注意差距

作者:Ian Beer,Project Zero 注意:本文讨论的漏洞(CVE-2022-33917)已由上游供应商修复,但在发布时,这些修复尚未推送到下游受影响的Android设备(包括Pixel、三星、小米、Oppo等)。目前,搭载Mali GPU的设备仍然存在漏洞。 引言2022年6月,Pro...

阅读全文

一个非常强大的剪贴板:三星野外利用链分析

作者:Maddie Stone,Project Zero 注:本文讨论的三个漏洞均在三星2021年3月的更新中修复。它们被分配为CVE-2021-25337、CVE-2021-25369、CVE-2021-25370。为确保您的三星设备已更新,可在设置中检查设备是否运行SMR Mar-2021或更高...

阅读全文

Linux内核垃圾回收的量子态:CVE-2021-0920(第一部分)

深入分析一个野外Android漏洞利用 作者:Xingyu Jin,Android安全研究这是由两部分组成的客座博客文章的第一部分,我们将首先探讨CVE-2021-0920漏洞的根本原因。在第二篇文章中,我们将深入分析该漏洞的野外0day利用以及入侵后模块。 野外CVE-2021-0920漏洞利用概...

阅读全文

2022年野外0day漏洞利用…截至目前

发布者:Maddie Stone,Google Project Zero 这篇博文概述了我在2022年6月FIRST会议上发表的演讲《2022年野外0day漏洞利用现状……截至目前》。幻灯片可在此处获取。 过去三年,我们每年都会发布关于在野外发现并利用的0day漏洞的年度回顾报告。最近的一份报告是《...

阅读全文

一个伪造Carrier.app的离奇故事

作者:Ian Beer,Google Project Zero 注意:此问题 CVE-2021-30983 已于 2021 年 12 月在 iOS 15.2 中修复。 2021 年底,Google 的威胁分析小组(TAG)与我分享了一个 iPhone 应用: 应用启动画面显示沃达丰运营商徽标和文字...

阅读全文

对野外僵尸0day的尸检分析

作者:Maddie Stone,Google Project Zero 每当有新的在野0day漏洞被披露时,我总是非常想了解该漏洞的根本原因。这让我们能够判断漏洞是否被完全修复、寻找变体,并构思新的缓解措施。这篇博客讲述的是一个"Safari僵尸0day"的故事,以及它如何&qu...

阅读全文

你知道的越多,就越知道自己不知道的越多

2021年野外利用0-day漏洞回顾作者:Maddie Stone,Google Project Zero 这是我们第三年对野外利用的0-day漏洞进行年度回顾[2020、2019]。每年我们都会回顾所有被检测和披露的野外0-day漏洞,综合分析我们认为的趋势和要点。本报告的目标不是详细说明每个单独...

阅读全文

CVE-2021-1782,一个iOS野外漏洞中的凭证问题

作者:Ian Beer,Google Project Zero 这篇博客文章是我对2021年初被野外利用并修复的一个漏洞的分析。与上周发布的文章(分析了ASN.1解析器漏洞)类似,本文基于我在分析补丁和试图理解XNU凭证子系统时所做的笔记。我希望这篇文章能够填补凭证子系统内部工作原理及其导致此漏洞的...

阅读全文

CVE-2021-30737,@xerub 发现的 2021 年 iOS ASN.1 漏洞

作者:Ian Beer,Google Project Zero 这篇博文是我对 @xerub 发现的一个漏洞的分析。Phrack 发布了 @xerub 的分析文章,请先查看那篇文章。 除了进行自己的漏洞研究外,我也花时间尽可能跟上公开的最新技术动态,尤其是在特别有趣的漏洞细节公布或新的野外利用被发现...

阅读全文