Episode #827 Quiz
REvil's Clever Crypto
Date: 2021-07-13 | Length: 1.75 hrs | Episode page at twit.tv
About this episode
Microsoft’s PrintNightmare patches left Point and Print vulnerable by design unless registry keys NoWarningNoElevationOnInstall and UpdatePromptSettings are removed or zeroed, because authenticated users can invoke RpcAddPrinterDriverEx and related APIs to load remote DLL printer drivers with SYSTEM privileges. REvil/Sodinokibi ransomware encrypts files with unique Salsa20 keys derived via Curve25519 ECDH.
Your name and email are stored only in your browser local storage for convenience. They are not retained server-side.