As apresentações e gravações da conferência estão agora online!

As apresentações e gravações da conferência estão agora online!
Destacamos algumas palestras que valem a pena conferir:
RCE pré-autenticação em Java Enterprise: Quando o Middleware Se Torna o Exploit. Pesquisadores descobriram 12 vulnerabilidades em plataformas Java enterprise e demonstram duas cadeias RCE não autenticadas em Bonita BPM e Apache OFBiz.
Crise de Identidade: Novas Vulnerabilidades Levando a Downgrade de Kerberos, DoS e Tomada Completa de Domínio. O autor apresenta duas vulnerabilidades do Active Directory. KerberLoss pode interromper serviços Kerberos e forçar a autenticação a retornar ao NTLM, enquanto ResetNightmare permite que um atacante com permissão para modificar ou criar um objeto de usuário ou computador obtenha privilégios de administrador de domínio.
Família de Ataques Pass-the-Passkey. A palestra categoriza mais de 20 ataques contra WebAuthn e FIDO2, incluindo reutilização de solicitação de autenticação, relay e adulteração, e examina três vulnerabilidades no Windows 11 e Entra ID.
Manuseie com Cuidado: Encadeando Falhas de Automação do Azure para Tomada de Identidade entre Locatários. O autor mostra como uma configuração insegura e duas falhas de Automação do Azure permitiram que um atacante se passasse pela conta de serviço de outro locatário e agisse com seus privilégios em um ambiente de nuvem diferente.
Transformando Servidores de Atualização Enterprise em Fábricas de Backdoor. O autor mostra como, quando o banco de dados WSUS é hospedado em um servidor SQL separado, o relay de autenticação NTLM pode fornecer acesso ao banco de dados, permitir a criação de atualizações maliciosas e implantá-las em computadores selecionados.
Quando a Cola Agêntica Derrete: Explorando o Code Mode e Workers da Cloudflare. Pesquisadores descobriram cinco falhas de corrupção de memória no ambiente de execução da Cloudflare e as usaram para escapar da sandbox e obter segredos de outros clientes.
Nenhuma Ferramenta Necessária: Exploração Pós-Injeção em Frameworks de Agentes de IA. Os autores encontraram 12 vulnerabilidades em plataformas populares de agentes de IA. Um documento malicioso poderia levar à execução de código através de mecanismos internos de processamento de dados - mesmo sem invocar diretamente ferramentas externas.
Uma Cadeia de Exploit de 0-Click para o Pixel 10. Os autores demonstram um comprometimento de zero-clique do Pixel 10: uma falha no decodificador de áudio Dolby permite execução de código em um processo do sistema, enquanto uma vulnerabilidade do driver VPU fornece privilégios de root e acesso à memória do kernel.
Root de Quilômetros de Distância: RCE Ubiquiti AirMax. Pesquisadores fizeram engenharia reversa do protocolo wireless proprietário da Ubiquiti AirMax e descobriram duas vulnerabilidades que permitem execução remota de código não autenticada com privilégios de kernel sobre o link de rádio em dispositivos localizados a vários quilômetros de distância.
Fornecedor
Bonita
Apache
Cloudflare
Ubiquiti
Dolby
Produto
Active Directory
Ai Agent Frameworks
Apache Ofbiz
Azure Automation
Black Hat Usa 2026
Bonita Bpm
Mais