2022年野外0day漏洞利用…截至目前

发布者:Maddie Stone,Google Project Zero 这篇博文概述了我在2022年6月FIRST会议上发表的演讲《2022年野外0day漏洞利用现状……截至目前》。幻灯片可在此处获取。 过去三年,我们每年都会发布关于在野外发现并利用的0day漏洞的年度回顾报告。最近的一份报告是《...

阅读全文

AMD安全处理器技术报告发布

发布者:James Forshaw,Google Project Zero 今天,Project Zero 和 Google Cloud 安全团队的成员发布了一份关于 AMD 安全处理器(ASP)安全审查的技术报告。ASP 是 AMD EPYC CPU 中的一个独立 ARM 处理器,它增加了信任根并...

阅读全文

CVE-2021-30737,@xerub 发现的 2021 年 iOS ASN.1 漏洞

作者:Ian Beer,Google Project Zero 这篇博文是我对 @xerub 发现的一个漏洞的分析。Phrack 发布了 @xerub 的分析文章,请先查看那篇文章。 除了进行自己的漏洞研究外,我也花时间尽可能跟上公开的最新技术动态,尤其是在特别有趣的漏洞细节公布或新的野外利用被发现...

阅读全文

FORCEDENTRY:沙箱逃逸

作者:Ian Beer & Samuel Groß,来自 Google Project Zero 我们要感谢公民实验室(Citizen Lab)与我们分享了 FORCEDENTRY exploit 的样本,以及苹果安全工程与架构(SEAR)小组在技术分析方面与我们的合作。以下反映的任何编辑观...

阅读全文

与时间赛跑——命中微小的内核竞争窗口

TL;DR: 如何在未启用 CONFIG_PREEMPT 的内核上,将一个微小的内核竞争窗口变得非常大: 利用缓存未命中(cache miss)稍微扩大竞争窗口 在该窗口内让一个 timerfd 到期(这将在中断处理程序中运行——即硬中断上下文) 确保 timerfd 触发的唤醒必须遍历由 epo...

阅读全文

聚焦零点击漏洞利用

作者:Natalie Silvanovich,Project Zero Zoom 是一款在疫情期间广受欢迎的视频会议平台。与我调查过的其他视频会议系统不同(那些系统需要由一名用户发起呼叫,其他用户必须立即接受或拒绝),Zoom 通话通常是提前安排并通过电子邮件邀请加入的。过去,我并未优先审查 Zoo...

阅读全文

本不该发生:一次漏洞事件复盘

作者:Tavis Ormandy,Project Zero 引言这是一篇不同寻常的博客文章。我通常写文章是为了强调一些隐藏的攻击面或有趣而复杂的漏洞类别。但这次,我想讨论一个两者都不是的漏洞。这个漏洞最引人注目的地方在于它的简单性。它本应更早被发现,我想探讨一下为什么没有。 在2021年,所有好的漏...

阅读全文