Filters
Yolan Romailler: A “Dead Man’s” Responsible Disclosure System
A DEF CON 30 talk introducing a new model of responsible disclosure based on timelock...
Sam Quinn and Steve Povolny: Hacking an Access Control System
A DEF CON 30 talk about compromising the HID Mercury networked physical access control system,...
Slava Makkaveev: Hacking Xiaomi’s TEE and Attacking Mobile Payments
A DEF CON 30 talk examining the security of mobile payment systems on Xiaomi smartphones...
Nikita Kurtin: Bypassing All Android Permission Levels
A DEF CON 30 talk exploring systemic ways to bypass Android’s permission model — from...
Jeffrey Hofmann: Pre-Auth RCE Chains in MDM — Full Compromise of KACE SMA
A DEF CON 30 talk covering three pre-authentication RCE chains in KACE Systems Management Appliance...
Jonathan Leitschuh: Scaling Security Research to Fix Open-Source Vulnerabilities at Scale
A DEF CON 30 talk about automating the discovery and remediation of common vulnerabilities in...
Nick Powers and Steven Flores: ClickOnce as a Trusted Code Execution Vector
A DEF CON 30 talk exploring ClickOnce as an underused yet powerful initial access technique....
Jacob Baines: Do Not Trust the ASA — Vulnerabilities in Cisco Firewalls
A DEF CON 30 talk about newly discovered vulnerabilities in Cisco ASA and ASA-X firewalls,...