• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

Off-By-One 2024 Day 1- Ghost in the BLF:A 2 year journey of chasing in the wild LPE exploits скачать в хорошем качестве

Off-By-One 2024 Day 1- Ghost in the BLF:A 2 year journey of chasing in the wild LPE exploits 1 год назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Off-By-One 2024 Day 1- Ghost in the BLF:A 2 year journey of chasing in the wild LPE exploits
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: Off-By-One 2024 Day 1- Ghost in the BLF:A 2 year journey of chasing in the wild LPE exploits в качестве 4k

У нас вы можете посмотреть бесплатно Off-By-One 2024 Day 1- Ghost in the BLF:A 2 year journey of chasing in the wild LPE exploits или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон Off-By-One 2024 Day 1- Ghost in the BLF:A 2 year journey of chasing in the wild LPE exploits в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



Off-By-One 2024 Day 1- Ghost in the BLF:A 2 year journey of chasing in the wild LPE exploits

Ghost in the BLF: A two-year journey of chasing in-the-wild LPE exploits in Windows CLFS Abstract Since October 2021, we have been continuously chasing the latest in-the-wild Windows CLFS (Common Log File System) LPE exploits. During this process, we captured two in-the-wild Windows CLFS 0days and at least seven in-the-wild Windows CLFS 1days. Meanwhile, through variant analysis of the itw exploits, we identified two new CLFS vulnerabilities and reported them to Microsoft. Interestingly, two of the captured 1day exploits utilized the vulnerabilities that we discovered through variant analysis. In this talk, we will share how we are using the combination of “threat hunting” and “variant analysis” to assist Microsoft in patching four CLFS 0day vulnerabilities (two in-the-wild 0days and two independently discovered 0days). We believe that the approach combining “threat hunting” and “variant analysis” is more effective than traditional defense methods, and we want to share our practical and insights into this process: why we selected CLFS vulnerabilities, how we chased in-the-wild CLFS exploits, how we analyzed captured vulnerability exploits, and how we conduct variant analysis. At the end of this talk, we will incorporate the latest findings to give some insights on the in-the-wild Windows LPE 0days trends. Speakers Quan Jin is a security research expert from DBAPPSecurity WeBin Lab. His interests are vulnerability research and itw 0day hunting. He has received more than 40 CVE acknowledgments from Microsoft/Adobe/Apple, and has been listed as a MSRC Most Valuable Security Researcher for three years(2020-2022). He once spoke at Bluehat Shanghai 2019, HITB2021AMS/HITB2023AMS and BlackHat USA 2022/BlackHat Asia 2024. Yingqi Shi is an undergraduate senior majoring in Computer Science, currently serving as a security research intern at DBAPPSecurity. His main research areas include binary analysis, vulnerability discovery & exploitation and reverse engineering. He excels particularly in reverse engineering. He is a core member of the Nu1L Team, achieving excellent results in numerous top-tier CTF (Capture The Flag) events both domestically and internationally. He once spoke at BlackHat Asia 2024 Guoxian Zhong is a senior security engineer at DBAPPSecurity WeBin Lab. His main research areas include binary analysis, reverse engineering and vulnerability discovery & exploitation. He once spoke at BlackHat Asia 2024.

Comments
  • Off-By-One 2024 Day 2 -  Make N Day Great Again.. 1 год назад
    Off-By-One 2024 Day 2 - Make N Day Great Again..
    Опубликовано: 1 год назад
  • Off-by-One 2024 Day 1 - Keynote : Breaking Into Vulnerability Research: Dr Silvio Cesare - InfoSect 1 год назад
    Off-by-One 2024 Day 1 - Keynote : Breaking Into Vulnerability Research: Dr Silvio Cesare - InfoSect
    Опубликовано: 1 год назад
  • Why I Chose A Career In Cybersecurity | SOC vs GRC 4 часа назад
    Why I Chose A Career In Cybersecurity | SOC vs GRC
    Опубликовано: 4 часа назад
  • Off-By-One 2024 Day 1- Universal Code Execution by Chaining Messages in Browser Extensions 1 год назад
    Off-By-One 2024 Day 1- Universal Code Execution by Chaining Messages in Browser Extensions
    Опубликовано: 1 год назад
  • Off-By-One 2025 Day 1: Sergei Volokitin: Exploitation Against the Clock: Xiaomi S3 Smartwatch 8 месяцев назад
    Off-By-One 2025 Day 1: Sergei Volokitin: Exploitation Against the Clock: Xiaomi S3 Smartwatch
    Опубликовано: 8 месяцев назад
  • Домашний сервер на динамическом IP бесплатно! Dynamic DNS, проброс портов, N8N 9 дней назад
    Домашний сервер на динамическом IP бесплатно! Dynamic DNS, проброс портов, N8N
    Опубликовано: 9 дней назад
  • Off-By-One 2024 Day 2 - Win32k Vulnerability Dead Taking win32k Exploitation To The Next Level 1 год назад
    Off-By-One 2024 Day 2 - Win32k Vulnerability Dead Taking win32k Exploitation To The Next Level
    Опубликовано: 1 год назад
  • Как защитить API: Уязвимости и решения 13 дней назад
    Как защитить API: Уязвимости и решения
    Опубликовано: 13 дней назад
  • Структура файлов и каталогов в Linux 4 года назад
    Структура файлов и каталогов в Linux
    Опубликовано: 4 года назад
  • Кто переживет войну в Иране? 4 часа назад
    Кто переживет войну в Иране?
    Опубликовано: 4 часа назад
  • КТО на самом ДЕЛЕ контролирует ДАРКНЕТ в 2026-м году? 1 день назад
    КТО на самом ДЕЛЕ контролирует ДАРКНЕТ в 2026-м году?
    Опубликовано: 1 день назад
  • КАК УСТРОЕН TCP/IP? 1 год назад
    КАК УСТРОЕН TCP/IP?
    Опубликовано: 1 год назад
  • Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности 3 месяца назад
    Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности
    Опубликовано: 3 месяца назад
  • Off-By-One 2025 Day 2: Keynote James Forshaw -If you don't care about a vulnerability, why should I? 8 месяцев назад
    Off-By-One 2025 Day 2: Keynote James Forshaw -If you don't care about a vulnerability, why should I?
    Опубликовано: 8 месяцев назад
  • Во что верит Путин? 1 день назад
    Во что верит Путин?
    Опубликовано: 1 день назад
  • Архитектура интернета и веба | Теоретический курс 2026 12 дней назад
    Архитектура интернета и веба | Теоретический курс 2026
    Опубликовано: 12 дней назад
  • Дороничев: ИИ — пузырь, который скоро ЛОПНЕТ. Какие перемены ждут мир? 12 дней назад
    Дороничев: ИИ — пузырь, который скоро ЛОПНЕТ. Какие перемены ждут мир?
    Опубликовано: 12 дней назад
  • Вся IT-база в ОДНОМ видео: Память, Процессор, Код 3 месяца назад
    Вся IT-база в ОДНОМ видео: Память, Процессор, Код
    Опубликовано: 3 месяца назад
  • Мониторинг и Логи ПРОДАКШЕН уровня — Grafana + Loki + Prometheus + Promtail 10 месяцев назад
    Мониторинг и Логи ПРОДАКШЕН уровня — Grafana + Loki + Prometheus + Promtail
    Опубликовано: 10 месяцев назад
  • Off-By-One 2025 Day 1: Keynote- Fred Raynal- Spyware for rent & the world of offensive cyber 8 месяцев назад
    Off-By-One 2025 Day 1: Keynote- Fred Raynal- Spyware for rent & the world of offensive cyber
    Опубликовано: 8 месяцев назад

Контактный email для правообладателей: u2beadvert@gmail.com © 2017 - 2026

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5