As apresentações e gravações da conferência estão agora online!
Técnicas e Métodos de Ataque2026-08-12, 09:01
As apresentações e gravações da conferência estão agora online!
Destacamos algumas palestras que valem a pena conferir:
• RCE pré-autenticação em Java Enterprise: Quando o Middleware Se Torna o Exploit. Pesquisadores descobriram 12 vulnerabilidades em plataformas Java enterprise e demonstram duas cadeias RCE não autenticadas em Bonita BPM e Apache OFBiz.
• Crise de Identidade: Novas Vulnerabilidades Levando a Downgrade de Kerberos, DoS e Tomada Completa de Domínio. O autor apresenta duas vulnerabilidades do Active Directory. KerberLoss pode interromper serviços Kerberos e forçar a autenticação a retornar ao NTLM, enquanto ResetNightmare permite que um atacante com permissão para modificar ou criar um objeto de usuário ou computador obtenha privilégios de administrador de domínio.
• Família de Ataques Pass-the-Passkey. A palestra categoriza mais de 20 ataques contra WebAuthn e FIDO2, incluindo reutilização de solicitação de autenticação, relay e adulteração, e examina três vulnerabilidades no Windows 11 e Entra ID.
• Manuseie com Cuidado: Encadeando Falhas de Automação do Azure para Tomada de Identidade entre Locatários. O autor mostra como uma configuração insegura e duas falhas de Automação do Azure permitiram que um atacante se passasse pela conta de serviço de outro locatário e agisse com seus privilégios em um ambiente de nuvem diferente.
• Transformando Servidores de Atualização Enterprise em Fábricas de Backdoor. O autor mostra como, quando o banco de dados WSUS é hospedado em um servidor SQL separado, o relay de autenticação NTLM pode fornecer acesso ao banco de dados, permitir a criação de atualizações maliciosas e implantá-las em computadores selecionados.
• Quando a Cola Agêntica Derrete: Explorando o Code Mode e Workers da Cloudflare. Pesquisadores descobriram cinco falhas de corrupção de memória no ambiente de execução da Cloudflare e as usaram para escapar da sandbox e obter segredos de outros clientes.
• Nenhuma Ferramenta Necessária: Exploração Pós-Injeção em Frameworks de Agentes de IA. Os autores encontraram 12 vulnerabilidades em plataformas populares de agentes de IA. Um documento malicioso poderia levar à execução de código através de mecanismos internos de processamento de dados - mesmo sem invocar diretamente ferramentas externas.
• Uma Cadeia de Exploit de 0-Click para o Pixel 10. Os autores demonstram um comprometimento de zero-clique do Pixel 10: uma falha no decodificador de áudio Dolby permite execução de código em um processo do sistema, enquanto uma vulnerabilidade do driver VPU fornece privilégios de root e acesso à memória do kernel.
• Root de Quilômetros de Distância: RCE Ubiquiti AirMax. Pesquisadores fizeram engenharia reversa do protocolo wireless proprietário da Ubiquiti AirMax e descobriram duas vulnerabilidades que permitem execução remota de código não autenticada com privilégios de kernel sobre o link de rádio em dispositivos localizados a vários quilômetros de distância.
Fornecedor
Produto
Mais