Gaston Aznarez

99 posts

Gaston Aznarez banner
Gaston Aznarez

Gaston Aznarez

@GastonAznarez

Security Researcher - Faraday

Katılım Eylül 2019
265 Takip Edilen172 Takipçiler
Gaston Aznarez retweetledi
Ekoparty | Hacking everything
Charlas Main Track #EKO2025 🔥 🗣️ “The Missing Link: Draytek’s New RCEs Complete the Chain” dictada por @GastonAznarez y @ogianatiempo. 💡 Los routers DrayTek son dispositivos de borde ampliamente desplegados y confiados por miles de organizaciones, por lo que siguen siendo un objetivo de alto valor para atacantes. Partiendo de su presentación previa en la EKO 2024 (youtu.be/_8RxffDdivU) sobre cómo implantar puertas traseras en estos dispositivos — en la que además expusieron seis vulnerabilidades y publicaron Draytek Arsenal (github.com/infobyte/drayt…), una caja de herramientas para analizar el firmware de DrayTek— Gastón y Octavio vuelven con dos nuevos RCEs no autenticados: CVE-2024-51138, un desbordamiento de búfer en el manejo de STUN CGI, y CVE-2024-51139, un desbordamiento por entero en el parseo de CGI. Al encadenarlos con sus técnicas previas de persistencia, estos bugs permiten la toma completa del dispositivo y la instalación de una puerta trasera desde Internet. 📌 Esta charla ofrece un análisis en profundidad de las nuevas vulnerabilidades y sus estrategias de explotación, con demostraciones y la cadena de explotación completa de extremo a extremo. También explorarán su posible vínculo con los incidentes masivos de reinicio de DrayTek de marzo de 2025, sugiriendo que la explotación en el mundo real de algunas de estas vulnerabilidades podría ya estar en curso. Los asistentes obtendrán visión sobre explotación de dispositivos de borde, compromisos persistentes y la importancia de la transparencia y de las herramientas en la investigación de seguridad embebida. ✅ Esta charla será dictada en español. 📍 22, 23 y 24 de octubre en el CEC - Buenos Aires. 🎟️ ¡Comprá tu entrada ahora! >> entradas.ekoparty.org
YouTube video
YouTube
Ekoparty | Hacking everything tweet media
Español
0
6
8
1.8K
Gaston Aznarez
Gaston Aznarez@GastonAznarez·
Querés aprender a encontrar vulnerabilidades en routers, cámaras y más? En nuestro training te damos las herramientas para empezar hoy. Desde análisis de firmware hasta explotación con ejercicios reales. 2/3
Español
1
2
7
686
Gaston Aznarez
Gaston Aznarez@GastonAznarez·
Las vulnerabilidades en routers y VPNs siempre estuvieron ahí y van a seguir estando. Calentando motores para la @ekoparty . 1/3
Gaston Aznarez tweet media
Español
1
6
24
5.7K
Gaston Aznarez retweetledi
Faraday Security
Faraday Security@faradaysec·
💠 Faraday en @nerdearla 💠 El viernes vivimos una jornada increíble con la presentación de Doggie y evilDoggie, dos proyectos open-source de nuestro equipo de research 🔥 Felicitaciones a @ogianatiempo y @GastonAznarez por este gran breakthrough. ¡Más novedades pronto!
Faraday Security tweet mediaFaraday Security tweet mediaFaraday Security tweet mediaFaraday Security tweet media
Español
0
3
13
583
Gaston Aznarez retweetledi
Faraday Security
Faraday Security@faradaysec·
🚨 LAST CALL 👇 En minutos arranca la presentación de nuestro equipo en @nerdearla. Encontrá a @GastonAznarez y @ogianatiempo en vivo mostrando lo último en #carhacking. ⏰ 13:20 📍 @CCKonex ¡Nos vemos allá!
Faraday Security@faradaysec

🚨FARADAY EN @nerdearla🚨 ¡Muy contentos de anunciar la 1er presentación en Argentina de Doggie y evilDoggie! El software y hardware para #carhacking que les va a volar la cabeza, a cargo de @ogianatiempo y @GastonAznarez 📅 Viernes 26 :: 13:20–14:00 🔗nerdear.la/agenda/es-tu-a…

Español
0
2
7
687
Gaston Aznarez retweetledi
Faraday Security
Faraday Security@faradaysec·
🔵 FARADAY AT @defcon 🔵 Once again, our researchers @ogianatiempo and @GastonAznarez delivered a lecture on hardware hacking. This time sharing their latest findings on Draytek routers: new vulnerabilities and new security implications. Congrats to them for their great work!
Faraday Security tweet media
English
0
3
9
393
Gaston Aznarez retweetledi
Clarín
Clarín@clarincom·
DOS HACKERS ARGENTINOS PRESENTAN UN DISPOSITIVO PARA TESTEAR LA SEGURIDAD DE LOS SISTEMAS QUE USAN LOS AUTOS Lectura rápida En Blacj Hat, una de las conferencias de ciberseguridad más grandes del mundo, mostraron “evilDoggie”, un dispositivo de código abierto que pone a prueba la seguridad del protocolo CAN, que es un estándar de comunicación interna que usan los autos para que las distintas computadoras internas (como las que controlan el motor o los frenos) se comuniquen entre sí. Contexto El “car hacking” aplica técnicas de ciberseguridad a vehículos, que hoy funcionan como “computadoras con ruedas”. Cómo funciona Puede operar en dos modos: monitoreo (“Doggie”), para leer y analizar la comunicación entre las computadoras internas, o ataque (“evil”), para inyectar o modificar mensajes y así probar vulnerabilidades. Su diseño es abierto y modular para que otros investigadores puedan replicarlo o mejorarlo. Cómo sigue La herramienta despertó interés de especialistas en la conferencia que quisieron comprar la herramienta. (+) en Clarín: clar.in/46UknrH Foto: Octavio Gianatiempo y Gastón Aznarez, investigadores de Faraday Security, en Black Hat.
Clarín tweet media
Español
1
12
52
10.1K
Gaston Aznarez retweetledi
Juan Brodersen
Juan Brodersen@juanbrodersen·
Dos argentinos presentaron evilDoggie, un dispositivo para testear la seguridad de los autos modernos: tiene una versión para atacar que se activa como Krusty el payaso 🐶 Además, el keynote de Nicole Perlroth y la "lista" de Moss ✍️ Black Hat USA, día 2: Dark News #155 📧
Juan Brodersen tweet media
Las Vegas, NV 🇺🇸 Español
1
19
75
4.9K
Gaston Aznarez retweetledi
Faraday Security
Faraday Security@faradaysec·
PART 2 OF OUR DRAYTEK INVESTIGATION DROPS AT @defcon Last year, @ogianatiempo & @GastonAznarez exposed 0-days in Draytek routers. This year, they’re SO back with even more: – 2 new unauth RCEs – Full exploit chain Don’t miss it! 📅 Sat, Aug 9 – 2PM 📍 Hardware Hacking Village
Faraday Security tweet mediaFaraday Security tweet media
English
0
4
11
1.4K