对野外iOS Safari WebContent到GPU进程漏洞利用的分析

作者:Ian Beer 沙箱逃逸NSExpression载荷的图形表示 今年四月,谷歌威胁分析小组与国际特赦组织合作,发现了一个在野的iPhone 0day漏洞利用链,通过恶意链接在定向攻击中使用。该漏洞链在7天披露期限内报告给苹果,苹果于2023年4月7日发布了iOS 16.4.1,修复了CVE-...

阅读全文

MTE 实现详解,第一部分:实现测试

作者:Mark Brand,Project Zero 背景2018年,ARM在架构版本v8.5a中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 从2022年中到2023年初,Project Zero获得了实现此指令集扩展的预生产硬件,以评估其实现的安全性。我们特别关注的是,是否有可...

阅读全文

Gregor Samsa:利用Java的XML签名验证

作者:Felix Wilhelm,Project Zero 今年早些时候,我在Java标准库深处发现了一个令人惊讶的攻击面:一个处理不受信任XSLT程序的自定义JIT编译器,在XML签名验证期间暴露给远程攻击者。本文讨论的是CVE-2022-34169,这是该JIT编译器中的一个整数截断漏洞,导致许...

阅读全文

2022年野外0day漏洞利用…截至目前

发布者:Maddie Stone,Google Project Zero 这篇博文概述了我在2022年6月FIRST会议上发表的演讲《2022年野外0day漏洞利用现状……截至目前》。幻灯片可在此处获取。 过去三年,我们每年都会发布关于在野外发现并利用的0day漏洞的年度回顾报告。最近的一份报告是《...

阅读全文

你知道的越多,就越知道自己不知道的越多

2021年野外利用0-day漏洞回顾作者:Maddie Stone,Google Project Zero 这是我们第三年对野外利用的0-day漏洞进行年度回顾[2020、2019]。每年我们都会回顾所有被检测和披露的野外0-day漏洞,综合分析我们认为的趋势和要点。本报告的目标不是详细说明每个单独...

阅读全文

Project Zero指标解析

作者:Ryan Schoen,Project Zero 内容摘要 2021年,厂商修复Project Zero报告的安全漏洞平均耗时52天。相比三年前约80天的平均修复时间,这是一个显著的加速。 除了平均修复时间远低于90天截止期限外,我们还观察到厂商错过截止期限(或额外的14天宽限期)的情况有所减...

阅读全文