Schwachstellenanalysen, Bug Bounty und Einblicke in meine Arbeit rund um Sicherheit und Entwicklung.
Eine legitime Firmenwebsite verteilte Malware an ihre Besucher. Ich bin der Kette von der Injektion auf der Website bis zum Rust-Payload gefolgt, mit Sandbox-Detonation, Memory-Dumping und Differential-Analysis. So funktionierte sie und so schaltet man sie aus.