Nguyen The Duc

@ducnt_

Just another web warrior ⚔️ | Security Researcher |Sr. Security Engineer | CTF player && | squad |💰 | nano 💻

Inside The PHP Storm
Dołączył luty 2017

Tweety

Zablokowano @ducnt_

Czy na pewno chcesz zobaczyć te Tweety? Zobaczenie Tweetów nie odblokuje @ducnt_

  1. Przypięty tweet
    5 wrz

    So, here is another gift for you about Imagemagick RCE 0-day that afftceted to GhostScript-9.50 😀

    Pokaż ten wątek
    Cofnij
  2. podał/a dalej
    9 godzin temu
    Gru meme. Ignore Windows Security, Focus on Azure Secuirty, Both Platforms Insecure.
    Cofnij
  3. podał/a dalej
    18 godzin temu

    I just found iOS 14.8 not just patched two 0 days. It also patched CVE-2021-1740 again silently.

    Cofnij
  4. podał/a dalej
    13 wrz
    Cofnij
  5. podał/a dalej
    13 wrz

    SpockJs, a new side-channel attack on modern CPUs, successfully bypasses the Site Isolation security feature of and Chromium-based browsers to protect against Spectre-type flaws, allowing attackers to steal data from other sites.

    Cofnij
  6. podał/a dalej
    13 wrz

    Stop and UPDATE your iPhones to iOS 14.8 NOW!!! We recovered NSO Group's FORCEDENTRY zero-click exploit (CVE-2021-30860) from the phone of a Saudi activist, and shared w/ Apple, who released iOS 14.8 today with a fix.

    Pokaż ten wątek
    Cofnij
  7. podał/a dalej
    13 wrz

    WTF AWS Security? The year is 2021 and you still don't allow your security researcher to disclose a ridiculous vulnerability they found on their own time, using resources paid with their own money, even after the vendor refused to fix it!

    Ten tweet jest niedostępny.
    Cofnij
  8. 7 wrz
    Cofnij
  9. 6 wrz

    Thanks for the kind words and the attention. As I mentioned in the github repo, this 0-day has the original finding from awesome research of , so give him a huge respect and kudos 🙇‍♂️🙌. I just analyze it via multiple contexts, script it and make it easy to use

    Pokaż ten wątek
    Cofnij
  10. 5 wrz

    typo: that afftceted to => that affect to 😭

    Pokaż ten wątek
    Cofnij
  11. podał/a dalej
    3 wrz
    Cofnij
  12. podał/a dalej
    1 wrz

    The presentation from my talk "Weird Proxies/2 and a bit of magic" at

    Pokaż ten wątek
    Cofnij
  13. 25 sie

    Since 1995: age++🎂with awesome 0day from 🙇‍♂️🙌

    Cofnij
  14. podał/a dalej
    25 sie

    Here're slides from my talk at ZeroNights X! A 0-day for GhostScript 9.50, RCE exploit chain for ImageMagick with the default settings from Ubuntu repos and several bug bounty stories inside

    Cofnij
  15. podał/a dalej
    24 sie
    Cofnij
  16. podał/a dalej
    21 sie
    Cofnij
  17. podał/a dalej
    18 sie

    4,000 reputation on hackerone 124th global hacker rank Secured 90+ companies

    Cofnij
  18. podał/a dalej
    13 sie
    Cofnij
  19. podał/a dalej
    10 sie
    Cofnij
  20. podał/a dalej
    5 sie

    HTTP/2: The Sequel is Always Worse by

    Cofnij

Wydaje się, że ładowanie zajmuje dużo czasu.

Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.

    Może Ci się też spodobać

    ·