Pwn2Own Automotive 2026 - 第二天赛果
Pwn2Own Automotive 2026 的第二天充满了激烈的行动,比赛持续升温。随着竞争加剧,安全研究人员重返 Pwn2Own 舞台,探测并挑战最新的汽车系统。全天涌现出新的漏洞利用、意想不到的转折和出色的表现——随着“破解大师”之争愈演愈烈,请在此处关注每日更新。 继第一天颁发了 516,...
26 篇文章
Pwn2Own Automotive 2026 的第二天充满了激烈的行动,比赛持续升温。随着竞争加剧,安全研究人员重返 Pwn2Own 舞台,探测并挑战最新的汽车系统。全天涌现出新的漏洞利用、意想不到的转折和出色的表现——随着“破解大师”之争愈演愈烈,请在此处关注每日更新。 继第一天颁发了 516,...
我目前正在爱尔兰科克为Pwn2Own爱尔兰赛做准备,但这并不能阻止补丁星期二的到来。暂时放下你手头安排好的活动,让我们来看看Adobe和微软最新的安全更新。如果你想观看涵盖整个发布内容的完整视频回顾,可以点击这里查看: Adobe 2025年10月补丁 10月份,Adobe发布了12份安全公告,修复...
如果您只想阅读规则,请点击此处。截至11月21日更新,扩大了Alpitronic的目标范围,并明确了ChargePointHome Flex型号的型号。 Pwn2Own Automotive现已进入第三个年头,将于2026年1月21日至23日重返东京的Automotive World。在过去两年中,...
欢迎回来!第三届年度 Pwn2Own Automotive 竞赛已重返东京的 Automotive World,现场气氛热烈。今年是 Pwn2Own 的一个重要里程碑,参赛项目数量创下历史新高,达到 73 项。我们汇集了全球一些最具才华的安全研究人员,挑战最新的汽车组件,在真实世界的测试环境中将它们...
在即将到来的Pwn2Own Automotive竞赛中,总共选定了3款车载主机。其中一款是双DIN规格的Kenwood DNR1007XR,它提供了多种功能,如Android Auto、Apple CarPlay、USB媒体播放、无线镜像等。 这篇博客文章展示了DNR1007XR的照片,包括其内部有...
Windows 11 最新版本 25H2 中引入的一项主打功能是管理员保护。该功能的目标是用一个更健壮且(更重要的是)安全的系统来替代用户账户控制(UAC),以便本地用户仅在必要时才能访问管理员权限。 这篇博客文章将简要概述这项新功能、其工作原理以及与 UAC 的区别。然后,我将描述在 Window...
在我们之前的两篇博客文章中,我们提供了技术建议,以增加攻击者开发0点击漏洞利用链所需的成本。然而,我们在发现、报告和利用这些漏洞的过程中,也凸显了Android生态系统中一些更广泛的问题。本文将描述我们遇到的问题以及改进建议。 音频攻击面杜比UDC是大多数Android设备0点击攻击面的一部分,这源...
前言来自未来的问候! 这篇博文最初起草于2017年初。我写完了计划中的前半部分(关于利用 CVE-2017-3558 从虚拟机逃逸到 VirtualBox 主机用户空间进程),但一直没来得及写后半部分(从 VirtualBox 主机用户空间进程到主机内核),最终几乎忘记了这篇旧草稿……但让这篇旧草稿...
引言最近我一直在研究Pixel内核漏洞利用,作为这项研究的一部分,我发现自己拥有一个极好的任意写入原语……但却没有KASLR泄漏。由于需要是发明之母,凭直觉,我开始研究Linux内核的线性映射。 Linux线性映射线性映射是内核虚拟地址空间中的一个区域,它是物理内存的直接1:1非结构化表示。在与Ja...
引言2024年的某个时候,在一次Project Zero团队讨论中,我们谈到了远程ASLR泄露对于利用某些类型的内存破坏漏洞会有帮助或必要,特别是在苹果设备的背景下。从"哪里是寻找远程ASLR泄露的好起点"这个角度出发,这导致我们发现了一个技巧,可能被用来远程泄露指针,无需任何内...