Pwn2Own Automotive 2026 - 第二天赛果

Pwn2Own Automotive 2026 的第二天充满了激烈的行动,比赛持续升温。随着竞争加剧,安全研究人员重返 Pwn2Own 舞台,探测并挑战最新的汽车系统。全天涌现出新的漏洞利用、意想不到的转折和出色的表现——随着“破解大师”之争愈演愈烈,请在此处关注每日更新。 继第一天颁发了 516,...

阅读全文

Pwn2Own Automotive 2026 - 第一天比赛结果

欢迎来到 Pwn2Own Automotive 2026 的第一天!今天,30 个参赛项目登上了 Pwn2Own 的舞台,目标是攻击最新的汽车系统,世界顶级安全研究人员正在将技术推向极限。漏洞利用、惊喜和突破性发现正在上演。 第一天结束后,我们为 37 个独特的 0-day 漏洞颁发了 516,50...

阅读全文

Pwn2Own Automotive 2026 - 完整赛程表

欢迎回来!第三届年度 Pwn2Own Automotive 竞赛已重返东京的 Automotive World,现场气氛热烈。今年是 Pwn2Own 的一个重要里程碑,参赛项目数量创下历史新高,达到 73 项。我们汇集了全球一些最具才华的安全研究人员,挑战最新的汽车组件,在真实世界的测试环境中将它们...

阅读全文

Pwn2Own Automotive 2026 - 第三天结果与 Pwn 大师

Pwn2Own Automotive 2026 的最后一天,世界顶级安全研究人员对最新的汽车系统发起了最后的攻击。在为期三天的激烈角逐中,针对 76 个独特的 0day 漏洞,共颁发了 1,047,000 美元 的奖金。大胆的漏洞利用、巧妙的技术以及碰撞事件,使得整个比赛过程充满惊险与刺激。 最终,...

阅读全文

深入探究 GetProcessHandleFromHwnd API

在我之前的博客文章中,我提到了 GetProcessHandleFromHwnd API。这是一个我直到发现一个公开披露的、使用 Quick Assist UI Access 应用程序的 UAC 绕过 之前都不知道其存在的 API。这个 API 看起来很有趣,所以我认为应该更仔细地研究一下。 我通常...

阅读全文

打破声音屏障第一部分:使用Mach消息对CoreAudio进行模糊测试

特邀作者:Dillon Franke,高级安全工程师,20% 时间用于 Project Zero 每秒,高权限的 macOS 系统守护进程都会接收并处理数百条 IPC 消息。在某些情况下,这些消息处理器会接受来自沙盒化或非特权进程的数据。 在这篇博文中,我将探讨如何将 Mach IPC 消息用作攻击...

阅读全文

高通DSP驱动——意外挖掘出的exploit

作者:Seth Jenkins,Google Project Zero 这篇博客文章提供了对Google威胁分析小组(TAG)从国际特赦组织(Amnesty International)提供给我们的漏洞利用(exploit)技术产物的技术分析。国际特赦组织关于这些漏洞利用的报告可在此处查看。感谢国际...

阅读全文

Windows注册表探险 #4:Hive与注册表布局

作者:Mateusz Jurczyk,Google Project Zero 对于普通用户甚至Win32应用程序开发者来说,注册表布局可能看起来很简单:我们从Regedit中知道有五个根键(缩写为HKCR、HKLM、HKCU、HKU和HKCC),每个根键都包含一个嵌套的树结构,在系统中扮演特定角色。...

阅读全文