Bài đăng

Hiển thị các bài đăng có nhãn GHIDRA

NSA chính thức công bố mã nguồn GHIDRA - Công cụ Reverse Engineering miễn phí

Hình ảnh
Ngày 4/4/2019, NSA cuối cùng cũng chính thức công bố mã nguồn của GHIDRA - công cụ dịch ngược Reverse Engineering miễn phí, phiên bản 9.0.2 trên trang Github của họ. NSA chính thức công bố mã nguồn GHIDRA - Công cụ Reverse Engineering miễn phí - CyberSec365.org Cụ thể, GHIDRA là công cụ kỹ thuật dịch ngược phần mềm (Reverse Engineering) mà các chuyên gia của NSA đã sử dụng nội bộ trong hơn một thập kỷ để săn lùng các lỗi bảo mật trong phần mềm và ứng dụng. Sau khi được công bố rộng rãi vào tháng 3/2019, các nhà nghiên cứu bảo mật đã phát hiện lỗi hổng bảo mật nghiêm trọng bên trong bộ công cụ GHIDRA này. Hôm nay NSA chính thức công bố mã nguồn của GHIDRA phiên bản 9.0.2 mới nhất. Để tải về, các bạn có thê truy cập trực tiếp trang Github chính thức của NSA tại đây để tải vê.

Phát hiện lỗ hổng bảo mật nghiêm trọng trong bộ công cụ Reverse Engineering "GHIDRA" của NSA

Hình ảnh
Đầu tháng 3/2019, bộ công cụ  reverse engineering của NSA có tên gọi là Ghidra đã chính thức được công bố. Ngay sau khi phát hành, các nhà nghiên cứu bảo mật đã bắt đầu phát hiện ra lỗi của bộ công cụ. Trong đó, một lỗ hổng bảo mật nghiêm trọng bên trong Ghidra có thể cho phép kẻ tấn công tiến hành các cuộc tấn công thực thi mã lệnh từ xa. Phát hiện lỗ hổng bảo mật nghiên trọng trong bộ công cụ Reverse Engineering "GHIDRA" của NSA - CyberSec365.org Cụ thể, một nhà nghiên cứu bảo mật có biệt danh "sghctoma" đã phát hiện ra lỗ hổng bảo mật nghiêm trọng trong công cụ " Ghidra " chỉ 24 giờ sau khi nó được chính thức phát hành. Trong tiết lộ của mình trên Twitter, sghctoma cho biết anh đã tìm thấy được lỗ hổng XML external entity (XXE). Phát hiện lỗ hổng bảo mật nghiên trọng trong bộ công cụ Reverse Engineering "GHIDRA" của NSA - CyberSec365.org Trên Github của mình, sghctoma mô tả lỗi này như sau: “Project open/restore is susceptible to XML Externa...

NSA phát hành GHIDRA 9.0 - Công cụ Reverse Engineering mạnh mẽ, miễn phí

Hình ảnh
Cơ quan An ninh Quốc gia Mỹ (NSA) ngày 6/3/2019 đã chính thức phát hành công cụ GHIDRA v9.0 miễn phí, một công cụ Reverse Engineering do các chuyên gia tại NSA phát triển và sử dụng nội bộ trong hơn 1 thập kỷ qua để săn lùng các lỗ hổng bảo mật trong phần mềm ứng dụng. NSA phát hành GHIDRA 9.0 - Công cụ Reverse Engineering mạnh mẽ, miễn phí - CyberSec365.org Cụ thể, GHIDRA là một bộ công cụ dịch ngược dựa trên Java có giao diện người dùng đồ họa (GUI) và được thiết kế để chạy trên nhiều nền tảng bao gồm Windows, MacOS và Linux. Kỹ thuật dịch ngược một chương trình hoặc phần mềm liên quan đến việc phân tách, tức là chuyển đổi các chuỗi nhị phân thành mã assembly khi mã nguồn của nó không có sẵn, giúp các kỹ sư phần mềm, đặc biệt là các nhà phân tích phần mềm độc hại, hiểu chức năng của mã nguồn và thông tin thiết kế và triển khai thực tế. Sự tồn tại của GHIDRA lần đầu tiên được WikiLeaks tiết lộ trong vụ rò rỉ CIA Vault 7, nhưng NSA hôm nay đã công khai công cụ miễn phí tại hội nghị RSA...