Gravações da conferência BlueHat IL 2026 estão online agora!
Técnicas e Métodos de Ataque2026-07-15, 08:51
Gravações da conferência BlueHat IL 2026 estão online agora!
Destacamos algumas palestras que valem a pena conferir:
• Recuperação Reimaginada: Atacando e Protegendo a Recuperação do Windows. Os pesquisadores apresentam seu estudo do Ambiente de Recuperação do Windows e 11 novas vulnerabilidades que permitem contornar o BitLocker e extrair dados de drives criptografados.
• ShadowMQ: Alavancando Arquitetura de IA para RCE em Servidores de Inferência Líderes. O palestrante discute falhas de execução remota de código em canais internos de servidores de inferência de IA populares, incluindo projetos da Meta, NVIDIA, Microsoft, vLLM e SGLang.
• O Stream Está Morto, Vida Longa ao Stream: Como HTTP/2 Deixa Streams Mortos Manterem Servidores Funcionando. A palestra cobre a vulnerabilidade MadeYouReset em HTTP/2 que permite inundações de solicitações e negação de serviço. O problema afetou Tomcat, Netty, F5 e várias outras implementações.
• Explorando Zero-Days de Orquestração de IA via Internals do PostgreSQL. Os pesquisadores divulgam múltiplas vulnerabilidades de dia zero em Langflow, n8n e Activepieces — incluindo execução remota de código, escape de sandbox, sequestro de sessão e leitura arbitrária de arquivos via internals do PostgreSQL.
• ChainLeak: De Framework de IA a Segredos na Nuvem. Esta palestra examina duas vulnerabilidades em Chainlit que permitem roubo de arquivo remoto, exfiltração de chaves e segredos na nuvem, exploração de SSRF e eventual comprometimento do servidor.
• Nuvem Híbrida – Um Novo Playground de Vulnerabilidade. Os apresentadores analisam quatro vulnerabilidades de execução remota de código e escalonamento de privilégio em extensões do Azure Arc que ligam sistemas locais à nuvem.
• Internals do VoidLink Dentro de Malware Cloud Native Comercial Chinês. Os pesquisadores dissecam o framework de malware baseado em nuvem VoidLink, que integra módulos do kernel Linux, eBPF, roubo de credenciais na nuvem e mais de 30 componentes para operações ofensivas.
Fornecedor
Produto
Mais