在Android驱动中前进

作者:Seth Jenkins,Google Project Zero 引言Android的开源生态系统导致了制造商和供应商的惊人多样性,他们开发的软件运行在各种不同的硬件上。这些硬件需要支持驱动程序,这意味着许多不同的代码库都有可能危及大量Android手机的安全。最近有公开案例表明,第三方驱动程...

阅读全文

首款搭载MTE的手机上市

作者:Mark Brand,Google Project Zero 引言终于到了我兑现长期承诺的时候了。自从我第一次听说ARM的内存标记扩展(Memory Tagging Extensions)以来,我就说过(对太多人说过,现在已经无法反悔了……)我会立即切换到第一款支持此功能的可用设备。等待是漫长...

阅读全文

对野外iOS Safari WebContent到GPU进程漏洞利用的分析

作者:Ian Beer 沙箱逃逸NSExpression载荷的图形表示 今年四月,谷歌威胁分析小组与国际特赦组织合作,发现了一个在野的iPhone 0day漏洞利用链,通过恶意链接在定向攻击中使用。该漏洞链在7天披露期限内报告给苹果,苹果于2023年4月7日发布了iOS 16.4.1,修复了CVE-...

阅读全文

MTE 实现详解,第一部分:实现测试

作者:Mark Brand,Project Zero 背景2018年,ARM在架构版本v8.5a中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 从2022年中到2023年初,Project Zero获得了实现此指令集扩展的预生产硬件,以评估其实现的安全性。我们特别关注的是,是否有可...

阅读全文

Gregor Samsa:利用Java的XML签名验证

作者:Felix Wilhelm,Project Zero 今年早些时候,我在Java标准库深处发现了一个令人惊讶的攻击面:一个处理不受信任XSLT程序的自定义JIT编译器,在XML签名验证期间暴露给远程攻击者。本文讨论的是CVE-2022-34169,这是该JIT编译器中的一个整数截断漏洞,导致许...

阅读全文

2022年野外0day漏洞利用…截至目前

发布者:Maddie Stone,Google Project Zero 这篇博文概述了我在2022年6月FIRST会议上发表的演讲《2022年野外0day漏洞利用现状……截至目前》。幻灯片可在此处获取。 过去三年,我们每年都会发布关于在野外发现并利用的0day漏洞的年度回顾报告。最近的一份报告是《...

阅读全文

对野外僵尸0day的尸检分析

作者:Maddie Stone,Google Project Zero 每当有新的在野0day漏洞被披露时,我总是非常想了解该漏洞的根本原因。这让我们能够判断漏洞是否被完全修复、寻找变体,并构思新的缓解措施。这篇博客讲述的是一个"Safari僵尸0day"的故事,以及它如何&qu...

阅读全文

AMD安全处理器技术报告发布

发布者:James Forshaw,Google Project Zero 今天,Project Zero 和 Google Cloud 安全团队的成员发布了一份关于 AMD 安全处理器(ASP)安全审查的技术报告。ASP 是 AMD EPYC CPU 中的一个独立 ARM 处理器,它增加了信任根并...

阅读全文

你知道的越多,就越知道自己不知道的越多

2021年野外利用0-day漏洞回顾作者:Maddie Stone,Google Project Zero 这是我们第三年对野外利用的0-day漏洞进行年度回顾[2020、2019]。每年我们都会回顾所有被检测和披露的野外0-day漏洞,综合分析我们认为的趋势和要点。本报告的目标不是详细说明每个单独...

阅读全文

CVE-2021-30737,@xerub 发现的 2021 年 iOS ASN.1 漏洞

作者:Ian Beer,Google Project Zero 这篇博文是我对 @xerub 发现的一个漏洞的分析。Phrack 发布了 @xerub 的分析文章,请先查看那篇文章。 除了进行自己的漏洞研究外,我也花时间尽可能跟上公开的最新技术动态,尤其是在特别有趣的漏洞细节公布或新的野外利用被发现...

阅读全文