RU

Анатомия VDD: Как я нашел RCE в форке Telegram, а Google Security не увидел «ничего вредоносного»

TL;DR Внутри альтернативного клиента ExteraGram работает внутренняя система динамического обновления компонентов. Через неё авторы могут в любой мом…

telegramexteragramrcereverse engineeringреверс-инжинирингуязвимостьandroidobfuscationcythonollvm
Habr
RU

CVE, Shell и побег из контейнера: испытываем возможности PT Cloud Application Firewall

Привет, Хабр! Меня зовут Иван Чеботарев, инженер направления защиты приложений в  К2 Кибербезопасность . В статье рассмотрю, как PT Cloud Appli…

cve-2025-55182next.jsserver actionswafpt cloud application firewallrcereverse shellпобег из контейнераdocker