ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

RomHack 2025 - Leon Jacobs - 7 Vulns in 7 Days: Breaking Bloatware Faster Than It’s Built

Автор: Cyber Saiyan

Загружено: 2025-10-02

Просмотров: 482

Описание: slides: https://romhack.io/wp-content/uploads...

---

Bloatware. We all hate it, and most of us are good at avoiding it. But some vendor tools – especially those managing critical drivers – can be useful when the Windows Update versions aren’t good enough for performance-critical computing.

What started as a routine driver update took a sharp turn when I confirmed a reboot modal… from my browser. Wait, my browser shouldn’t be able to do that!? To my disappointment (and maybe some surprise), it turned out to be arbitrary code execution – right from the browser. This kicked off a week-long deep dive, uncovering seven CVEs in seven days across several prominent vendors, all exploiting a common pattern: privileged services managing software on Windows with little regard for security.

In this talk, I’ll walk through the journey of discovery and exploitation of several vulnerabilities that lead to LPE/RCE. I’ll cover everything from the initial attack surface discovery, reverse engineering and finally exploitation of several vulnerabilities. By the end, participants will probably be uninstalling similar software mid-session. While the exploitation journey is fun and impactful, these are not the software bugs we should have in 2025. In fact, we have everything we need to do better.

---
Bio:
With over two decades in IT – 15 years focused on cybersecurity – Leon is the CTO of Orange Cyberdefense’s SensePost Team. His career has taken him from a Tier 1 ISP, a private investment bank and now into full-time consulting, giving him a broad, real-world view of security challenges across industries. Today, Leon spends his time researching and hacking everything from enterprise networks to web and mobile applications. Passionate about building and innovating, he’s a regular contributor to the InfoSec community, sharing tools, insights, and lessons learned to help push the field forward.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
RomHack 2025 - Leon Jacobs - 7 Vulns in 7 Days: Breaking Bloatware Faster Than It’s Built

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

RomHack 2025 - Denis Nagayuk (diversenok) - Attacking Assumptions Behind the Image Load Callbacks

RomHack 2025 - Denis Nagayuk (diversenok) - Attacking Assumptions Behind the Image Load Callbacks

Wazuh делает ВСЕ видимым

Wazuh делает ВСЕ видимым

RomHack 2025 - James “albinowax” Kettle - HTTP/1.1 Must Die! The Desync Endgame

RomHack 2025 - James “albinowax” Kettle - HTTP/1.1 Must Die! The Desync Endgame

RomHack 2025 - Yuval Gordon - The (Un)Rightful Heir: My dMSA Is Your New Domain Admin

RomHack 2025 - Yuval Gordon - The (Un)Rightful Heir: My dMSA Is Your New Domain Admin

Ваш интернет-провайдер следит за всем — исправьте это с помощью DNS-фильтрации!

Ваш интернет-провайдер следит за всем — исправьте это с помощью DNS-фильтрации!

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Почему ваш сайт должен весить 14 КБ

Почему ваш сайт должен весить 14 КБ

Почему Ядерная война уже началась (А вы не заметили)

Почему Ядерная война уже началась (А вы не заметили)

Зачем использовать виртуальные машины для обеспечения конфиденциальности и безопасности? Неочевид...

Зачем использовать виртуальные машины для обеспечения конфиденциальности и безопасности? Неочевид...

Гипотеза Какея (не смеяться, это серьёзная математика) | LAPLAS

Гипотеза Какея (не смеяться, это серьёзная математика) | LAPLAS

RomHack 2024 - Andy Nguyen - PlayStation 4 Remote Kernel Exploitation

RomHack 2024 - Andy Nguyen - PlayStation 4 Remote Kernel Exploitation

The 90-Degree Torque Problem

The 90-Degree Torque Problem

Как хакеры взламывают Google 2FA

Как хакеры взламывают Google 2FA

🚩 The RomHack Badge CTF: The Unveiling! 🚩

🚩 The RomHack Badge CTF: The Unveiling! 🚩

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

KDE без хаоса: Dolphin и тайлинг для комфортной работы

KDE без хаоса: Dolphin и тайлинг для комфортной работы

ДА ЧТО ЗА Clawdbot (Openclaw) – Объясняю подробно. Новости ИИ

ДА ЧТО ЗА Clawdbot (Openclaw) – Объясняю подробно. Новости ИИ

Алекс Карп (ген. директор Palantir Technologies): оборонное ПО, перспективы внедрения ИИ и другое

Алекс Карп (ген. директор Palantir Technologies): оборонное ПО, перспективы внедрения ИИ и другое

RomHack 2024 - Sina Kheirkhah - Unveiling the Ivanti vulnerability: from discovery to exploitation

RomHack 2024 - Sina Kheirkhah - Unveiling the Ivanti vulnerability: from discovery to exploitation

Первый взгляд на новый одноплатный компьютер Orange pi 4 pro. Тест производительности.

Первый взгляд на новый одноплатный компьютер Orange pi 4 pro. Тест производительности.

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]