CODE BLUE 2021の講演者を発表 - 「ProxyLogon」発見者も登壇
今回発表された講演テーマおよび登壇者は以下のとおり。イベントの詳細はCODE BLUEのウェブサイトから。
基調講演
・サイバーセキュリティの万華鏡を揺らす - 人間行動とサイバーセキュリティへの没入型調査(Alana Maurushat氏)
メイントラック:テクニカル
・ProxyLogon is Just the Tip of the Iceberg, A New Attack Surface on Microsoft Exchange Server!(Orange Tsai氏)
・Appearances are deceiving: Novel offensive techniques in Windows 10/11 on ARM(Koh Nakagawa氏)
・「2020」サブドメインは本当に悪用されたのか? - サブドメインに埋もれた真の脅威に迫る in Subdomains(谷口剛氏)
・Engagement with Ransomware - Decrypting and Vaccinating(Chung Kuan Chen氏、Yi-Hsien Chen氏)
・NAS as Not As Secure(Ta-Lun Yen氏、Shirley Kuo氏)
メイントラック:ジェネラル
・Operation Software Concepts: A Beautiful Envelope for Wrapping Weapon(小池倫太郎氏、林匠悟氏、田邉龍一氏)
・The Lazarus Group's Attack Operations Targeting Japan(朝長秀誠氏、喜野孝太氏、佐々木勇人氏)
・マーケティングチームに挿入されているサードパーティスクリプト、ちゃんと把握してる?(Alexandre Mercier氏)
メイントラック:法と政策
・Non-Private Chat:Police investigation legislation in the flat world(Vic Huang氏、Joy Ho氏)
・Clip Addiction:A Study of Video-Based Chinese InfoOps with Threat Intelligence(Che Chang氏、Silvia Yeh氏)
メイントラック:サイバー犯罪
・Operation VPNOver:DragonOK Persistent Threat Invasion to East Asia over VPN flaw(Tim Yeh氏)
メイントラック:オープンソースツールなどの紹介
・MUSHIKAGO:IT and OT Automation Penetration testing Tool Using Game AI(Yuta Ikegami氏、Masato Hamamura氏)
(Security NEXT - 2021/09/16 )
ツイート
関連リンク
PR
関連記事
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み
「GitLab」に5件の脆弱性 - 最新パッチで修正
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性