macOS XPC Exploiting n-days for !(😄 && 💸)

27/02/2026 11:50 - 12:50  

Nivel intermedio
Spanish Flag
Resumen de la actividad

En esta charla Pablo e Ismael abordarán la explotación practica en directo de varias vulnerabilidades recientes que han sido encontradas en el sistema operativo macOS. Principalmente, mostrarán como funciona el protocolo XPC, uno de los más importantes en el ecosistema y del cual dependen (casi) todas las funcionalidades nativas y de terceros. Además se explicarán distintos trucos que uno puede emplear a la hora de explotar vulnerabilidades que recaen en el sistema de ficheros propietario de macOS para conseguir explotar lo que parece in-explotable a primera instancia.

Fotografía de Ismael y Pablo

Ismael Gómez Esquilichi

Prodsec Engineer at Okta

Ismael Gómez Esquilichi es un ingeniero de ciberseguridad que actualmente trabaja como Prodesc Engineer y también se dedica a Appsec & macOS research.

Pablo Redondo Castro

Senior Security Engineer at Aily Labs

Pablo Redondo Castro es un ingeniero de ciberseguridad que actualmente está trabajando como Senior Security Engineer.