Technical insights from Blaze Labs
O Blaze Labs é o grupo de pesquisa e desenvolvimento da Blaze Information Security.

Pentest em LLM: Aproveitando a integração de agentes para RCE
Este artigo descreve um estudo de caso de um recente teste de intrusão em LLM que permitiu a exploração do agente de IA para execução remota de código.
Todos os artigos

PWN DAT DOMAIN: Tornando-se administrador de domínio com uma ajudinha do Veeam Backup
Este post apresenta um passo a passo de uma escalada de privilégios para administrador de domínio utilizando backups do Veeam.

Ataque dos clones 2: A execução remota de código na CLI do Git contra-ataca
Este post é a segunda parte da história de uma vulnerabilidade que poderia ser usada como um ataque à cadeia de suprimentos para hackear milhões de desenvolvedores de software ao redor do mundo.

Histórias de dois problemas de segurança em carteiras de criptomoedas
Este artigo aborda preocupações de segurança e duas vulnerabilidades no Harmony e no oByte, duas extensões de navegador que funcionam como carteiras de software para criptomoedas.

Hackeando jogos blockchain Play-to-Earn: o caso do Manarium
Este artigo apresenta uma visão geral sobre a invasão de jogos blockchain do tipo play-to-earn e as falhas de segurança comuns que afetam esse modelo. Ele explica detalhadamente como diversas vulnerabilidades foram descobertas em um jogo P2E chamado Manarium.

Confusão de Dependências: Uma visão geral da exploração
Este post oferece uma visão geral dos ataques de Confusão de Dependência e explica como eles podem ser explorados na prática, com exemplos usando pacotes NPM e dicas para prevenir a ocorrência dessas vulnerabilidades.

Evasão de antivírus: derrubando o AMSI com apenas 3 bytes
Este post tem como objetivo demonstrar uma das muitas técnicas possíveis para contornar soluções antivírus através da aplicação de patches em memória nas instruções do AMSI.
