Pwn2Own Automotive重返东京,扩展充电器类别及更多内容!
如果您只想阅读规则,请点击此处。截至11月21日更新,扩大了Alpitronic的目标范围,并明确了ChargePointHome Flex型号的型号。 Pwn2Own Automotive现已进入第三个年头,将于2026年1月21日至23日重返东京的Automotive World。在过去两年中,...
5 篇文章
如果您只想阅读规则,请点击此处。截至11月21日更新,扩大了Alpitronic的目标范围,并明确了ChargePointHome Flex型号的型号。 Pwn2Own Automotive现已进入第三个年头,将于2026年1月21日至23日重返东京的Automotive World。在过去两年中,...
随着潜在的杜比统一解码器RCE漏洞利用的出现,谨慎起见,有必要探究从由此产生的用户态上下文(即mediacodec上下文)中可以访问哪些Linux内核驱动程序。根据AOSP文档,mediacodec SELinux上下文旨在成为一个受约束的(即沙盒化的)上下文,用于运行非安全的软件解码器。然而,使用...
前言来自未来的问候! 这篇博文最初起草于2017年初。我写完了计划中的前半部分(关于利用 CVE-2017-3558 从虚拟机逃逸到 VirtualBox 主机用户空间进程),但一直没来得及写后半部分(从 VirtualBox 主机用户空间进程到主机内核),最终几乎忘记了这篇旧草稿……但让这篇旧草稿...
本文最初于2016年为Project Zero博客撰写。但最终它被单独发表在PoC||GTFO期刊第13期以及印刷版的第二卷中。为了庆祝我们的新博客,我们在此博客上重新发布它,并包含了一个更新的分析,以查看它在现代Windows 11系统上是否仍然有效。 在我的Windows研究过程中,我倾向于发现...
引言最近我一直在研究Pixel内核漏洞利用,作为这项研究的一部分,我发现自己拥有一个极好的任意写入原语……但却没有KASLR泄漏。由于需要是发明之母,凭直觉,我开始研究Linux内核的线性映射。 Linux线性映射线性映射是内核虚拟地址空间中的一个区域,它是物理内存的直接1:1非结构化表示。在与Ja...