对野外iOS Safari WebContent到GPU进程漏洞利用的分析
作者:Ian Beer 沙箱逃逸NSExpression载荷的图形表示 今年四月,谷歌威胁分析小组与国际特赦组织合作,发现了一个在野的iPhone 0day漏洞利用链,通过恶意链接在定向攻击中使用。该漏洞链在7天披露期限内报告给苹果,苹果于2023年4月7日发布了iOS 16.4.1,修复了CVE-...
17 篇文章
作者:Ian Beer 沙箱逃逸NSExpression载荷的图形表示 今年四月,谷歌威胁分析小组与国际特赦组织合作,发现了一个在野的iPhone 0day漏洞利用链,通过恶意链接在定向攻击中使用。该漏洞链在7天披露期限内报告给苹果,苹果于2023年4月7日发布了iOS 16.4.1,修复了CVE-...
作者:Mark Brand,Project Zero 背景2018年,ARM在架构版本v8.5a中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 从2022年中到2023年初,Project Zero获得了实现此指令集扩展的预生产硬件,以评估其实现的安全性。我们特别关注的是,是否有可...
作者:Tim Willis,Project Zero 在2022年末和2023年初,Project Zero报告了三星半导体生产的Exynos调制解调器中存在的十八个0day漏洞。这十八个漏洞中最严重的四个(CVE-2023-24033、CVE-2023-26496、CVE-2023-26497和C...
作者:Felix Wilhelm,Project Zero 今年早些时候,我在Java标准库深处发现了一个令人惊讶的攻击面:一个处理不受信任XSLT程序的自定义JIT编译器,在XML签名验证期间暴露给远程攻击者。本文讨论的是CVE-2022-34169,这是该JIT编译器中的一个整数截断漏洞,导致许...
发布者:Maddie Stone,Google Project Zero 这篇博文概述了我在2022年6月FIRST会议上发表的演讲《2022年野外0day漏洞利用现状……截至目前》。幻灯片可在此处获取。 过去三年,我们每年都会发布关于在野外发现并利用的0day漏洞的年度回顾报告。最近的一份报告是《...
2021年野外利用0-day漏洞回顾作者:Maddie Stone,Google Project Zero 这是我们第三年对野外利用的0-day漏洞进行年度回顾[2020、2019]。每年我们都会回顾所有被检测和披露的野外0-day漏洞,综合分析我们认为的趋势和要点。本报告的目标不是详细说明每个单独...
作者:Ryan Schoen,Project Zero 内容摘要 2021年,厂商修复Project Zero报告的安全漏洞平均耗时52天。相比三年前约80天的平均修复时间,这是一个显著的加速。 除了平均修复时间远低于90天截止期限外,我们还观察到厂商错过截止期限(或额外的14天宽限期)的情况有所减...