
Hub di ricerca sulla sicurezza offensiva che aggrega advisory originali sulle vulnerabilità, exploit proof-of-concept per CVE, talk di conferenze e tooling interno proveniente da audit di diversi prodotti.
Uno spazio per le pubblicazioni, inclusi slide/documenti, proof-of-concept, video e strumenti.
Per i post del blog, vedi il blog elttam, e per i nostri servizi, vedi il nostro sito web.
| Data | Tipo | Evento | Titolo | Risorse |
|---|---|---|---|---|
| 2026 | adv | - | Home Assistant: lettura arbitraria di file autenticata tramite FFmpeg | ffmpeg-arbitrary-file-read-advisory.md |
| 2026 | preso | ACISP | La sicurezza offensiva considerata offensiva | slide |
| 2026 | adv | - | Molteplici vulnerabilità in Jupyter Enterprise Gateway | jupyter-server/enterprise-gateway/ |
| 2025 | preso | BSidesCBR | Primitive per gli audit di sicurezza: lezioni da Jakarta Mail | slide |
| 2025 | adv | - | Il method override di Beego potrebbe aggirare i filtri Before <=2.3.8 | beego-router-filter-bypass.md |
| 2024 | preso | BSides Canberra | Sicurezza del boot nei MCU | repository |
| 2024 | preso | AISA CyberCon | Le 7 abitudini dei prodotti altamente maturi | slide pdf |
| 2024 | preso | Appsec and Devsecops Summit Melbourne | Valutazioni di sicurezza assistite da codice adattivo | slide pdf |
| 2024 | preso | Ruxmon Melbourne | Causare cose strane nei tuoi server NodeJS | slide pdf |
| 2024 | preso | CrikeyCon | Stare al passo con i Pwnses: una panoramica su Talkback | slide pdf |
| 2024 | adv | - | Bypass dell'anti-rollback OTA tramite TOCTOU in ESP-IDF | CVE-2024-28183.md GHSA-22x6-3756-pfp8 |
| 2023 | adv | - | Apache Guacamole: integer overflow nella gestione dei buffer delle immagini VNC | CVE-2023-43826.md |
| 2023 | adv | - | STMicroelectronics STSAFE: overflow del buffer di ricezione I2C | CVE-2023-50096.md |
| 2023 | adv | - | Label Studio: SECRET_KEY Django hardcoded che può essere sfruttata per forgiare token di sessione | CVE-2023-43791.md |
| 2023 | adv | - | Label Studio: vulnerabilità di leak dell'Object Relational Mapper nell'attività di filtraggio | CVE-2023-47117.md |
| 2023 | adv | - | Drupal core: vulnerabilità di avvelenamento della cache | CVE-2023-5256.md |
| 2023 | adv | - | Ruby on Rails: possibile XSS tramite valori forniti dall'utente a redirect_to | CVE-2023-28362 |
| 2023 | writeup | - | RCE e altri problemi in Home Asisstant | home-assistant |
| 2023 | preso | Ruxmon Melbourne | Decifrare lo strano caso della casualità in Java | slide pdf |
| 2022 | adv | - | Corruzione di memoria in libksba | CVE-2022-47629.md |
| 2022 | preso | Budapest Infosec Meetup | Hacking degli aerei | airplane-hacking.pdf |
| 2022 | writeup | - | LFI in Inkscape tramite injection SVG | inkscape-xml.md |
| 2021 | preso | Yascon | Canotary: come trovare e bypassare i Canarytokens | github.com, youtube.com |
| 2021 | preso | ISACA Melbourne | Approfondimenti sulla valutazione della sicurezza IoT | slide pptx |
| 2020 | adv | - | Perdite di informazioni del filesystem nel kernel FreeBSD | cve-2020-25578.txt, cve-2020-25579.txt |
| 2020 | poc | - | Sniffer delle credenziali WiFi nella modalità EZ di Tuya IoT (Tuya Link) | tuya-live-extract.py |
| 2020 | preso | Airgap | haha il motore V8 fa brrrrr | youtube.com |
| 2019 | preso | BSides Perth | Comprendere la sandbox di Chromium su Windows | slide pptx |
| 2019 | preso | OWASP Australia | Speedrun di SDLC sicuro | youtube.com |
| 2019 | preso | OWASP Australia | Session IPA: interessanti anomalie di protezione delle sessioni | youtube.com, slide pdf%20-%20OWASP%202019%20-%20Session%20IPA.pdf) |
| 2019 | preso | Ruxmon Melbourne | Il piccolo libro nero di libc: esplorare le proprietà di sicurezza di più implementazioni di libc | github.com |
| 2019 | preso | Bsides Canberra | Sicurezza di Kubernetes | youtube.com, slide pdf |
| 2018 | preso | BSides Perth | Sicurezza di OpenSSH | slide pdf |
| 2018 | poc | - | Fuze Card: PoC di recupero dei dati abbinati | CVE-2018-9119.py |
| 2018 | preso | SDR Melbourne | Reversing del BLE per rubarti il portafoglio (CVE-2018-9119) | post del blog |
| 2017 | poc | - | Exploit di esecuzione remota di codice tramite LD_PRELOAD in GoAhead httpd/2.5 fino a 3.6.5 | CVE-2017-17562/ |
| 2017 | preso | Ruxmon Melbourne | BitcoinCTF III | slide pdf |
| 2017 | poc | - | Escalation dei privilegi TOCTOU in Firejail | firejail-toctou.md |
| 2016 | adv | - | Advisory per molteplici vulnerabilità in Retroshare | retroshare-advisory.pdf |
| 2016 | preso | BSides Canberra | Revisione della scorecard EFF Secure IM | post del blog |