
ISTS - i sh0t the sheriff
By ISTS
Desde 2006, o podcast de segurança da informação do Brasil | luiz eduardo | nelson murilo | willian caprino |

ISTS - i sh0t the sheriffSep 04, 2023

Edição 142 - 30.08.2023
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
DEF CON: Como foi?
BSidesLV: Como foi?
BlackHat: Como foi?
THOTCON agora a cada 2 anos
Ekoparty: 1, 2, 3 de Novembro CFP ainda aberto
H2HC: 9 e 10 de Dezembro
https://www.rnp.br/noticias/hackers-do-bem-abre-processo-seletivo-para-docentes
Notícias:
Bypass Two-Factor Authentication of Facebook Accounts ($25,300)
Relatório da HP detalha técnicas de evasão de detecção, incluindo abuso do campo TXT do DNS.
Música:
Mais Notícias:
https://samcurry.net/Points-com/
https://www.404media.co/i-tracked-nyc-subway-rider-home-omny-mta/
Dica da Semana:

Edição 141 17.07.2023
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
https://www.roadsec.com.br/programacao
Registro de workshops da DEF CON Fechado. Workshop do Spookerlabs
Provavelmente a lista de talks da DEF CON estará no ar até lá.
Para esses lados aqui, SummerCon neste final de semana
Notícias:
https://eco.sapo.pt/2023/07/10/cartao-do-cidadao-vai-poder-servir-de-titulo-de-transporte/
Mais Notícias:
https://www.vice.com/en/article/93kkky/people-pirating-gpt4-scraping-openai-api-keys
Seção Abobrinha AeroEspacial
https://www.virgingalactic.com/?utm_id=2585548&sfmc_id=261488864&ck=00Q3z00001FqolqEAB#featured
Dica da Semana:
https://mrbilly.blogspot.com/2009/12/defcon-para-leigos.html
https://anchisesbr.blogspot.com/2019/07/seguranca-preparativos-para-defcon-2019.html
https://www.youtube.com/watch?v=AsPeB6bc5ho

Edição 140 15.06.2023
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
Teve: THOTCON, YSTS, re:inforce e fwd:cloudsec
BSidesSP
CFPs: Sector.ca até 22 de junho.
Notícias:
https://www.mandiant.com/resources/blog/barracuda-esg-exploited-globally
https://labs.watchtowr.com/xortigate-or-cve-2023-27997/
Mais Notícias:
https://www.tomshardware.com/news/security-researcher-finds-coldplay-lyrics-in-kingston-ssd-firmware
https://thenewstack.io/the-first-kubernetes-bill-of-materials-standard-arrives/
Seção Abobrinha AeroEspacial
https://www.apple.com/apple-vision-pro
Dicas de streaming por pessoas de extremo e refinado bom gosto

Edição 139 - 19.04.2023
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
RSA Conf
YSTS Agenda no Ar
CFPs
BlackHat USA Arsenal 21 de Abril
Notícias:
Mas que não é nada mais do que https://media.blackhat.com/us-13/US-13-Ossmann-Multiplexed-Wired-Attack-Surfaces-WP.pdf
Não acredite em tudo que vê na internet
Mais Notícias:
SIM Swap, a "novidade" dos Estados Unidos
https://thehackernews.com/2023/04/israeli-spyware-vendor-quadream-to-shut.html
Nokia 3310, o novo Flipperzero

Ediçao 138 - 16.03.2023
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
https://securitybsides.com.br/2023/
Notícias:
https://www.eff.org/deeplinks/2023/03/flipper-zero-devices-being-seized-brazils-telecom-agency
https://techdigipro.com/how-to/casper-attack-steals-data-using-internal-air-gapped-computer-speaker/
https://www.linkedin.com/feed/update/urn:li:activity:7037622241441808384/
https://www.washingtonpost.com/nation/2023/03/14/tesla-app-unlock-strangers-car/
Música:
https://www.youtube.com/watch?v=qkaAmfgJ60w
Mais Notícias:
https://www.jailbreakchat.com/
https://www.reuters.com/technology/chinese-search-giant-baidu-introduces-ernie-bot-2023-03-16/
Seção Abobrinha Inter-estelar
https://www.theregister.com/AMP/2023/03/13/lockbit_spacex_ransomware/

Edição 31 - 27.08.07
1 hora e 4 minutos
Eventos
SSI (ITA) no more (?)
24th Chaos Communication Congress 2007: Call for Participation
December 27th to 30th, 2007
Berlin, Germany
http://events.ccc.de/congress/2007/
POC
Date of POC 2007
• Date: November 15 ~ 16
• Venue: Seoul Kyoyuk MunHwa HoeKwan.
POC 2007 Call for Papers (August 23, 2007)
eadline of Submission: September 30, 2007
All submission must include PPT and WORD in English with your brief biography.
http://www.powerofcommunity.net/notice.html
Noticias
Fonelista
http://comercio.fonelista.com.br/cadastro.html?Submit=Incluir+meu+Telefone%21
iPhone Unlocked
http://www.engadget.com/2007/08/24/iphone-unlocked-atandt-loses-iphone-exclusivity-august-24-2007/
http://www.iphonesimfree.com/
Researcher crosses swords with Google over XSS 'flaw'
http://www.theregister.co.uk/2007/08/21/google_modules_security_debate/
-
Assunto 1
[Dailydave] Myth: The US is more vulnerable to information warfare because it is more reliant on information technology
http://lists.immunitysec.com/pipermail/dailydave/2007-August/004524.html
Assunto 2
Hacking Germany's New Computer Crime Law
http://www.darkreading.com/document.asp?doc_id=132255&WT.svl=news1_2

Edição 21 - 5.28.2007
1 hora
Eventos
ICCyber CPF
Sofitel Jequitimar Hotel in Guarujá/SP, Brazil,
26 a 28 de setembro de 2007
RSA Conferece - Europe
22-24 de outubro Londres, UK
T2 - Challenger
Event T2'07 - Information Security Conference
Date October 11 - 12, 2007
Venue Hilton Helsinki Kalastajatorppa, Kalastajatorpantie 1
Price 1200EUR + VAT 22 %
VNSECON 07 CPF
CALL FOR PARTICIPATION
DIMVA 2007 - CfP
July 12 - 13, 2007
CPF for defcon 15
The qualifying contest will start at 1 June 2007 @ 2200 EST and end 3 June
2007 @ 2200 EST.
Noticias
Diretamente do diário do internet storm center do SANS
Auscert day 2 update
Chkrootkit
Nelson Murilo (Pangeia) is the author of chkrootkit. He explained where the idea came from and took us through the different generations of the
products over the last 10 years.
PHRACK is back !
From the introduction "As long as there is technology, there will be hackers. As long as there are hackers, there will be PHRACK magazine. We
look forward to the next 20 years". This is how the PHRACK63 Introduction was ending, telling everybody that the Staff would have changed and to expect a release sometimes in 2006/2007. This is that release. This is the new staff.
- ---
Concurso de vinhetas.
Prêmio: um pendrive com criptografia e leitor biométrico.
- ---
Assunto 1)
Ameaças internas são sempre um problema
Música da Semana: in a little while... U2
Assunto 2)
Perspective: Who says security breaches are small potatoes?

Edição 14 - 3.20.2007
48 minutos
Call for Papers:
This edition of IT Underground Dublin: 20 - 22 Julho 2007.
DeepSec IDSC 2007 Viena/Austria: 20-23 Nov 2007.
Noticias:
Go Daddy sofre ataque do tipo DoS
Chamada para escritores. Interresados em escrever um capítulo sobre anti-forense e insegurança, contactem para Jeimy J. Cano, editor, (jjcanoatyahoo.com) até 1 de Maio de 2007.
Abril é o mês dos bugs do MySpace
Comprovado: Schneier ouve I shot the sheriff. Ele nos ouve e depois posta no blog dele:
Chamada para Happy Hours na época da Security Week
Vista:
Como postergar a ativação
Um Rootkit pode ser certificado para rodar no Vista?
Música da semana: Know Your Enemy - Rage Against the Machine
Jogos on-line podem ser uma ameaça à segurança

Edição 82 - 30.09.2014
Duração 52 minutos
Eventos
Bluehat
Roadsec
Sacicon
H2HC
ekoParty
Black Hat São Paulo
Baythreat
31C3
DerbyCon
(e vídeo do garoto de 8 anos usando o SET)
Outros assuntos discutidos nesta edição
John McAfee video e ultimas noticias
IOS 8 Randomizando o endereço MAC
e mais uma análise do assunto
ShellShocker
e mais detalhes
Client-side DHCP POC
Gartner e o futuro
Acabou o Orkut e chegou o Ello
Kevin Mitnick e 0-days
NFC security
Black Hat O Filme

Edição 83 - 21.10.2014
Duração 58 minutos
Eventos
Bluehat 14
SampaSec
SaciCon
H2HC
C00l B-Sides Edição 10
Black Hat São Paulo
GTS 24
RoadSec SP
CFP da Infiltrate 2015
Vídeos da DerbyCon 2014
Vídeos da Secure Brasil 2014
Notícias
POODLE Test
Mais POODLE
Vazamento de informação na Staples
Abóbrinhas sobre o Apple Pay
Estatísticas em ataques em caixas eletrônicos
FCC e o ataque contra os Access Points Piratas
E, para confirmar que o Nelson estava certo... os Furbies

Edição 137 - 14.02.23
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Seção: A gente não erra mas às vezes comete pequenos equívocos:
Eventos:
https://www.mindthesec.com.br/call-for-papers
Notícias:
OpenSSL Security Advisory [7th February 2023]
Música:
https://www.youtube.com/watch?v=swr719Qc2Yk
Malditos HackerEs
https://globoplay.globo.com/v/11347652/
Seção Abobrinha Inter-estelar
https://www.youtube.com/channel/UCSoTXYNzSD9f6fF2IvRVHdA
Dicas de streaming por pessoas de extremo e refinado bom gosto:
https://www.youtube.com/watch?v=KBhJZ2qD0yM
Dica da Semana:
Por favor, parem de falar errado
Engine
Zine
Source

Edição 136 17.01.2023
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
BSidesSF - CFP aberto até 1o. de Fevereiro
CanSecWest CFP ainda aberto até quando não sabemos (talvez nem eles)
BlueHat Seattle - Dias 8 e 9 de Fevereiro
Notícias:
https://thehackernews.com/2023/01/millions-of-vehicles-at-risk-api.html
https://www.malwarebytes.com/blog/news/2023/01/fake-flipper-zero-websites-look-to-cause-a-big-splash
Música: - Avu-Chan (Queen Bee) -- 生き続ける (Staying Alive) Japanese Cover
Mais notícias:
chkrootkit 0.57 is now available! (Release Date: Jan 13 2023)
https://www.vice.com/en/article/wxn9vx/researchers-track-reviver-digital-license-plate-gps-location
https://thehackernews.com/2023/01/researchers-uncover-3-pypi-packages.html
Dica da Semana:
Treinamento de grátis para desenvolvedores

Edição 135 - 22.12.22
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
YSTS no 29 de Maio
Notícias:
Follow-up da Notícia da última edição
https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/
Previsões 2023
https://venturebeat.com/security/google-cybersecurity-predictions/
https://venturebeat.com/security/ibm-cybersecurity-predictions/
https://www.imperva.com/blog/2023-predictions-data-security/
Dica da Semana:

Edição 134 16.11.22
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
CFP BlackHat Asia (Cingapura) - até 12 de janeiro 2023
Notícias:
Pq ainda usam a PyPi?
https://www.sans.org/blog/get-ahead-of-the-five-most-dangerous-new-attack-techniques/
Mais notícias:
https://www.reddit.com/r/cybersecurity/comments/yj8q14/isc2_posts_invalid_ballot_for_board_election/
FTX, irão pegar os malditos hackers?
Seção Abobrinha

Edição 133 - 25.10.2022
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
Como foi CyberSecurity Summit 2022, MTS, GTER 51, GTS 37, H2HC ?
B-Sides SP 20/11
CFP THOTCON fecha 1 de jan
CFP ShmooCon 30 de nov
Notícias:
TOP 10 unattributed APT mysteries
Cybersecurity event cancelled after scammers disrupt LinkedIn live chat
Fresquinha, WhatsApp parou hoje?
Mais notícias:
https://www.theregister.com/2022/10/18/car_thieves_arrested_keyless_tech/
Seção Abobrinha
https://gizmodo.com/apple-app-store-ads-today-tab-homepage-1849694826

Edição 132 - 01.09.2022
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
DEF CON e Black Hat como foi?
https://www.vice.com/en/article/88qxdz/hacker-conference-def-con-bans-pro-trump-outlet-oan
https://www.theregister.com/2022/08/15/black_hat_covid/
https://hackaday.com/2022/08/14/starlink-ground-stations-successfully-hacked/
https://www.theregister.com/2022/08/16/john_deere_doom/
https://defcon.outel.org/consolidated_page_split_Sat.html#AAVMV_f951fe8a642cec6da8016b461dac0b10
https://defcon.outel.org/consolidated_page_split_Fri.html#AAPLV_7ec0d25db7da7de46a596ea974018217
Notícias:
https://www.cnn.com/2022/08/23/tech/twitter-whistleblower-peiter-zatko-security/index.html
https://www.cnn.com/2022/08/24/tech/peiter-zatko-twitter-whistleblower-profile/index.html
https://www.theguardian.com/technology/2022/aug/30/elon-musk-adds-whistleblower-claims-to-list-of-reasons-for-ending-twitter-deal
https://www.theguardian.com/technology/2022/aug/29/how-to-shut-down-the-internet-and-how-to-fight-back
https://pierrekim.github.io/blog/2022-08-24-2-byte-dos-freebsd-netbsd-telnetd-netkit-telnetd-inetutils-telnetd-kerberos-telnetd.html
https://www.vice.com/en/article/88q8ak/kaspersky-employees-say-they-were-asked-to-resign-because-they-wanted-to-leave-russia
Mais notícias:
https://www.vice.com/en/article/qjkvxv/how-a-third-party-sms-service-was-used-to-take-over-signal-accounts
https://www.theguardian.com/technology/2022/aug/18/apple-security-flaw-hack-iphone-ipad-macs
https://nakedsecurity.sophos.com/2022/08/31/urgent-apple-quietly-slips-out-zero-day-update-for-older-iphones/
https://www.vice.com/en/article/v7veg8/anom-app-source-code-operation-trojan-shield-an0m?utm_content=bufferf67ab&utm_medium=social&utm_source=linkedin.com&utm_campaign=buffer
https://spreadprivacy.com/protect-your-inbox-with-duckduckgo-email-protection/
https://www.hackread.com/cisco-confirms-breach-employee-google-account-hacked/
https://www.zdnet.com/article/lastpass-hacked/
Seção Abobrinha
https://gizmodo.com/spacex-south-korea-moon-launch-pathfinder-lunar-orbiter-1849373010
https://www.washingtonpost.com/technology/2022/08/30/spacex-t-mobile-starlink-satellite/
https://www.theverge.com/2022/8/30/23329610/royal-caribbean-spacex-starlink-cruise-ships-celebrity-silversea
https://olhardigital.com.br/2022/08/30/reviews/iphone-14-pode-ter-conectividade-via-satelite-mas-isso-depende-de-acordos/
https://www-vice-com.cdn.ampproject.org/c/s/www.vice.com/amp/en/article/akek8e/walmart-30tb-ssd-hard-drive-scam-sd-cards
https://www.forbes.com/sites/richardnieva/2022/08/18/tiktok-in-app-browser-research

Edição 131 - 19.07.2022
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
DEF CON e Black Hat chegando
Notícias:
https://www.darkreading.com/iot/unpatched-gps-tracker-security-bugs-disruption
Mais notícias:
Relacionado a ultima noticia acima
Seção Abobrinha Aeroespacial
https://www.vice.com/en/article/93abw3/nasa-rover-discovers-weird-clump-of-string-on-mars

Edição 130 - 22.06.2022
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
Notícias:
Aumento em DDoS, a internet vai parar?
Música: https://www.youtube.com/watch?v=1q84MEwImt0
Mais notícias:
https://www.darkreading.com/application-security/open-source-software-bugs--attackability
https://arstechnica.com/gadgets/2022/06/google-hangouts-finally-gets-a-shutdown-date-november-2022/
https://www.wired.com/story/internet-explorer-dead-security-risks/
https://eaton-works.com/2022/06/20/hacking-into-the-worldwide-jacuzzi-smarttub-network/
Seção Abobrinha Aeroespacial

Edição 129 08.06.2022
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
YSTS
BHack Ingressos a venda
Evento tech, não exatamente de segurança
Notícias:
https://thehackernews.com/2022/05/attackers-can-use-electromagnetic.htm
https://www.infosecurity-magazine.com/news/evil-corp-changes-ransomware/
Mais notícias:
https://thehackernews.com/2022/06/atlassian-releases-patch-for-confluence.html
https://g1.globo.com/rj/rio-de-janeiro/noticia/2022/05/27/paineis-de-aeroporto-sao-hackeados.ghtml
Seção Abobrinha Aeroespacial
https://g1.globo.com/inovacao/noticia/2022/06/06/brasileiro-no-espaco-perguntas-e-respostas-sobre-voo-da-blue-origin.ghtml
https://www.space.com/spacex-starship-deploy-starlink-satellites-pez-dispenser
https://www.virgingalactic.com/sign-up

Edição 128 10.05.2022
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
Notícias:
Mais Noticias:
https://nypost.com/2022/05/09/hackers-hijack-russian-tv-to-say-country-has-blood-on-hands/
https://www.foxla.com/news/key-fob-hacking-how-thieves-can-hack-into-your-car-and-tips-to-stop-it
https://nypost.com/2022/05/09/hackers-hijack-russian-tv-to-say-country-has-blood-on-hands/
Seção Abobrinha
https://www.androidauthority.com/motorola-razr-3-design-images-3162383/
https://mashed.com/856489/why-starbucks-wants-to-jump-on-the-nft-bandwagon/

Edição 127 28.04.22
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
CanSecWest
Notícias:
https://googleprojectzero.blogspot.com/2022/04/the-more-you-know-more-you-know-you.html
https://thehackernews.com/2022/04/researchers-report-critical-rce.html
Música:
Mais Noticias:
https://thehackernews.com/2022/04/googles-new-safety-section-shows-what.html
Seção Abobrinha
https://www.prnewswire.com/news-releases/elon-musk-to-acquire-twitter-301532245.html
https://www.analyticsinsight.net/google-pays-a-fortune-for-ethical-hacker-jobs-what-is-the-reason/
https://www.wired.com/story/whatsapp-communities-feature/

Edição 126 - 05.04.22
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
https://www.cybersecuritysummit.com.br/
https://www.mindthesec.com.br/mts-22
Notícias:
Dica da Semana:
O tapa do Will Smith
E como já falamos antes, não saia scaneando QR codes
Como disse o Nelson, escolha para quem vc vende sua privacidade
Mais Noticias:
Lapsus$ Então? No final, o que aconteceu?
https://blog.checkpoint.com/2022/03/22/lapsuss-okta-the-cyber-attacks-continue/
Seção Abobrinha
Elon investe no twitter e ganha assento no board.
https://www.bbc.com/news/world-us-canada-10668480
Nova especialidade do Nelson Murilo

Edição 125 15.03.2022
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos
https://www.virusbulletin.com/conference/vb2022/call-papers1/
VB2022 will take place in Prague, Czech Republic, from 28 to 30 September 2022.
BHAck - 26 e 27 de Novembro, Belo Horizonte.
Notícias:
https://www.armis.com/research/tlstorm/
"Meu dados vazaram e tudo que eu tenho é essa camiseta"
Música: https://www.youtube.com/watch?v=NxeybUo7whY
Mais Noticias:
Seção Abobrinha
https://interestingengineering.com/elon-musk-starlink-satellite-ukraine
https://www.teslarati.com/elon-musk-starlink-ukraine-most-downloaded-app
https://www.nytimes.com/2022/03/15/us/politics/submarine-spy-brazil.html

Edição 124 17.02.22
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos
Notícias:
https://www.vice.com/en/article/k7wpax/freedom-convoy-givesendgo-donors-leaked
https://www.kaspersky.com/blog/webkit-vulnerability-cve-2022-22620/43650/
E-Book da OCC com 50 tipos de golpes digitais
Mais Noticias:
Experts Warn of Hacking Group Targeting Aviation and Defense Sectors
Apple moves to stop AirTag tracking misuse
Um bilhão de máquinas de cartão num estalar de dedos:
Seção Abobrinha
https://www.engadget.com/spacex-all-civilian-spacewalk-starship-flight-165202465.html

Edição 123 - 02.02.22
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos
Bsides Vancouver Virtual - CFP open.
Seção Obituário:
Notícias:
E o log4j deu o ar da graça, mas para a versão 1.x que está descontinuada desde 2015.
Segundo problema no validador de passaporte da vacina DATASUS em uma semana.
Joe Grand recupera crypto wallet
19 anos do aniversário do Slammer
Dicas da Semana:
Tem um iPhone? Já o atualizou desde a semana passada?
Música:
Mais Noticias:
https://news.ycombinator.com/item?id=30150343
Receita da Semana:
https://www.mcdonalds.com/us/en-us/menu-hacks.html
Seção Abobrinha

Edição 122 - 18.01.22
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Seção: A gente não erra mas às vezes comete pequenos equívocos:
O nome da jurada do AlterEgo era Alanis Morissette e não Celine Dion.
Eventos
ShmooCon - adiada para Março
RSA - adiada para Junho
CanSecWest - Adiada para 18-20 de Maio
Infiltrate - ainda prevista para final de março
https://nullcon.net/berlin-2022/cfp/
https://pancakescon.com/2022-conference-information/
https://www.microsoft.com/bluehat/il/cfp/
Seção Obituário:
Notícias:
Estamos a 21 dias sem uma nova CVE pro log4j
Indução (?) do Dan Kaminski no Internet Hall of Fame
Ransom.wiki (Have they been ransomware'd?)
Música: (Black Dog em Filandes)
Mais Noticias:
Seção Abobrinha
Dicas de streaming por pessoas de extremo e refinado bom gosto:
Red Notice - Netflix

Edição 121 20.12.2021
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
Reveillon DEF CON Discord
Notícias:
Mas não foi só nos Estados Unidos que deu problema. SaferNet tbm.
Telefones do Departamento do Estado Norte-Americano infectados pelo Pegasus.
Dica da Semana:
Tem um iPhone? Faça uns ajustes da configuração para ficar menos exposto.
Música:
Mais Noticias:
Ferramenta wireless versão millennial do Beholder.
Unidade de CyberSec do Reino Unido compartilha 585 milhoes de senhas vazadas com o site Have I Pwned
Log4JJJJJJJ
Seção Abobrinha:
https://fortune.com/2021/12/08/ralph-lauren-digital-fashion-line-roblox-metaverse/
https://www.adidas.com/into_the_metaverse
https://www.reuters.com/markets/us/musk-says-tesla-will-accept-dogecoin-merchandise-2021-12-14/

Edição 120 - 01.12.2021
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos
Seçao Obituário:
Morre Tim Wilson, co-fundador da Dark Reading
Notícias:
Apple sues NSO Group to curb the abuse of state-sponsored spyware
Randori guardou 0day em produtos Palo Alto por meses
Johnny FF agora faz deploy na MS:
Mais Noticias
Hackeando esteiras ergométricas
Seção Abobrinha
Qual é o melhor "hacker movie?" Já que o novo Matrix sai no final do mês.
Apple para concorrer com a Tesla?

Edição 119 - 10.11.2021
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos
https://digitalcommons.calpoly.edu/jtiir/
Notícias:
Vazamentos das últimas semanas: Robinhood, etc
Como programar jogos NES em 6502 assembly
NSO e outras empresas colocadas no shit-list dos EUA
https://www.nytimes.com/2021/11/03/business/nso-group-spyware-blacklist.html
Música: (Fui Hackeado)
Mais Noticias
Seção Abobrinha
The Biilion dollar (C)ode - Netflix
(sugestão do ouvinte Gustavorobertux)

Edição 118 - 06.10.2021
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
https://2021.chcon.nz/schedule/
https://www.8dot8.org/8-8-brasil/
Notícias:
Mais ou menos relacionado com o negócio do Facebook ^^
Música: (Led Zeppelin)
Mais Noticias:
Researchers Discover UEFI Bootkit Targeting Windows Computers Since 2012
Apple Pay with Visa Hacked to Make Payments via Locked iPhones
Seção Abobrinha
https://futurism.com/the-byte/blue-origin-employees-rocket-safe-wouldnt-ride
https://www.businessinsider.com/amazon-salon-hair-dye-pink-virtual-app-london-2021-9
https://finance.yahoo.com/news/bitcoin-set-become-legal-payment-154644863.html

Edição 117 - 31.08.2021
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
Conferência voltada para Segurança em Mac - Hawaii - Presencial com prova de vacinação
Notícias:
Se roubar uma TV Samsung não a ligue na Internet.
Follow-up da notícia da T-Mobile do último (ou penúltimo) episódio?
Tema do "Explicando o Ataque" que sai amanhã
Mais Noticias:
Video da prisão Iraniana sendo hackeada.
Noticias de última hora: Dois bugs de buffer overflow no OpenSSL.
Seção Abobrinha
A volta do Iridium? Só que melhor?
Pergunta do ouvinte: Halmouth security

Edição 116 - 17.08.2021
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos
Ressaca da Defcon
Ekoparty - Mudou pra 100% remota.
Notícias
America's secret terrorist watchlist exposed on the web without a password.
Publicado dia 14 de agosto, hoje dia 16 ainda aguardando detalhes "tempestivos"
Easy money': How international scam artists pulled off an epic theft of Covid benefits
Convidarem o Mr. White Hat para ser o Chief Security Advisor
Mais Noticias
T-Mobile expõe dados de praticamente todos os clientes americanos.
Galvão Bueno Italiano divulga senha em rede nacional.
Mas será que dá certo? A Apple "forçando" o X9 do insider job.
Seção Abobrinha

Edição 115 - 05.08.2021
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos:
Defcon/BH
Seção Obituário:
Notícias:
Criadores de malware estão usando linguagens fora do radar pra dificultar análise.
Zoom Lied about End-to-End Encryption
Música: (Criminal) Hacker's Paradise
Mais Noticias:
Supply chain attacks are getting worse, and you are not ready for them
Urnas Eletrônicas - Inquérito 1468 da Polícia Federal / Relatório do TSE
Seção abobrinha:

Edição 114 - 22.07.2021
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts
Some Music from: https://www.bensound.com
Eventos
Notícias:
China obrigando pesquisadores a informar suas vulnerabilidades descobertas ao governo.
Brasil anos-luz na frente no ataque a ATMs
AWS banindo contas relacionadas à NSO.
Música: Lady Gaga versão samba
Mais Noticias:
Por que a Apple não mostra 69 graus no seu app do tempo?
Não tem café nem direção de graça

Edição 113 - 06.07.2021
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: Halfmouth Podcasts - (museu de capas de guarda-chuva)
Some Music from: https://www.bensound.com
Esta edição é um patrocínio de: Malware Patrol.
https://www.malwarepatrol.net/servicos-de-threat-intelligence/
Notícias:
Venceu a assinatura do antivírus.
Música: Even Flow - Pearl Jam (Pagode Cover) By AtilaKw - Konversão
Mais Noticias:
Mas, a Internet, assim como o blockchain, não apaga qualquer "transação" realizada.
Bezos deixa de ser CEO da Amazon
Acredite em tudo que aparece na internet.

Edição 112 - 22.06.2021
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: MJ Podcasts e Comunicações
Esta edição é um patrocínio de: Malware Patrol. https://www.malwarepatrol.net/servicos-de-threat-intelligence/
Eventos:
Sector: Second Round Call for Papers is OPEN
Notícias:
Hacker Elboniano conta como hackearam a EA
https://www.wired.com/story/duckduckgo-quest-prove-online-privacy-possible/
Pague o resgate e deduza no leão
Música: Workin' From Home
Mais Noticias:
Seção não é segurança mas um dia pode ser (astrologia, robótica, self driving things, blowing speakers, etc)
https://www.independent.co.uk/news/world/americas/jeff-bezos-space-trip-petition-b1867533.html
https://hackaday.com/2021/06/10/a-self-driving-bicycle-is-something-to-marvel-at/

Edição 111 - 08.06.2021
Roteiro: Luiz Eduardo, Nelson Murilo, Willian Caprino
Produção: MJ Podcasts e Comunicações
Patrocínio: Thycotic https://thycotic.com/
Eventos
Primeiras palestras da SecTor Anunciadas
DEF CON ouviu, e explica com maçãs para o Billy
Notícias: