as paradas.

No caso do Chrome, ele usa a engine V8 e o WebAssembly, que roda código direto no site. O Google vive naquele jogo de gato e rato pra não deixar um site invadir teu PC, criando até uma sandbox (uma jaulazinha) pra isolar tudo, mas esse pesquisador aí descobriu um "segredo" exclusivo pra pular essa grade: ele usou uma falha no WebAssembly pra enganar o navegador e conseguir executar código fora dessa proteção, provando que dá sim pra comprometer a máquina só de carregar uma página se o cara souber explorar o valor técnico dessas brechas mais profundas.

Esse cara ai conseguiu agora 250 mil dolares por esse bug na google

https://ruik.ai/blog/2f523395-590c-80d9-b999-dcf7ec803648
Bruno Menozzi (Zeroc00I)
Falamos disso em maio do ano passado.
O conselho de administração do Django ta planejando retirar o Django da lista de programas da hackerone, devido a muitos reports sem sentido gerados por IA, enviados por pesquisadores que não sabem o que tão reportando
Autorize 1.9 lançado.
Extensão muito conhecida e usada por usuários do Burp, agora recebe por padrão suporte para MultiUser

https://github.com/Quitten/Autorize/commit/ab9e03e1d4c9b42af43f05b5d9bd77a02704d894
Vídeo de quase 16 minutos mostrando os caras fazendo invasão física (uma das atividades de redteam) com o objetivo de chegar até os servidores de uma empresa de energia que contrataram eles

https://x.com/darkwebinformer/status/2014830816556200124
Ando aposentado na h1 mas ela ta sempre presente no kit camisetas pretas do dia a dia
Pronto, na verdade a waze já removeu o campo usuário dos reports!
Cada pontinho laranja é um relatório de um usuário. Ele ta mostrando a costa da américa do norte
Insano! Atraves dos reports de usuarios do waze (sobre acidente, fluxo alto etc) na esperança de SOMENTE estarem ajudando outros usuários, na verdade, como seus nomes são atrelados a esse evento e pode ser visto por outros usuários, uma automação consegue rastrear inteiramente por onde ele costuma passar. Não é bug, é funcionalidade

https://x.com/harrris0n/status/2014197314571952167?s=46
Back to Top