
Collection organisée de supports de présentations de conférences de sécurité offensive couvrant l'exploitation de noyaux et de mobiles, les évasions de VM/conteneurs, et le fuzzing/la recherche de vulnérabilités.
Exploitation accélérée par l'IA : compromission d'un Pixel avec MTE activé via le coprocesseur DSP par PAN Zhenpeng & Billy JHENG Bing Jhong
Danser avec le coprocesseur Exynos : pwner Samsung pour le fun et le « profit » par Muhammad Ramdhan, PAN Zhenpeng & Billy JHENG Bing Jhong
Craquer le Pixel 8 : exploiter le DSP non documenté pour contourner MTE par PAN Zhenpeng & Billy JHENG Bing Jhong
GPUAF : deux façons de rooter tous les téléphones Android basés sur Qualcomm par PAN Zhenpeng & Billy JHENG Bing Jhong
Les fantômes du passé : des bugs RCE PHP classiques dans les offres pour entreprises de Trend Micro par POH Jia Hao
Ce que vous voyez n'est PAS ce que vous obtenez : pwner les applications de prise de notes Markdown basées sur Electron par LI Jiantao
Tous les chemins mènent à l'hôte de GKE : 4+ façons de s'échapper par Billy JHENG Bing-Jhong & Muhammad Ramdhan