My write-up for MikroTrick is live.
We walk through the technical details of the chain, in-the-wild logs, and how we used LLM agents during research. We also share our own insights on device compromise, expanding on what @bishopfox noted in their #MikroTrick analysis.
We've just published a behind-the-scenes look at the process of finding, analysing and disclosing the MikroTrick vulnerability.
With the rapid development of AI agents in the field, we expext to see more of such cases every month. Details on our website: https://t.co/ztYBCcwYEj
Miło mi, że znalezione przeze mnie podatności zostały przytoczone w Waszym raporcie. Niestety media często wskazują błędnie CVE-2026-67276 jako składnik łańcucha #Mikrotrick
W najnowszym Krajobrazie Zagrożeń mierzymy się z nowoczesnymi zagrożeniami i wyzwaniami związanymi z obroną przed nimi. W dwóch wątkach kluczowe są podatności i odtwarzanie exploitów na podstawie różnic między wersją poprawioną, a podatną. W jednym z przypadków doprowadziło to do pojawienia się „patch gap” i wykorzystywanie podatności w atakach przez chińskie grupy APT zanim użytkownicy mieli szansę zaktualizować swoje produkty. W drugim, związanym z podatnościami MikroTrick, badacze przy pomocy AI odtworzyli PoC. Przyglądamy się też szerzej wykorzystaniu AI przez Generative Threat Groups na podstawie raportu Anthropic.
⭐ Zaawansowane zagrożenia: Chińskie grupy wykorzystują „patch gap” do szybkiego wdrażania exploitów Chrome i Windows.
⭐ Future: Generatywna AI i generatywne grupy zagrożeń, czyli ile generatywności zmieści się w jednym raporcie.
⭐ CVE Tygodnia: MikroTik CERT Polska - LLMy wspierają poszukiwanie podatności i tworzenie exploitów.
Linki do pełnego aktualnego przeglądu i repozytorium Krajobrazów znajdziecie w komentarzu.👇
#GTG #Anthropic #patchgap #Chromium #MikroTrick
W najnowszym Krajobrazie Zagrożeń mierzymy się z nowoczesnymi zagrożeniami i wyzwaniami związanymi z obroną przed nimi. W dwóch wątkach kluczowe są podatności i odtwarzanie exploitów na podstawie różnic między wersją poprawioną, a podatną. W jednym z przypadków doprowadziło to do pojawienia się „patch gap” i wykorzystywanie podatności w atakach przez chińskie grupy APT zanim użytkownicy mieli szansę zaktualizować swoje produkty. W drugim, związanym z podatnościami MikroTrick, badacze przy pomocy AI odtworzyli PoC. Przyglądamy się też szerzej wykorzystaniu AI przez Generative Threat Groups na podstawie raportu Anthropic.
⭐ Zaawansowane zagrożenia: Chińskie grupy wykorzystują „patch gap” do szybkiego wdrażania exploitów Chrome i Windows.
⭐ Future: Generatywna AI i generatywne grupy zagrożeń, czyli ile generatywności zmieści się w jednym raporcie.
⭐ CVE Tygodnia: MikroTik CERT Polska - LLMy wspierają poszukiwanie podatności i tworzenie exploitów.
Linki do pełnego aktualnego przeglądu i repozytorium Krajobrazów znajdziecie w komentarzu.👇
#GTG #Anthropic #patchgap #Chromium #MikroTrick
Following @ElliotKillick's superb work, I implemented a DllMain loader lock unlocker directly calling the ntdll LdrUnlockLoaderLock API. This simplification allowed me to spawn a new thread inside DllMain without deadlock. 1/3
Elliot omitted details on generating a valid cookie value, which is essentially (ThreadID & 0xFFF) << 48 or 1 for x64 architectures (easily verifiable by calling LdrLockLoaderLock). An example implementation in @nim_lang is merged into my DLL hijacking repository 2/3
I am honored to have participated in the #LockedShields2024 exercise, a prestigious global cybersecurity competition organized by the @ccdcoe. As part of the 🇫🇮-🇵🇱 team, under the leadership of @CyberWojska, our team of esteemed IT security professionals scored 2nd place! 🥈
Just stumbled upon @eset comprehensive analysis, shedding light on the #spacecolon#malware. Proud to have found that it references my initial analysis, published earlier on @Zaufana3Strona
. Read it here: https://t.co/a3risv0bIW
Exciting news! As a member of the network security team, I'm proud to say that our Polish team took third place in the #LockedShields2023 exercises. Big thanks to my fellow teammates, @CyberWojska and the @ccdcoe for an incredible experience.