← VilniusSec

Buvę renginiai

VilniusSec susitikimas #11

Atostogų sezono įkarštyje – dar vienas kvietimas prisijungti prie mūsų išgerti gėrimo ir neformaliai pabendrauti su vietos kibernetinio saugumo bendruomene.

VilniusSec susitikimas #10

VilniusSec susitikimas #9

Užbaigdami 2025-uosius grįžome prie ištakų ir vietos, kur viskas prasidėjo – Alaus Namų. Formato vėl nebuvo: neformalūs pašnekesiai prie šalto bokalo prieš prasidedant žiemos švenčių šurmuliui.

VilniusSec susitikimas #2^3

Pranešimai:

  1. Tomo Lažauninko pranešimas nagrinėjo dvi kritines nuotolinio kodo vykdymo (RCE) spragas, aptiktas „bug bounty“ medžioklės metu įmonių duomenų platformoje. Pirmoji parodė, kaip „JavaScript“ kintamųjų pakeitimo funkcijos gali būti išnaudotos savavališkam kodui vykdyti. Antroji pristatė kūrybingą atakų grandinę, jungiančią kelio perėjimo (path traversal) spragą paketų tvarkyklėje su SSH kliento konfigūracijos užnuodijimu, siekiant įvykdyti komandas.

  2. Aušrius Juozapavičius aptarė, kaip sukčiavimas dažnai laikomas pavieniu įvykiu, nors veiksminga prevencija ir reagavimas reikalauja gilesnio supratimo. Pranešime pristatytas sisteminis įvairių sukčiavimo tipų klasifikavimo ir analizės pagrindas. Dalyviai sužinojo:

    • pagrindines sukčiavimo kategorijas ir porūšius, peržengiant įprastas etiketes ir analizuojant pamatinius mechanizmus bei ketinimus;
    • skirtingiems sukčiavimo tipams būdingus modelius, įrankius ir psichologinius motyvus, leidžiančius tiksliau modeliuoti riziką;
    • kaip taksonominis požiūris gali padėti numatyti naujas sukčiavimo tendencijas ir strategiškai paskirstyti aptikimo bei prevencijos išteklius.

VilniusSec susitikimas #7

VilniusSec susitikimas #6

VilniusSec susitikimas #5

VilniusSec susitikimas #4

VilniusSec susitikimas #3

VilniusSec susitikimas #2

VilniusSec susitikimas #1

Pirmasis VilniusSec susitikimas – nuo jo viskas ir prasidėjo.

Norėdami susidaryti vaizdą, kas yra VilniusSec, apžiūrėkite kitas CitySec grupes svetainėje CitySec.fi.