Pwn2Own Automotive 2026 - 第二天赛果

Pwn2Own Automotive 2026 的第二天充满了激烈的行动,比赛持续升温。随着竞争加剧,安全研究人员重返 Pwn2Own 舞台,探测并挑战最新的汽车系统。全天涌现出新的漏洞利用、意想不到的转折和出色的表现——随着“破解大师”之争愈演愈烈,请在此处关注每日更新。 继第一天颁发了 516,...

阅读全文

Pwn2Own Automotive 2026 - 第三天结果与 Pwn 大师

Pwn2Own Automotive 2026 的最后一天,世界顶级安全研究人员对最新的汽车系统发起了最后的攻击。在为期三天的激烈角逐中,针对 76 个独特的 0day 漏洞,共颁发了 1,047,000 美元 的奖金。大胆的漏洞利用、巧妙的技术以及碰撞事件,使得整个比赛过程充满惊险与刺激。 最终,...

阅读全文

Pwn2Own Ireland 2025:第三天与 Pwn 大师

欢迎来到 Pwn2Own 爱尔兰 2025 的第三天,也是最后一天。截至目前,我们已为 56 个独特的 0day 漏洞颁发了 792,750 美元奖金,并且我们还有 17 次尝试机会!我们将在此博客中实时更新结果,请经常刷新。 到此为止了,朋友们!Pwn2Own 爱尔兰站已圆满落幕。我们总共为 7...

阅读全文

打破声音屏障,第二部分:利用CVE-2024-54529

在本系列的第一部分中,我详细介绍了进入macOS安全研究的历程,通过我称之为知识驱动模糊测试的过程,在coreaudiod系统守护进程中发现了类型混淆漏洞(CVE-2024-54529)和双重释放漏洞(CVE-2025-31235)。虽然第一篇文章侧重于发现漏洞的过程,但本文将深入探讨利用类型混淆漏...

阅读全文

Pixel 9 零点击漏洞利用链 第一部分:解码 Dolby

过去几年,手机中新增了多项AI功能,让用户能更好地搜索和理解他们的消息。这一变化的一个影响是增加了0点击攻击面,因为高效分析通常需要在用户打开消息之前就对消息媒体进行解码。音频转录就是其中一项功能。Google Messages接收到的传入SMS和RCS音频附件现在无需用户交互即可自动解码。因此,音...

阅读全文

Android ITW DNG exploit 分析

引言2024年7月至2025年2月期间,有6个可疑的图像文件被上传到VirusTotal。得益于Meta提供的线索,这些样本引起了Google威胁情报小组的注意。 对这些图像的分析表明,这些图像是针对Quram库的DNG文件,Quram库是三星设备专用的图像解析库。 2025年11月7日,Unit ...

阅读全文

爆破Webp

NSO BLASTPASS iMessage exploit 分析 作者:Ian Beer,Google Project Zero 2023年9月7日,Apple 发布了iOS的带外安全更新: 大约在同一时间,2023年9月7日,Citizen Lab发布了一篇博客文章,将iOS 16.6.1中修...

阅读全文

在Android驱动中前进

作者:Seth Jenkins,Google Project Zero 引言Android的开源生态系统导致了制造商和供应商的惊人多样性,他们开发的软件运行在各种不同的硬件上。这些硬件需要支持驱动程序,这意味着许多不同的代码库都有可能危及大量Android手机的安全。最近有公开案例表明,第三方驱动程...

阅读全文

对野外iOS Safari WebContent到GPU进程漏洞利用的分析

作者:Ian Beer 沙箱逃逸NSExpression载荷的图形表示 今年四月,谷歌威胁分析小组与国际特赦组织合作,发现了一个在野的iPhone 0day漏洞利用链,通过恶意链接在定向攻击中使用。该漏洞链在7天披露期限内报告给苹果,苹果于2023年4月7日发布了iOS 16.4.1,修复了CVE-...

阅读全文

分析一个现代野外Android漏洞利用

作者:Seth Jenkins,Project Zero 引言2022年12月,谷歌威胁分析小组(TAG)发现了一个针对三星Android设备的野外利用链。TAG的博客文章介绍了攻击活动的目标和幕后攻击者。本文是对其中一个利用链最后阶段的技术分析,具体涉及CVE-2023-0266(ALSA兼容层中...

阅读全文