exploit development
Всё по теме «exploit development» на форуме Codeby.net. Обсуждений: 3. Разборы, инструменты и практика по информационной безопасности.
-
Архив [Архив] Offensive Security Engineer / Red Team Lead
Offensive Security Engineer / Red Team Lead Работодатель: Crossing Hurdles Локация: Европа, Ближний Восток и Африка (удалённо) Зарплата: от 50 до 90 $ OFFENSIVE SECURITY ENGINEER / RED TEAM LEAD Компания Crossing Hurdles приглашает опытного специалиста в области Offensive Security на...- codeby_jobs_bot
- Тема
- appsec cloud security exploit development malware analysis red team reverse engineering vulnerability research
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья CVE-2026-42511: разбор RCE-уязвимости в FreeBSD - от анализа патча до написания эксплойта
Двадцать один год. Столько command injection в dhclient тихо лежала в кодовой базе FreeBSD, прежде чем её нашли. Когда advisory FreeBSD-SA-26:12.dhclient попал мне на стол, я перечитал описание дважды: простейший fprintf без экранирования кавычек в BOOTP-поле file, CVSS 8.1 (HIGH), CWE-149. Ни...- Сергей Попов
- Тема
- command injection cve-2026-42511 cwe-149 dhclient уязвимость exploit development freebsd rce freebsd безопасность patch diff анализ
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья CVE эксплойт разработка: полный цикл от публикации уязвимости до рабочего шелла — методология и инструменты 2025–2026
В 2025 году 28,96% уязвимостей из каталога Known Exploited Vulnerabilities эксплуатировались в день публикации CVE или раньше. Вдумайтесь: атакующий уже внутри, а защитник ещё advisory не дочитал. По данным VulnCheck - 884 подтверждённых случая за год. Unit 42 фиксирует: сканирование на свежую...- Сергей Попов
- Тема
- cisa kev cve 2025 2026 cve эксплойт разработка cvss epss приоритизация exploit development mitre att&ck эксплуатация n-day эксплойт patch diffing proof of concept vulnerability exploitation lifecycle обход aslr dep разработка эксплойта
- Ответы: 0
- Раздел: Threat Intel