2024/12/15
Seth Jenkins
内核安全
作者:Seth Jenkins,Google Project Zero
这篇博客文章提供了对Google威胁分析小组(TAG)从国际特赦组织(Amnesty International)提供给我们的漏洞利用(exploit)技术产物的技术分析。国际特赦组织关于这些漏洞利用的报告可在此处查看。感谢国际...
2024/12/12
James Forshaw
网络安全
作者:James Forshaw,Google Project Zero
这是一篇关于我对 OleView.NET 工具所做的一些近期改进的简短博文,这些改进已作为 1.16 版本的一部分发布。该工具旨在发现 Windows COM 的攻击面,并查找权限提升和远程代码执行等安全漏洞。这些更新最近在雷...
2024/11/21
Ivan Fratric
模糊测试
作者:Ivan Fratric,Google Project Zero
最近,我参与的一个项目涉及苹果平台上的视频解码,特别是AV1解码。在支持AV1视频格式的苹果设备上(从Apple A17 iOS/M3 macOS开始),解码是在硬件中完成的。然而,尽管如此,在解码过程中,AV1格式解析的很大一...
2024/11/1
the Big Sleep team
模糊测试
由Big Sleep团队发布
引言在我们之前的文章《Project Naptime:评估大型语言模型的攻击性安全能力》中,我们介绍了用于大型语言模型辅助漏洞研究的框架,并通过提升在Meta的CyberSecEval2基准测试上的最先进性能,展示了其潜力。自那时起,Naptime已演变为Big Sle...
2024/10/25
Mateusz Jurczyk
移动安全
作者:Mateusz Jurczyk,Google Project Zero
对于普通用户甚至Win32应用程序开发者来说,注册表布局可能看起来很简单:我们从Regedit中知道有五个根键(缩写为HKCR、HKLM、HKCU、HKU和HKCC),每个根键都包含一个嵌套的树结构,在系统中扮演特定角色。...
2024/10/3
Nick Galloway
模糊测试
特邀作者:Nick Galloway,高级安全工程师,20%时间用于Project Zero项目
2023年底,在参与Project Zero的20%项目时,我在dav1d AV1视频解码器中发现了一个整数溢出漏洞。该整数溢出会导致内存越界写入。Dav1d 1.4.0版本已修复此问题,并分配了CVE...
2024/6/27
Mateusz Jurczyk
模糊测试
作者:Mateusz Jurczyk,Google Project Zero
在着手研究一个新的漏洞研究目标时,尤其是闭源目标,我优先考虑尽可能多地收集相关信息。当目标是一个像 Windows 注册表这样古老且基础的子系统时,这就变得特别有趣。在这种情况下,有价值的信息碎片可能隐藏在被人遗忘的文档、...
2024/6/20
Sergei Glazunov and Mark Brand
移动安全
作者:Sergei Glazunov 和 Mark Brand,Google Project Zero
引言在 Project Zero,我们不断寻求扩展漏洞研究的范围和有效性。尽管我们的许多工作仍然依赖于传统方法,如手动源代码审计和逆向工程,但我们一直在寻找新的方法。
随着大型语言模型(LLM)的...
2024/6/13
Seth Jenkins
移动安全
作者:Seth Jenkins,Google Project Zero
引言Android的开源生态系统导致了制造商和供应商的惊人多样性,他们开发的软件运行在各种不同的硬件上。这些硬件需要支持驱动程序,这意味着许多不同的代码库都有可能危及大量Android手机的安全。最近有公开案例表明,第三方驱动程...
2024/4/18
Mateusz Jurczyk
内核安全
作者:Mateusz Jurczyk,Google Project Zero
在深入探讨注册表的底层安全特性之前,了解它在操作系统中的作用及其背后的历史背景非常重要。本质上,注册表是一个由命名的“键”和“值”组成的层次化数据库,Windows 和应用程序用它来存储各种设置和配置数据。它表现为一种树形...