
مركز أبحاث أمني هجومي يجمع إعلانات الثغرات الأمنية الأصلية، وأكواد استغلال إثبات المفهوم (PoC) لثغرات CVE، ومحاضرات المؤتمرات، والأدوات الداخلية الناتجة عن عمليات تدقيق متنوعة للمنتجات.
مستودع للمنشورات، بما في ذلك الشرائح/الأوراق البحثية، وإثباتات المفهوم، ومقاطع الفيديو والأدوات.
للمقالات المدوّنة، انظر مدوّنة elttam، وللاطلاع على خدماتنا، انظر موقعنا الإلكتروني.
| التاريخ | النوع | الفعالية | العنوان | الموارد |
|---|---|---|---|---|
| 2026 | adv | - | Home Assistant قراءة ملفات تعسفية موثّقة عبر FFmpeg | ffmpeg-arbitrary-file-read-advisory.md |
| 2026 | preso | ACISP | الأمن الهجومي يُعتبر هجوميًا | الشرائح |
| 2026 | adv | - | ثغرات متعددة في Jupyter Enterprise Gateway | jupyter-server/enterprise-gateway/ |
| 2025 | preso | BSidesCBR | أساسيات عمليات تدقيق الأمان: دروس مستفادة من Jakarta Mail | الشرائح |
| 2025 | adv | - | تجاوز طريقة Beego يمكنه الالتفاف على عوامل التصفية السابقة <=2.3.8 | beego-router-filter-bypass.md |
| 2024 | preso | BSides Canberra | أمان الإقلاع في المتحكمات الدقيقة | المستودع |
| 2024 | preso | AISA CyberCon | العادات السبع للمنتجات عالية النضج | شرائح PDF |
| 2024 | preso | قمة Appsec وDevsecops ملبورن | تقييمات أمنية تكيفية بمساعدة الكود | شرائح PDF |
| 2024 | preso | Ruxmon ملبورن | التسبب في أمور غريبة في خوادم NodeJS لديك | شرائح PDF |
| 2024 |
| preso |
| CrikeyCon |
| مواكبة الـ Pwnses: نظرة عامة على Talkback |
| شرائح PDF |
| 2024 | adv | - | تجاوز منع التراجع عن التحديث عبر TOCTOU في ESP-IDF | CVE-2024-28183.md GHSA-22x6-3756-pfp8 |
| 2023 | adv | - | Apache Guacamole: تجاوز عدد صحيح في معالجة مخازن صور VNC | CVE-2023-43826.md |
| 2023 | adv | - | STMicroelectronics STSAFE: تجاوز سعة المخزن المؤقت لاستقبال I2C | CVE-2023-50096.md |
| 2023 | adv | - | Label Studio: مفتاح Django SECRET_KEY ثابت يمكن إساءة استخدامه لتزوير رموز الجلسات | CVE-2023-43791.md |
| 2023 | adv | - | Label Studio: ثغرة تسريب في Object Relational Mapper عند تصفية المهام | CVE-2023-47117.md |
| 2023 | adv | - | نواة Drupal: ثغرة تسميم ذاكرة التخزين المؤقت | CVE-2023-5256.md |
| 2023 | adv | - | Ruby on Rails: احتمال XSS عبر قيم يقدمها المستخدم إلى redirect_to | CVE-2023-28362 |
| 2023 | writeup | - | RCE وقضايا أخرى في Home Assistant | home-assistant |
| 2023 | preso | Ruxmon ملبورن | كسر الحالة الغريبة للعشوائية في Java | شرائح PDF |
| 2022 | adv | - | تلف الذاكرة في libksba | CVE-2022-47629.md |
| 2022 | preso | لقاء بودابست لأمن المعلومات | اختراق الطائرات | airplane-hacking.pdf |
| 2022 | writeup | - | LFI في inkscape عبر حقن SVG | inkscape-xml.md |
| 2021 | preso | Yascon | Canotary: كيفية العثور على Canarytokens وتجاوزها | github.com, youtube.com |
| 2021 | preso | ISACA ملبورن | رؤى من تقييم أمان إنترنت الأشياء | شرائح pptx |
| 2020 | adv | - | تسريبات معلومات نواة FreeBSD | cve-2020-25578.txt, cve-2020-25579.txt |
| 2020 | poc | - | متشمم بيانات اعتماد WiFi لوضع Tuya IoT EZ Mode (Tuya Link) | tuya-live-extract.py |
| 2020 | preso | Airgap | محرك v8 يصدر صوت brrrrr | youtube.com |
| 2019 | preso | BSides Perth | فهم حماية Chromium على Windows | شرائح pptx |
| 2019 | preso | OWASP أستراليا | تشغيل سريع لدورة حياة تطوير البرمجيات الآمنة | youtube.com |
| 2019 | preso | OWASP أستراليا | Session IPA: الشذوذ المثير للاهتمام في حماية الجلسات | youtube.com, شرائح PDF |
| 2019 | preso | Ruxmon ملبورن | الكتاب الأسود الصغير لـ Libc: استكشاف خصائص الأمان لعدة تطبيقات libc | github.com |
| 2019 | preso | Bsides Canberra | أمان Kubernetes | youtube.com, شرائح PDF |
| 2018 | preso | BSides Perth | أمان OpenSSH | شرائح PDF |
| 2018 | poc | - | إثبات استرجاع بيانات مقترنة ببطاقة Fuze | CVE-2018-9119.py |
| 2018 | preso | SDR ملبورن | عكس هندسة BLE لسرقة محفظتك (CVE-2018-9119) | مقال مدونة |
| 2017 | poc | - | استغلال تنفيذ كود عن بُعد عبر LD_PRELOAD في GoAhead httpd/2.5 إلى 3.6.5 | CVE-2017-17562/ |
| 2017 | preso | Ruxmon ملبورن | BitcoinCTF III | شرائح PDF |
| 2017 | poc | - | تصعيد الامتيازات في Firejail عبر TOCTOU | firejail-toctou.md |
| 2016 | adv | - | استشارة أمنية لثغرات متعددة في Retroshare | retroshare-advisory.pdf |
| 2016 | preso | BSides Canberra | مراجعة بطاقة أداء المراسلة الآمنة من EFF | مقال مدونة |