Anar al contingut principal
Recerca de Seguretat Avançada [email protected]

DEFION Research Labs

Recerca original de vulnerabilitats, divulgació responsable i resultats de competicions.

34
Publicacions
9
Pwn2Own
CVE
Divulgacions pròpies
NMR
No More Ransom
Contacte segur amb research

Envia troballes sensibles a [email protected] amb la nostra clau PGP o certificat S/MIME.

Empremta PGP: 4895 49D1 5C51 819E 520B  28E9 C858 95B4 5B49 39BD

Intel·ligència d'Amenaces

Més que recerca: intel·ligència d'amenaces diària

A més de la recerca tècnica, DEFION monitoritza contínuament el panorama d'amenaces per a organitzacions a NL, BE i ES. La nostra unitat de Threat Intelligence segueix més de 40 fonts, rastreja més de 30 grups actius de ransomware i tradueix les amenaces geopolítiques en riscos concrets per al teu sector.

Vegeu la nostra Threat Intelligence
30+
Grups de ransomware
40+
Fonts monitoritzades
Europa
Intel·ligència sectorial
24/7
Actors APT

Tota la recerca

Malware
25 July 2024

DoNex/DarkRace Ransomware Decryptor

Llegeix →
Windows
14 June 2024

CVE-2024-20693: Windows cached code signature manipulation

Llegeix →
iOS & macOS
5 April 2024

Bringing process injection into view(s): exploiting all macOS apps using nib fil...

Llegeix →
iOS & macOS
13 October 2023

Don't Talk All at Once! Elevating Privileges on macOS by Audit Token Spoofing

Llegeix →
Windows
28 September 2023

Getting SYSTEM on Windows in style

Llegeix →
Malware
5 April 2023

Technical analysis of the Genesis Market

Llegeix →
iOS & macOS
13 January 2023

Bad things come in large packages: .pkg signature verification bypass on macOS

Llegeix →
Pwn2Own
17 October 2022

Pwn2Own Miami 2022: ICONICS GENESIS64 Arbitrary Code Execution

Llegeix →
Pwn2Own
14 September 2022

Pwn2Own Miami 2022: Unified Automation C++ Demo Server DoS

Llegeix →
Pwn2Own
8 September 2022

Pwn2Own Miami 2022: AVEVA Edge Arbitrary Code Execution

Llegeix →
iOS & macOS
12 August 2022

Process injection: breaking all macOS security layers with a single vulnerabilit...

Llegeix →
Pwn2Own
22 July 2022

Pwn2Own Miami 2022: Inductive Automation Ignition Remote Code Execution

Llegeix →
Pwn2Own
19 July 2022

Pwn2Own Miami 2022: OPC UA .NET Standard Trusted Application Check Bypass

Llegeix →
Cryptography
3 February 2022

CoronaCheck App TLS certificate vulnerabilities

Llegeix →
iOS & macOS
21 December 2021

Sandbox escape + privilege escalation in StorePrivilegedTaskService

Llegeix →
App Security
14 December 2021

Proctorio Chrome extension Universal Cross-Site Scripting

Llegeix →
Pwn2Own
23 August 2021

Zoom RCE from Pwn2Own 2021

Llegeix →
iOS & macOS
7 October 2020

iOS VPN support: 3 different bugs

Llegeix →
iOS & macOS
1 July 2020

Sign in with Apple - authentication bypass

Llegeix →
DevOps
30 January 2020

Jenkins - authentication bypass

Llegeix →
Cryptography
25 November 2019

DNS rebinding for HTTPS

Llegeix →
DevOps
4 July 2019

Spring Security - insufficient cryptographic randomness

Llegeix →
Network
14 August 2018

XenServer - path traversal leading to authentication bypass

Llegeix →
App Security
19 July 2018

Volkswagen Auto Group MIB infotainment system - unauthenticated remote code exec...

Llegeix →
DevOps
12 July 2017

NAPALM - command execution on NAPLM controller from host

Llegeix →
DevOps
25 April 2017

MySQL Connector/J - Unexpected deserialisation of Java objects

Llegeix →
DevOps
9 January 2017

Ansible - command execution on Ansible controller from host

Llegeix →
Network
10 November 2016

Observium - unauthenticated remote code execution

Llegeix →
Cryptography
18 August 2016

cSRP/srpforjava - obtaining of hashed passwords

Llegeix →
Cryptography
30 June 2016

StartEncrypt - obtaining valid SSL certificates for unauthorized domains

Llegeix →