Tweets
- Tweets, aktuelle Seite.
- Tweets & Antworten
- Medien
Du hast @SpecterDev blockiert
Bist du sicher, dass du diese Tweets sehen willst? Das Ansehen von Tweets wird @SpecterDev nicht entblocken.
-
Angehefteter Tweet
The PS4 toolchain BETA has dropped! Massive thanks to all the effort by everyone. Shouts
@CrazyVoidPS4@kd_tech_@m4xton@flat_z and anyone else I may have missed! This took months of effort from all and it's awesome to be able to finally share it.https://github.com/OpenOrbis/OpenOrbis-PS4-Toolchain …Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetet
Binary episode goes live in 10 minutes. Today we have a P0 post on an iOS ASN.1 parsing bug, a PHP use-after-free/type confusion, and a discussion around the future of security. https://www.twitch.tv/dayzerosec pic.twitter.com/gJHZPzAyQQ
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetet
Happy to finally publish my work on the two vulnerabilities in the Linux kernel I've found: CVE-2022-1015 and CVE-2022-1016! I'll be talking some background, a deeper look into nf_tables, and a local privilege escalation PoC! (code on my github)https://blog.dbouman.nl/2022/04/02/How-The-Tables-Have-Turned-CVE-2022-1015-1016/ …
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetet
My new blog post, "Betabot in the Rearview Mirror" is out. It is a comprehensive dive into the notorious 2016 malware, Betabot aka Neurevt. https://krabsonsecurity.com/2022/03/28/betabot-in-the-rearview-mirror/ …
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetet
We'll be live in 10 minutes with the binary episode. Sorry for being an hour late :( Live on Twitch: https://www.twitch.tv/dayzerosec pic.twitter.com/Het1JwjFdJ
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetet
In 10 minutes we go live with the binary episode of the week. Today we have a post about taint analysis from ZDI, another kernel TIPC bug, and buggy Go code that Rust would have prevented. https://www.twitch.tv/dayzerosec pic.twitter.com/wjf4Pb4bV6
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
If I got one wish it'd be for everyone to stop using medium for their writeups and articles. Why does anyone use this awful platform?
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetet
Binary episode goes live in 10 minutes. Today features an infoleak that affects Fastly in H2O webserver, a Samba bug, and a meme of a macOS bug. https://www.twitch.tv/dayzerosec pic.twitter.com/T9ZLnHRG6f
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetet
Bounty podcast starts in 10 minutes, featuring a bogus bug, a Zoho auth bypass, and an IDOR (sort of) that leaks info from Microsoft bounties. https://www.twitch.tv/dayzerosec pic.twitter.com/Y82tGCurf9
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Was hoping to get exfat bug working but the exploit scenario on PS5 is much tougher than PS4. Might still be possible to find a way but a lot of work will need to be put into finding a viable path. But at least the userland portion is out there so it can be attempted/tested :Phttps://twitter.com/Znullptr/status/1486510487210758144 …
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetet
We've released a small writeup and some code for userland exec on PS5. DNS redirection to https works.https://github.com/ChendoChap/PS5-Webkit-Execution …
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetet
Bounty episode for this week will be live in 10 minutes. Today features a VMware Workspace One SSRF, insecure AES key generation in Telenot Complex, an MFA Bypass in Box, and more. Tune in live: https://www.twitch.tv/dayzerosec pic.twitter.com/VEGGoMU5ov
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetetDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen
-
Thing is, even if you could dump the keyslots that hold keys for decrypting fw/kernel/whatever (which you can't with this), these are *decryption* keys, you can't use them to sign your own stuff anyway.
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
I feel like it's easy to fall into the trap of seeing "keys" and assume that all keys are equal. PFS keys != signing keys for firmwares. There's a lot of nuance to PS4 crypto / SBL that people leave out or aren't aware of.https://twitter.com/diwidog/status/1472321126965694468 …
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetet
so, PS4 Crypto Coprocessor (CCP) interface in secure kernel had a bug that allowed us to dump (or better saying, bruteforce) key slots from SAMU, that's how AES/HMAC keys from PFS, portability keys, VTRM keys, etc could be retrieved on unpatched firmware:https://gist.github.com/flatz/22215327864d7512e52268f9c9c51cd8 …
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
If you wanna know why the toolchain doesn't work with later LLVM builds, shit like this is why
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen
-
Specter hat retweetet
Our final binary episode before the winter break will be going live in 10 minutes. A good mix of bugs this week + HexRays drama. https://www.twitch.tv/dayzerosec pic.twitter.com/Cr4e5Mhk4i
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Specter hat retweetet
Guess now is a good time to remind ppl about open orbis, now that the floodgates are open. Any keen devs wanting to dip their toes into ps4 now can. Help 9.00 be more than just piracy
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Creative cloud for reversing. Gross. https://hex-rays.com/transition-plan/ …
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen
Das Laden scheint etwas zu dauern.
Twitter ist möglicherweise überlastet oder hat einen vorübergehenden Schluckauf. Probiere es erneut oder besuche Twitter Status für weitere Informationen.