2026年2月安全更新回顾
我刚刚经历了有史以来规模最大的Pwn2Own,但此刻已回到东京,迎接2026年的第二个补丁星期二。无论身处何地,补丁星期二总会如期而至,让我们来看看Adobe和微软发布的最新安全补丁。如果你想观看涵盖整个发布内容的完整视频回顾,可以点击这里查看: Adobe 2026年2月补丁 2月份,Adobe发...
7 篇文章
我刚刚经历了有史以来规模最大的Pwn2Own,但此刻已回到东京,迎接2026年的第二个补丁星期二。无论身处何地,补丁星期二总会如期而至,让我们来看看Adobe和微软发布的最新安全补丁。如果你想观看涵盖整个发布内容的完整视频回顾,可以点击这里查看: Adobe 2026年2月补丁 2月份,Adobe发...
我可能正在东京为Pwn2Own Automotive做准备,但这并不能阻止补丁星期二的到来。请暂时放下你那些未能实现的新年决心,让我们来回顾一下Adobe和微软发布的最新安全补丁。如果你想观看涵盖整个发布内容的完整视频回顾,可以点击这里查看: Adobe 2026年1月补丁 1月份,Adobe发布了...
在我上一篇博客文章中,我介绍了Windows的新功能——管理员保护(Administrator Protection),以及它如何旨在为UAC创建一个原本不存在的安全边界。我描述了在该功能发布前我能够绕过它的其中一种方法。在我的研究中,总共发现了9种绕过方法,现在这些方法都已被修复。 在这篇博客文章...
过去几年,手机中新增了多项AI功能,让用户能更好地搜索和理解他们的消息。这一变化的一个影响是增加了0点击攻击面,因为高效分析通常需要在用户打开消息之前就对消息媒体进行解码。音频转录就是其中一项功能。Google Messages接收到的传入SMS和RCS音频附件现在无需用户交互即可自动解码。因此,音...
随着潜在的杜比统一解码器RCE漏洞利用的出现,谨慎起见,有必要探究从由此产生的用户态上下文(即mediacodec上下文)中可以访问哪些Linux内核驱动程序。根据AOSP文档,mediacodec SELinux上下文旨在成为一个受约束的(即沙盒化的)上下文,用于运行非安全的软件解码器。然而,使用...
特邀作者:Dillon Franke,高级安全工程师,20% 时间用于 Project Zero 每秒,高权限的 macOS 系统守护进程都会接收并处理数百条 IPC 消息。在某些情况下,这些消息处理器会接受来自沙盒化或非特权进程的数据。 在这篇博文中,我将探讨如何将 Mach IPC 消息用作攻击...
作者:Ivan Fratric,Project Zero 注:本文讨论的漏洞 CVE-2022-42855 已在 iOS 15.7.2 和 macOS Monterey 12.6.2 中修复。虽然该漏洞在 iOS 16 和 macOS Ventura 上似乎不可利用,但 iOS 16.2 和 mac...