"No Spec, No Problem: Automated ISA reverse engineering with Multi-Agent AI" by @GastonAznarez y @DBorgogno | Main Track #EKOMIAMI2026 ✈️🔥
-
"No Spec, No Problem: Automated ISA reverse engineering with Multi-Agent AI" dictada por @GastonAznarez y @DBorgogno | Main Track #EKOMIAMI2026 ✈️🔥
“No Spec, No Problem: Automated ISA Reverse Engineering with Multi-Agent AI” en el Main Track de @ekoparty
Les dejamos la nota de Clarín para conocer más sobre la investigación, de @GastonAznarez y @DBorgogno
https://t.co/oYaGZwKvUx
Hoy en @bysepatw 18.30 hs 🇦🇷 22.30 🇪🇸 @GastonAznarez y @ogianatiempo . Hablando sobre Doggie un adaptador open source que permite comunicarse con la computadora del auto. No te lo pierdas! #CarHacking
👉https://t.co/xmApCQSKxY
Mañana (Martes 25/11) tenemos un gran stream sobre #carhacking con dos referentes del tema @ogianatiempo y @GastonAznarez de @faradaysec para hablar del proyecto #Doggie 🐶 Sin duda, no se lo pueden perder! Los esperamos a las 22:30hs (GMT+1) en vivo por https://t.co/gaiY5XVNdK
Our @ekoparty talk is out!
💥 @DrayTek_HQ New RCEs Complete the Chain-from discovery to exploitation.
From research to real-world exploitation - check out how researchers @GastonAznarez & @ogianatiempo connected the dots.
▶️ https://t.co/ILHBcwRYBx
Arrancamos! Y con mucho estilo nos metemos en el barro de la mano de @GastonAznarez y @ogianatiempo con su training “Hands ON…” 🙌
Seguí toda nuestra agenda de la @ekoparty
te esperamos! https://t.co/Zxbi6Betsn
Charlas Main Track #EKO2025 🔥
🗣️ “The Missing Link: Draytek’s New RCEs Complete the Chain” dictada por @GastonAznarez y @ogianatiempo.
💡 Los routers DrayTek son dispositivos de borde ampliamente desplegados y confiados por miles de organizaciones, por lo que siguen siendo un objetivo de alto valor para atacantes. Partiendo de su presentación previa en la EKO 2024 (https://t.co/n6LPZv4kEs) sobre cómo implantar puertas traseras en estos dispositivos — en la que además expusieron seis vulnerabilidades y publicaron Draytek Arsenal (https://t.co/3kOstjJbpY), una caja de herramientas para analizar el firmware de DrayTek— Gastón y Octavio vuelven con dos nuevos RCEs no autenticados: CVE-2024-51138, un desbordamiento de búfer en el manejo de STUN CGI, y CVE-2024-51139, un desbordamiento por entero en el parseo de CGI. Al encadenarlos con sus técnicas previas de persistencia, estos bugs permiten la toma completa del dispositivo y la instalación de una puerta trasera desde Internet.
📌 Esta charla ofrece un análisis en profundidad de las nuevas vulnerabilidades y sus estrategias de explotación, con demostraciones y la cadena de explotación completa de extremo a extremo. También explorarán su posible vínculo con los incidentes masivos de reinicio de DrayTek de marzo de 2025, sugiriendo que la explotación en el mundo real de algunas de estas vulnerabilidades podría ya estar en curso. Los asistentes obtendrán visión sobre explotación de dispositivos de borde, compromisos persistentes y la importancia de la transparencia y de las herramientas en la investigación de seguridad embebida.
✅ Esta charla será dictada en español.
📍 22, 23 y 24 de octubre en el CEC - Buenos Aires.
🎟️ ¡Comprá tu entrada ahora! >> https://t.co/9TEsxo0Atu
Querés aprender a encontrar vulnerabilidades en routers, cámaras y más? En nuestro training te damos las herramientas para empezar hoy. Desde análisis de firmware hasta explotación con ejercicios reales.
2/3
💠 Faraday en @nerdearla 💠
El viernes vivimos una jornada increíble con la presentación de Doggie y evilDoggie, dos proyectos open-source de nuestro equipo de research 🔥
Felicitaciones a @ogianatiempo y @GastonAznarez por este gran breakthrough. ¡Más novedades pronto!
Es el turno de @ogianatiempo y @GastonAznarez presentan "¿Es tu auto si no sabés cómo funciona? Doggie, un adaptador CAN DIY". 🚀
📍 En la antesala.
Seguí la charla desde https://t.co/9u7uz4CJtj
#Nerdearla
🚨FARADAY EN @nerdearla🚨
¡Muy contentos de anunciar la 1er presentación en Argentina de Doggie y evilDoggie! El software y hardware para #carhacking que les va a volar la cabeza, a cargo de @ogianatiempo y @GastonAznarez
📅 Viernes 26 :: 13:20–14:00
🔗https://t.co/uWkwgBG36L