Office内存损坏漏洞利用:从“不可能”到“可行”的演进引言Microsoft Office作为全球最广泛使用的办公软件之一,其安全性一直备受关注。内存损坏漏洞(如缓冲区溢出、释放后使用等)是软件安...
V8 沙盒
从最初的设计文档发布到现在,经过了近三年的时间,在此期间,V8 沙盒(V8 的轻量级进程内沙盒)已经发展到不再被视为实验性安全功能的地步。从今天开始,V8 沙盒被纳入 Chrome 的漏洞奖励计划(V...
ARM 防止内存损坏的安全功能可被绕过,成功率近 100%
近日,首尔国立大学和三星研究院的研究人员发现,攻击者可成功绕过 ARM 芯片针对内存损坏的新防御功能,成功率接近 100%。发现的漏洞可导致多种网络攻击,包括权限升级、任意代码执行、敏感数据泄露或严重...