思考,在此发生

记录技术点滴,分享生活感悟。在这里,我们一起探索代码背后的逻辑与美学。

Cover

利用Linux内核中的空指针解引用漏洞

作者:Seth Jenkins,Project Zero 在相当长的一段时间里,空指针解引用(null-deref)漏洞曾是内核中高度可利用的漏洞类型。在内核能够无限制访问用户空间内存、且用户空间程序仍能映射零页的时代,存在许多利用空指针解引用漏洞的简单技术。然而,随着现代漏洞缓解措施(如SMEP和...
阅读全文
Cover

利用CVE-2022-42703漏洞 - 重拾栈攻击技术

Seth Jenkins,Project Zero 这篇博客文章详细介绍了CVE-2022-42703(P0 issue 2351 - 已于2022年9月5日修复)的利用方法。这是Jann Horn在Linux内核内存管理(MM)子系统中发现的一个漏洞,会导致struct anon_vma的use-...
阅读全文
Cover

注意差距

作者:Ian Beer,Project Zero 注意:本文讨论的漏洞(CVE-2022-33917)已由上游供应商修复,但在发布时,这些修复尚未推送到下游受影响的Android设备(包括Pixel、三星、小米、Oppo等)。目前,搭载Mali GPU的设备仍然存在漏洞。 引言2022年6月,Pro...
阅读全文
Cover

一个非常强大的剪贴板:三星野外利用链分析

作者:Maddie Stone,Project Zero 注:本文讨论的三个漏洞均在三星2021年3月的更新中修复。它们被分配为CVE-2021-25337、CVE-2021-25369、CVE-2021-25370。为确保您的三星设备已更新,可在设置中检查设备是否运行SMR Mar-2021或更高...
阅读全文
Cover

Gregor Samsa:利用Java的XML签名验证

作者:Felix Wilhelm,Project Zero 今年早些时候,我在Java标准库深处发现了一个令人惊讶的攻击面:一个处理不受信任XSLT程序的自定义JIT编译器,在XML签名验证期间暴露给远程攻击者。本文讨论的是CVE-2022-34169,这是该JIT编译器中的一个整数截断漏洞,导致许...
阅读全文
Cover

RC4 仍被认为有害

作者:James Forshaw,Project Zero 我最近花了很多时间研究Windows身份验证实现,特别是Kerberos。2022年6月,我发现了一个关于RC4加密处理的有趣问题2310,如果你能够拦截Kerberos与KDC之间的网络流量,或者当用户配置为禁用典型预认证要求时,该漏洞允...
阅读全文
Cover

Linux内核垃圾回收的量子态:CVE-2021-0920(第一部分)

深入分析一个野外Android漏洞利用 作者:Xingyu Jin,Android安全研究这是由两部分组成的客座博客文章的第一部分,我们将首先探讨CVE-2021-0920漏洞的根本原因。在第二篇文章中,我们将深入分析该漏洞的野外0day利用以及入侵后模块。 野外CVE-2021-0920漏洞利用概...
阅读全文
Cover

2022年野外0day漏洞利用…截至目前

发布者:Maddie Stone,Google Project Zero 这篇博文概述了我在2022年6月FIRST会议上发表的演讲《2022年野外0day漏洞利用现状……截至目前》。幻灯片可在此处获取。 过去三年,我们每年都会发布关于在野外发现并利用的0day漏洞的年度回顾报告。最近的一份报告是《...
阅读全文
Cover

一个伪造Carrier.app的离奇故事

作者:Ian Beer,Google Project Zero 注意:此问题 CVE-2021-30983 已于 2021 年 12 月在 iOS 15.2 中修复。 2021 年底,Google 的威胁分析小组(TAG)与我分享了一个 iPhone 应用: 应用启动画面显示沃达丰运营商徽标和文字...
阅读全文