Post #4044574
2026-07-23 19:38 UTC
@Kugg@infosec.exchange Japp. På några månader gick vi från att lita på kontorättigheter till att istället ta för givet att all lokal access är detsamma som root.
Replies (1)
-
@Kugg@infosec.exchange 2026-07-23 20:21
@troed@swecyb.com japp. Frågan jag ställer mig nu är om virtualiseringen håller. Jag sitter på två olika kvm 0days som jag försökt rapportera. Har även en gVisor breakout som blev avvisad från google. Jag kan rapportera buggar. Men det är mycket svårare att få igenom fixar nu. Jag kan inte vara ensam om detta. När ASLR blev mainstream runt 2007 blev exploatering plötsligt ganska svårt. Den tröskeln är borta nu. Samtidigt finns inga briljanta nya lösningar som minskar attackytan. Minnessäkra språk hjälper faktiskt. Men andra buggklasser kvarstår såklart.