Pwn2Own Automotive 2026 - 第一天比赛结果
欢迎来到 Pwn2Own Automotive 2026 的第一天!今天,30 个参赛项目登上了 Pwn2Own 的舞台,目标是攻击最新的汽车系统,世界顶级安全研究人员正在将技术推向极限。漏洞利用、惊喜和突破性发现正在上演。 第一天结束后,我们为 37 个独特的 0-day 漏洞颁发了 516,50...
9 篇文章
欢迎来到 Pwn2Own Automotive 2026 的第一天!今天,30 个参赛项目登上了 Pwn2Own 的舞台,目标是攻击最新的汽车系统,世界顶级安全研究人员正在将技术推向极限。漏洞利用、惊喜和突破性发现正在上演。 第一天结束后,我们为 37 个独特的 0-day 漏洞颁发了 516,50...
在我们之前关于Kenwood DNR1007XR的博客中,我们详细介绍了这款车载信息娱乐(IVI)主机的内部结构,并提供了主PCB的标注图片。在这篇文章中,我们旨在概述DNR1007XR的攻击面,希望能为漏洞研究提供启发。 我们将涵盖主要支持的技术及其带来的潜在攻击面,例如USB、蓝牙、Androi...
如果您只想阅读规则,请点击此处。截至11月21日更新,扩大了Alpitronic的目标范围,并明确了ChargePointHome Flex型号的型号。 Pwn2Own Automotive现已进入第三个年头,将于2026年1月21日至23日重返东京的Automotive World。在过去两年中,...
欢迎回来!第三届年度 Pwn2Own Automotive 竞赛已重返东京的 Automotive World,现场气氛热烈。今年是 Pwn2Own 的一个重要里程碑,参赛项目数量创下历史新高,达到 73 项。我们汇集了全球一些最具才华的安全研究人员,挑战最新的汽车组件,在真实世界的测试环境中将它们...
在即将到来的Pwn2Own Automotive竞赛中,总共选定了3款车载主机。其中一款是双DIN规格的Kenwood DNR1007XR,它提供了多种功能,如Android Auto、Apple CarPlay、USB媒体播放、无线镜像等。 这篇博客文章展示了DNR1007XR的照片,包括其内部有...
前言来自未来的问候! 这篇博文最初起草于2017年初。我写完了计划中的前半部分(关于利用 CVE-2017-3558 从虚拟机逃逸到 VirtualBox 主机用户空间进程),但一直没来得及写后半部分(从 VirtualBox 主机用户空间进程到主机内核),最终几乎忘记了这篇旧草稿……但让这篇旧草稿...
本文最初于2016年为Project Zero博客撰写。但最终它被单独发表在PoC||GTFO期刊第13期以及印刷版的第二卷中。为了庆祝我们的新博客,我们在此博客上重新发布它,并包含了一个更新的分析,以查看它在现代Windows 11系统上是否仍然有效。 在我的Windows研究过程中,我倾向于发现...
引言最近我一直在研究Pixel内核漏洞利用,作为这项研究的一部分,我发现自己拥有一个极好的任意写入原语……但却没有KASLR泄漏。由于需要是发明之母,凭直觉,我开始研究Linux内核的线性映射。 Linux线性映射线性映射是内核虚拟地址空间中的一个区域,它是物理内存的直接1:1非结构化表示。在与Ja...
作者:Mark Brand,Google Project Zero 引言终于到了我兑现长期承诺的时候了。自从我第一次听说ARM的内存标记扩展(Memory Tagging Extensions)以来,我就说过(对太多人说过,现在已经无法反悔了……)我会立即切换到第一款支持此功能的可用设备。等待是漫长...