Pwn2Own Automotive 2026 - 第二天赛果
Pwn2Own Automotive 2026 的第二天充满了激烈的行动,比赛持续升温。随着竞争加剧,安全研究人员重返 Pwn2Own 舞台,探测并挑战最新的汽车系统。全天涌现出新的漏洞利用、意想不到的转折和出色的表现——随着“破解大师”之争愈演愈烈,请在此处关注每日更新。 继第一天颁发了 516,...
9 篇文章
Pwn2Own Automotive 2026 的第二天充满了激烈的行动,比赛持续升温。随着竞争加剧,安全研究人员重返 Pwn2Own 舞台,探测并挑战最新的汽车系统。全天涌现出新的漏洞利用、意想不到的转折和出色的表现——随着“破解大师”之争愈演愈烈,请在此处关注每日更新。 继第一天颁发了 516,...
欢迎回来!第三届年度 Pwn2Own Automotive 竞赛已重返东京的 Automotive World,现场气氛热烈。今年是 Pwn2Own 的一个重要里程碑,参赛项目数量创下历史新高,达到 73 项。我们汇集了全球一些最具才华的安全研究人员,挑战最新的汽车组件,在真实世界的测试环境中将它们...
欢迎来到 Pwn2Own 爱尔兰 2025 的第三天,也是最后一天。截至目前,我们已为 56 个独特的 0day 漏洞颁发了 792,750 美元奖金,并且我们还有 17 次尝试机会!我们将在此博客中实时更新结果,请经常刷新。 到此为止了,朋友们!Pwn2Own 爱尔兰站已圆满落幕。我们总共为 7...
作者:Mateusz Jurczyk,Google Project Zero 正如之前在本系列博客文章的第二部分("功能简史")中提到的,从 Windows NT 3.1 到现代 Windows 11 用于编码注册表配置单元的二进制格式称为 regf。在某种程度上,它非常特殊,因...
由Big Sleep团队发布 引言在我们之前的文章《Project Naptime:评估大型语言模型的攻击性安全能力》中,我们介绍了用于大型语言模型辅助漏洞研究的框架,并通过提升在Meta的CyberSecEval2基准测试上的最先进性能,展示了其潜力。自那时起,Naptime已演变为Big Sle...
特邀作者:Nick Galloway,高级安全工程师,20%时间用于Project Zero项目 2023年底,在参与Project Zero的20%项目时,我在dav1d AV1视频解码器中发现了一个整数溢出漏洞。该整数溢出会导致内存越界写入。Dav1d 1.4.0版本已修复此问题,并分配了CVE...
作者:Mateusz Jurczyk,Google Project Zero 在2022年5月至2023年12月的20个月期间,我深入审计了Windows注册表,以寻找本地权限提升漏洞。这一切始于一个意外:当时我正在基于Bochs x86模拟器开发一个基于覆盖率的Windows内核模糊测试工具(这是...
作者:Ian Beer,Google Project Zero 这篇博文是我对 @xerub 发现的一个漏洞的分析。Phrack 发布了 @xerub 的分析文章,请先查看那篇文章。 除了进行自己的漏洞研究外,我也花时间尽可能跟上公开的最新技术动态,尤其是在特别有趣的漏洞细节公布或新的野外利用被发现...
作者:Ian Beer & Samuel Groß,来自 Google Project Zero 我们要感谢公民实验室(Citizen Lab)与我们分享了 FORCEDENTRY exploit 的样本,以及苹果安全工程与架构(SEAR)小组在技术分析方面与我们合作。以下反映的编辑观点仅代...