As apresentações da conferência DEF CON 34 já estão online!
Técnicas e Métodos de Ataque2026-08-13, 13:42
As apresentações da conferência DEF CON 34 já estão online!
Destacamos algumas palestras que valem a pena conferir:
• Esquecido mas Não Ido: RCEs e LPEs Não Autenticados em Serviços Linux Legados. O autor examina uma vulnerabilidade de escalonamento de privilégio no GNU telnetd e duas falhas no Samba, afetando lançamentos com mais de 25 anos, que permitiram execução remota de código não autenticada através de mecanismos de validação de senha e impressão.
• LaunchBreak: Um Gole de Chá, um Clique e uma Tomada de Desktop Completa em Vários Estágios. Pesquisadores descobriram 18 vulnerabilidades previamente desconhecidas em aplicações Electron, incluindo o terminal Hyper, o cliente de email Mailspring e as ferramentas de IA DeepChat e Pinokio. Em 17 casos, um único clique em um link manipulado poderia levar à execução de código.
• Provisionamento Zero-Touch Day: Encadeando Vulnerabilidades TP-Link ZTP para Infiltrar Redes. Os autores descobriram 17 problemas de segurança no TP-Link Omada, uma plataforma para configurar centralmente roteadores, switches e pontos de acesso. As cadeias de ataque permitiram aos atacantes impersonar controladores e dispositivos gerenciados, roubar dados de configuração e chaves VPN, executar comandos em gateways e ganhar acesso a redes internas.
• Sem Socket, Sem Privs, Sem Problema: Weaponizando Registros OCI para SSRF, Roubo de Credenciais e Escapes de Container. Os autores demonstram ataques SSRF contra serviços internos, leituras arbitrárias de arquivos e roubo de segredos através do Ollama, e um escape de container no Docker Model Runner.
• Encadeando Bugs Lógicos para LPE Confiável no Windows. Os autores combinam quatro falhas lógicas do Windows em duas cadeias de escalonamento de privilégio confiáveis levando ao SYSTEM. Os ataques usam operações de arquivo, processo e registro sem depender de vulnerabilidades de corrupção de memória.
• OffGuard: Quebrando o Gateway de IA Mais Popular de Bypass de Auth a Comprometimento de Nuvem. O autor demonstra várias maneiras de comprometer o LiteLLM: um bypass de autenticação usando um token bearer lixo, execução de código root dentro do container sob configurações de autenticação inseguras, um backdoor na memória que permanece ativo até o processo reiniciar e o roubo de credenciais AWS.
• 8 Entre 10 Bancos na Bélgica ODEIAM Este Estranho RCE de eID. O autor examina uma extensão de navegador usada com cartões de identidade eletrônicos belgas. Uma página web maliciosa poderia ler silenciosamente dados do cartão, enganar o usuário para inserir seu PIN e depois reproduzir o token PIN resultante e executar código no computador através de carregamento inseguro de biblioteca.
• Plug & Pwn: Weaponizando Auto-Install PnP do Windows. Os autores mostram como um dispositivo USB emulado pode fazer um sistema Windows 11 totalmente patchado instalar software de vendor assinado vulnerável, levando à execução de código como SYSTEM. Uma variante remota do ataque funciona através de redirecionamento USB em uma sessão RDP.
Fornecedor
Mais
Produto
Mais