
Курируемая подборка слайдов с конференций по offensive security, охватывающая эксплуатацию ядра и мобильных устройств, побеги из VM/контейнеров, а также фаззинг и исследования уязвимостей.
AI-ускоренная эксплуатация: компрометация Pixel с поддержкой MTE через DSP-сопроцессор от PAN Zhenpeng и Billy JHENG Bing Jhong
Танцы с сопроцессором Exynos: взлом Samsung ради забавы и «прибыли» от Muhammad Ramdhan, PAN Zhenpeng и Billy JHENG Bing Jhong
Взлом Pixel 8: эксплуатация недокументированного DSP для обхода MTE от PAN Zhenpeng и Billy JHENG Bing Jhong
VMware Workstation: побег через новый маршрут — виртуальный Bluetooth от NGUYỄN Hoàng Thạch
GPUAF: два способа получения root на всех Android-смартфонах на базе Qualcomm от PAN Zhenpeng и Billy JHENG Bing Jhong
Год фаззинга XNU Mach IPC от Peter NGUYỄN Vũ Hoàng
Призраки прошлого: классические PHP RCE-уязвимости в корпоративных продуктах Trend Micro от POH Jia Hao
Что вы видите — это не то, что вы получаете: взлом приложений для заметок в формате Markdown на базе Electron от LI Jiantao
Обнаружение уязвимостей в экосистеме Apple: искусство KidFuzzerV2.0 от PAN Zhenpeng
Как создавать резервные копии и взламывать с помощью Time Machine от NGUYỄN Hoàng Thạch
Путь к гибридному фаззингу драйверов Apple от PAN Zhenpeng
Все дороги ведут к хосту GKE: 4+ способа побега от Billy JHENG Bing-Jhong и Muhammad Ramdhan
Путешествие по охоте на уязвимости ядра macOS от Peter NGUYỄN Vũ Hoàng
Введение в ручной аудит исходного кода от POH Jia Hao
Разбор случая некорректной оптимизации побитового И в V8 от Lucas TAY
Исследование случая VM Escape: охота на баги VirtualBox и их эксплуатация от Muhammad Ramdhan
Великий побег: исследование случаев VM Escape и EoP-уязвимостей от Billy JHENG Bing-Jhong и Muhammad Ramdhan