code blue2023

世界トップクラスの国際セキュリティカンファレンス International Sec…

code blue2023

世界トップクラスの国際セキュリティカンファレンス International Security Conference in Tokyo #codeblue_jp - http://codeblue.jp -

最近の記事

【CODE BLUE 2023】湯浅 潤樹 & Junki Yuasa

●AbstractOSBT: OpenID Connect Scenario-Based Tester [ ja ] OSBT: OpenID Connect Scenario-Based Tester [ en ] 長らく続いたスピーカーインタビューも今回で最後です。最後を飾るのはBlueboxのカテゴリから「OSBT: OpenID Connect Scenario-Based Tester」の湯浅潤樹(ゆあさ・じゅんき)氏です。湯浅氏は奈良先端科学技術大学院大学の修

    • 【CODE BLUE 2023 スピーカー・インタビュー】藤原 裕大 & Yudai Fujiwara

      ●Abstractカーネル空間への宝探し:Linuxカーネルでの攻撃可能な構造体の探索 [ ja ] Deep-Kernel Treasure Hunt: Finding exploitable structures in the Linux kernel [ en ] 今回はU25のカテゴリから「カーネル空間への宝探し:Linuxカーネルでの攻撃可能な構造体の探索」の講演を行う藤原裕大氏に話を伺いました。 藤原氏はリチェルカセキュリティに所属するセキュリティリサーチャー

      • 【CODE BLUE 2023】赤羽秀 & 岡本剛 & 川古谷裕平 / Shu Akabane & Takeshi Okamoto & Yuhei Kawakoya

        ●Abstractstelftools: クロスアーキテクチャに対応した静的結合されたライブラリ関数の特定ツール [ ja ] stelftools: cross-architecture static library detector for IoT malware [ en ] 今回はBlueboxのカテゴリから「stelftools: クロスアーキテクチャに対応した静的結合されたライブラリ関数の特定ツール」の講演を行う、赤羽 秀氏、岡本 剛氏、川古谷 裕平氏のインタ

        • 【CODE BLUE 2023】羽田大樹 & 谷知亮 & 藤田倫太朗 / Hiroki Hada & Tomoaki Tani & Rintaro Fujita

          ●Abstract PowerAutomate C2: クラウド寄生型ステルスC2フレームワーク [ ja ] Power Automate C2: Stealth Living-Off-the-Cloud C2 Framework [ en ] 今回はBlueboxのカテゴリから「PowerAutomate C2: クラウド寄生型ステルスC2フレームワーク」の発表を行う、羽田大樹氏、谷知亮氏、藤田倫太朗氏のインタビューをご紹介します。セキュリティ・エンジニアとして活躍さ

        【CODE BLUE 2023】湯浅 潤樹 & Junki Yuasa

          【CODE BLUE 2023】青山 荘也 高岡哲也 / Soya Aoyama & Tetsuya Takaoka

          ●Abstract BSides Tokyo 2024 [ja] BSides Tokyo 2024 [en] 今回はコミュニティのカテゴリから「BSides Tokyo 2024」を発表する青山 荘也氏と高岡哲也氏に話を伺います。お二人を代表して青山氏に回答をいただきました。 このカテゴリは、CODE BLUEの中で、さまざまなコミュニティを紹介することを目的に設けられました。また、会場となるRoom405(Blueboxも同じ)には、スピーカー用の演壇も聴衆用の座席

          【CODE BLUE 2023】青山 荘也 高岡哲也 / Soya Aoyama & Tetsuya Takaoka

          【CODE BLUE 2023】朝長 秀誠 / Shusei Tomonaga

          ●Abstract Windows Event Log Internals: コアメカニズムを理解してセキュリティレベルをアップする [ja] Windows Event Log Internals: Understanding the Core Mechanisms for Enhanced Security [en] 今回はBlueboxのカテゴリから「Windows Event Log Internals: コアメカニズムを理解してセキュリティレベルをアップする」の

          【CODE BLUE 2023】朝長 秀誠 / Shusei Tomonaga

          【CODE BLUE 2023】佐分 基泰 / Motoyasu Saburi

          ●Abstract Content-Disposition の "filename" という地雷 -曖昧な要件が原因となる脆弱性- [ja] "filename" in Content-Disposition is a landmine - vulnerability caused by ambiguous requirements [en] 今回はテクニカルのカテゴリから「Content-Disposition の "filename" という地雷 -曖昧な要件が原因

          【CODE BLUE 2023】佐分 基泰 / Motoyasu Saburi

          【CODE BLUE 2023】中川 恒 / Koh Nakagawa

          ●Abstract macOSのセキュリティとプライバシーの機構をバイパスする手法について: Gatekeeper から System Integrity Protection まで [ja] Bypassing macOS Security and Privacy Mechanisms: From Gatekeeper to System Integrity Protection [en] 今回はテクニカルのカテゴリから「macOSのセキュリティとプライバシーの機構をバ

          【CODE BLUE 2023】中川 恒 / Koh Nakagawa

          【CODE BLUE 2023】タルン・イェン / a-Lun Yen

          ●Abstract モデム(そして通信事業者)もまたそれほど安全ではない ー 6つのゼロデイ脆弱性が1週間で400万台のモデムに[ja] Modems (and telecoms) are also not as secure - 6 0-days to 4 million modems within a week [en] 今回はテクニカルのカテゴリから「モデム(そして通信事業者)もまたそれほど安全ではない ー 6つのゼロデイ脆弱性が1週間で400万台のモデムに」の講演

          【CODE BLUE 2023】タルン・イェン / a-Lun Yen

          【CODE BLUE 2023】インセオ・アン & ジェミン・ミン / Inseo An & Jemin Min

          ●Abstract Electronアプリケーションのハッキング:Electronアプリケーションの脆弱性の解析と防御[ja] Pwning Electron Application : Analysis and Defense of Vulnerabilities in Electron Applications[en] 今回はU25(25歳以下)のカテゴリから「Electronアプリケーションのハッキング:Electronアプリケーションの脆弱性の解析と防御」のインセ

          【CODE BLUE 2023】インセオ・アン & ジェミン・ミン / Inseo An & Jemin Min

          【CODE BLUE 2023】ヴィンセント・ドゥオール & デヴィッド・ベラール / Vincent Dehors & David Berard

          ●Abstract ドライブをアンロックする:テスラ・モデル3の攻略 Unlocking the Drive: Exploiting Tesla Model 3 今回はテクニカルのカテゴリから「ドライブをアンロックする:テスラ・モデル3の攻略」のヴィンセント・ドゥオール氏とデヴィッド・ベラール氏をご紹介します。お二人はフランスのセキュリティ企業、Synacktiv社に在籍するセキュリティ研究者です。講演のテーマは自動車のハッキングです。インタビューはベラール氏に回答してい

          【CODE BLUE 2023】ヴィンセント・ドゥオール & デヴィッド・ベラール / Vincent Dehors & David Berard

          【CODE BLUE 2023】トーマス・バイゴット / Thomas Bygodt

          ●Abstract 開けゴマ! スマートロック開錠の全容 [ja] Open Sesame! The full story behind opening a smart lock [en] 今回は、テクニカルのカテゴリから「開けゴマ! スマートロック開錠の全容」のトーマス・バイゴット氏に話を伺いました。バイゴット氏はフランスを中心にグローバルに展開するOrangeCybersecurityのペネトレーションテスターを務めています。講演のテーマは、スマートロックのハッキング

          【CODE BLUE 2023】トーマス・バイゴット / Thomas Bygodt

          【CODE BLUE 2023】チーユン・ファン & チェ・チャン / Chih-yun Huang & Che Chang

          ●Abstract 内部からの勝利:海外のディアスポラ(移住者)をターゲットにした中国の情報作戦[ja] Winning from Within: Chinese InfoOp Targeting Overseas Diaspora [en] 今回は、法律と政策のカテゴリから「内部からの勝利:海外のディアスポラ(移住者)をターゲットにした中国の情報作戦」のチーユン・ファン氏とチェ・チャン氏のインタビューをお届けします。講演は、中国による影響力工作(インフルエンス・オペレー

          【CODE BLUE 2023】チーユン・ファン & チェ・チャン / Chih-yun Huang & Che Chang

          【CODE BLUE 2023】ダニエル・ダヴラエフ & ヨッシ・ワイツマン / Daniel Davrayev & Yossi Weizman

          ●Abstract クラウドコンピューティングのダークサイド: 数百万ドルのクラウドコンピューティングを悪用する脅威アクターの手口 [ja] The Dark Side of Cloud Computing: How Threat Actors Abuse Millions of Dollars of Cloud Compute [en] 今回はサイバークライムのカテゴリから「クラウドコンピューティングのダークサイド: 数百万ドルのクラウドコンピューティングを悪用する脅

          【CODE BLUE 2023】ダニエル・ダヴラエフ & ヨッシ・ワイツマン / Daniel Davrayev & Yossi Weizman

          【CODE BLUE 2023】チェ・チャン & チャールズ・リー / Che Chang & Charles Li

          ●Abstract 金儲けかカモフラージュか? APT41によるランサムウェア活動の解析[ja] Money Making or Camouflaging? Dissecting APT41's Ransomware Activities[en] 今回はサイバークライムのカテゴリから「金儲けかカモフラージュか? APT41によるランサムウェア活動の解析」のチェ・チャン氏とチャールズ・リー氏のインタビューをお届けします。 お二人は台湾のセキュリティ企業、TeamT5のメン

          【CODE BLUE 2023】チェ・チャン & チャールズ・リー / Che Chang & Charles Li

          【CODE BLUE 2023】オリ・デイヴィッド / Ori David

          ●Abstract こんにちは!私の名前は [What?]: DHCPを悪用してDNSレコードを偽装する[ja] Hi! My Name Is [What?]: Abusing DHCP To Spoof DNS Records[en] 今回はテクニカルのカテゴリから「こんにちは!私の名前は [What?]: DHCPを悪用してDNSレコードを偽装する」のオリ・デイヴィッド氏のインタビューをご紹介します。 講師のデイヴィッド氏は、アカマイ在籍のセキュリティ研究者で、攻撃

          【CODE BLUE 2023】オリ・デイヴィッド / Ori David