First public macOS kernel memory corruption exploit on Apple M5
https://blog.calif.io/p/first-public-kernel-memory-corruption
#HackerNews #macOS #exploit #AppleM5 #kernelsecurity #memorycorruption #HackerNews
First public macOS kernel memory corruption exploit on Apple M5
https://blog.calif.io/p/first-public-kernel-memory-corruption
#HackerNews #macOS #exploit #AppleM5 #kernelsecurity #memorycorruption #HackerNews
Copy Fail (CVE-2026-31431) is a 4-byte write into the Linux page cache that hands root to any local user in seconds. No race, no ASLR bypass, a 2017 "in-place is faster" optimization in algif_aead, exploitable in 2026 with 732 bytes of Python.
The boundaries that hold are the ones that don't share a kernel: Firecracker, V8 isolates, gVisor. Shared-kernel containers, you have homework.
#LinuxSecurity #KernelSecurity #DevOps
Threat intelligence analysts are tracking VOID KILLER, an underground tool marketed as a kernel-level AV and EDR process terminator.
If effective, this approach represents a shift from payload obfuscation toward direct disruption of defensive controls, challenging behavioral and real-time monitoring models.
This reinforces the importance of layered defenses, telemetry integrity, and kernel-level trust validation.
Follow TechNadu for objective threat analysis and security research coverage.
Source: https://cybersecuritynews.com/hackers-advertised-void-av-killer/amp/
#InfoSec #ThreatResearch #EndpointSecurity #KernelSecurity #EDR #CyberRisk
Avances en el curso de #Linux #Hardening! 🚀
Hoy parametrizamos el núcleo para maximizar su seguridad 🤓
Grabé algunas opciones para mitigar ataques de DoS, ICMP/Ping Flooding, y Smurf.
Y para probar los parámetros, nada mejor que armar un lab, realizar los ataques, y ver cómo responde el sistema 🖥️
Se va poniendo interesante!
Alguien interesado/a por acá? 🤗
Los tengo informados!
#KernelSecurity #DoSMitigation #ICMPFlood #SmurfAttack #NetworkSecurity #CyberSecurity #SysAdmin #DevSecOps
EzAntiAntiCheat - dự án mã nguồn mở mới, tập trung nghiên cứu và thử nghiệm các hệ thống chống gian lận cấp kernel. Mục tiêu là quản lý xung đột giữa các phần mềm anti-cheat mạnh mẽ (như Riot Vanguard). Đây KHÔNG phải công cụ để lách anti-cheat khi chơi game, mà dành cho mục đích giáo dục và nghiên cứu bảo mật. Kêu gọi các nhà phát triển driver kernel và chuyên gia bảo mật hợp tác!
#EzAntiAntiCheat #OpenSource #AntiCheat #KernelSecurity #SecurityResearch #MãNguồnMở #BảoMật #NghiênCứu
https://w