Today I'm launching 0x12DarkSandbox, my biggest project to date🥂🥂
Built for offensive security professionals who want to understand not just whether a payload is detected, but exactly how and why it gets caught
https://t.co/sTlq2l3bTr
More info here:
https://t.co/EUsnZm1u7B
> Published a tool for Security Researchers.
> Added features & Fixed 10+ IoCs and major bugs.
> Pushed it to my repo
> Got shadow banned on github.
This is how security researchers are treated. We’re very disappointed @github. Kindly fix the issue.
Token id: #4440743
#issue
🔥 Microsoft Slams Public Zero-Day Disclosures for putting Windows users at risk.
A researcher recently disclosed multiple zero-days in Defender, BitLocker and other components. Three are now under active exploitation.
GitHub removed the researcher’s account. A new GitLab account was also blocked.
Read the full story: https://t.co/JdCKkTr5CE
Created a small .NET tool for ROR13 hashing that you can install to add a global command to cmd/pwsh. It's a lifesaver if you just need some quick hashes.
I just reverse engineered the YellowKey BitLocker bypass
Microsoft shipped code that checks for a flag called "FailRelock" in every Windows 11 recovery image. When it's set to 1, after recovery unlocks your BitLocker drive, it never relocks it. All you need is a USB stick.
This code only exists in the recovery environment. Not in normal Windows. They left an entire debug testing framework in production.
Remote Desktop, Windows quietly saves fragments of what was on screen. Attackers can grab those fragments and reassemble them into readable screenshots using two free tools and about ten minutes. No special privileges required.
https://t.co/h56E4HVvoJ
interestingly, kernel anti-cheats share many similarities to EDR.
the conclusion is that the ultimate cheat is an vision based llm controlling the inputs, which is similar to web-scraping.
thanks for the writeup and insights @s4dbrd!
https://t.co/wDZ7zPiPT5
Hacking the Siemens S7 communication protocol: Hardware-In-the-Loop (HIL) testbed for OT research. 🏭🖧🔋📜🚨
More details on:
LinkedIn: https://t.co/cY5GdOt7NV
Substack: https://t.co/C3nmTLVLxx
Intro to hardware hacking: how to get root on the TP-Link router using UART protocol. 🛜👨🏻🏭🩻🐉🥇
More details on:
LinkedIn: https://t.co/aN9koYg5hQ
Substack: https://t.co/FvZp5Ewu51
Querida comunidad de @NavajaNegra_AB :
Me veo en la obligación de trasladar una situación delicada que afecta directamente a la asociación.
Durante el último año detecté actuaciones que no se alineaban con la naturaleza sin ánimo de lucro de Navaja Negra, concretamente relacionadas con posibles beneficios económicos individuales. Estas cuestiones fueron comunicadas internamente y también trasladadas a los órganos correspondientes.
El pasado día 16, coincidiendo con un viaje en el que me encontraba reuniéndome con patrocinadores y ponentes para futuras ediciones, se me retiró el acceso a las cuentas y canales de la asociación, incluido el correo corporativo. Estos hechos han sido formalmente denunciados.
Ante esta situación, he contactado directamente con los patrocinadores, quienes han mostrado su respaldo al proyecto y a su continuidad bajo los principios que siempre han definido Navaja Negra.
Como presidente, y por responsabilidad, estoy tomando las medidas necesarias para proteger la asociación, su integridad y su comunidad.
Agradezco profundamente el apoyo recibido.
Seguiremos adelante.
[Blog] El dardo a LaLiga de una web para programadores bloqueada por el fútbol: "Si somos una web para 4 frikis, sois nuestros 4 frikis"
https://t.co/XUEhDvUofr
Para todos los que estáis frustrados con el tema de #LaLigaGate os recomiendo tener paciencia.
Seguid haciendo ruido en redes sociales y en medios públicos y no dejéis que nadie os convenza de que no sirve para nada o que debéis dejarlo. Claro que sirve. Cuanto más ruido hay, más impacto en la sociedad civil.
Y luego, veremos qué pasa con el proceso en el lado de los actores que velan por el derecho. Tienen dos caminos: reconocer claramente que se está abusando de los Derechos Fundamentales o no hacerlo.
Cada uno de esos resultados tiene una consecuencia. No tengáis la menor duda de que *nadie* va a irse de rositas en esta situación.
Simplemente, no os dejéis llevar por las emociones.
FFmpeg is moving to Rust 🦀
Our use of C and Assembly in FFmpeg has been an unacceptable violation of safety.
FFmpeg will be running 10x slower - but we're doing it for your safety.
All your videos will appear green - safety first, working software later.
Hola @movistar_es , @LaLiga y @Tebasjavier, es lunes por la mañana y seguís bloqueando medio internet.
Me está resultando imposible trabajar, podéis por favor dejar de intentar convertir España en China o Corea del Norte?
Gracias!