Pwn2Own Automotive 2026 - 完整赛程表
欢迎回来!第三届年度 Pwn2Own Automotive 竞赛已重返东京的 Automotive World,现场气氛热烈。今年是 Pwn2Own 的一个重要里程碑,参赛项目数量创下历史新高,达到 73 项。我们汇集了全球一些最具才华的安全研究人员,挑战最新的汽车组件,在真实世界的测试环境中将它们...
(14 篇文章)
欢迎回来!第三届年度 Pwn2Own Automotive 竞赛已重返东京的 Automotive World,现场气氛热烈。今年是 Pwn2Own 的一个重要里程碑,参赛项目数量创下历史新高,达到 73 项。我们汇集了全球一些最具才华的安全研究人员,挑战最新的汽车组件,在真实世界的测试环境中将它们...
欢迎来到 Pwn2Own 爱尔兰 2025 的第三天,也是最后一天。截至目前,我们已为 56 个独特的 0day 漏洞颁发了 792,750 美元奖金,并且我们还有 17 次尝试机会!我们将在此博客中实时更新结果,请经常刷新。 到此为止了,朋友们!Pwn2Own 爱尔兰站已圆满落幕。我们总共为 7...
特邀作者:Dillon Franke,高级安全工程师,20% 时间用于 Project Zero 每秒,高权限的 macOS 系统守护进程都会接收并处理数百条 IPC 消息。在某些情况下,这些消息处理器会接受来自沙盒化或非特权进程的数据。 在这篇博文中,我将探讨如何将 Mach IPC 消息用作攻击...
作者:Mateusz Jurczyk,Google Project Zero 正如之前在本系列博客文章的第二部分("功能简史")中提到的,从 Windows NT 3.1 到现代 Windows 11 用于编码注册表配置单元的二进制格式称为 regf。在某种程度上,它非常特殊,因...
作者:Ivan Fratric,Google Project Zero 最近,我参与的一个项目涉及苹果平台上的视频解码,特别是AV1解码。在支持AV1视频格式的苹果设备上(从Apple A17 iOS/M3 macOS开始),解码是在硬件中完成的。然而,尽管如此,在解码过程中,AV1格式解析的很大一...
由Big Sleep团队发布 引言在我们之前的文章《Project Naptime:评估大型语言模型的攻击性安全能力》中,我们介绍了用于大型语言模型辅助漏洞研究的框架,并通过提升在Meta的CyberSecEval2基准测试上的最先进性能,展示了其潜力。自那时起,Naptime已演变为Big Sle...
特邀作者:Nick Galloway,高级安全工程师,20%时间用于Project Zero项目 2023年底,在参与Project Zero的20%项目时,我在dav1d AV1视频解码器中发现了一个整数溢出漏洞。该整数溢出会导致内存越界写入。Dav1d 1.4.0版本已修复此问题,并分配了CVE...
作者:Mateusz Jurczyk,Google Project Zero 在着手研究一个新的漏洞研究目标时,尤其是闭源目标,我优先考虑尽可能多地收集相关信息。当目标是一个像 Windows 注册表这样古老且基础的子系统时,这就变得特别有趣。在这种情况下,有价值的信息碎片可能隐藏在被人遗忘的文档、...
作者:Mateusz Jurczyk,Google Project Zero 在2022年5月至2023年12月的20个月期间,我深入审计了Windows注册表,以寻找本地权限提升漏洞。这一切始于一个意外:当时我正在基于Bochs x86模拟器开发一个基于覆盖率的Windows内核模糊测试工具(这是...
作者:Mark Brand,Google Project Zero 引言终于到了我兑现长期承诺的时候了。自从我第一次听说ARM的内存标记扩展(Memory Tagging Extensions)以来,我就说过(对太多人说过,现在已经无法反悔了……)我会立即切换到第一款支持此功能的可用设备。等待是漫长...