背景介绍谷歌威胁情报小组(GTIG)在2024年共追踪到75个野外被利用的零日漏洞。尽管较2023年的98个有所下降,但仍高于2022年的63个。我们观察到两个显著趋势:目标转向企业技术:针对安全软件...
Cellebrite 零日漏洞攻击塞尔维亚学生活动人士的手机
国际特赦组织安全实验室与国际特赦组织欧洲区域办事处合作,发现了一起新的案件,该案件中有人滥用 Cellebrite 产品侵入了塞尔维亚一名青年活动家的手机。此次攻击与我们此前在 2024 年 12 月...
谷歌紧急发布4月安全更新 修复62个Android漏洞含两大零日漏洞
关键词零日漏洞谷歌近日发布了2025年4月Android安全更新,共修复62个安全漏洞。其中尤以两个已被实际利用的零日漏洞最为引人注目,暴露了Android系统面临的严峻安全挑战。技术分析显示,第一个...
谷歌修复安卓系统中遭攻击利用的两个零日漏洞及其他60处缺陷
谷歌在2025年4月的安卓安全更新中发布了62个漏洞的补丁,其中包括两个已被定向攻击利用的零日漏洞(zero-day)。塞尔维亚当局利用的漏洞利用链其中一个零日漏洞是Linux内核中ALSA设备USB...
Android逆向内核攻防实战
关于Android内核逆向攻防实战,结合逆向工程技术和内核安全机制,主要涉及以下核心要点和实战方法 一、内核逆向攻击技术 1. 逆向修改内核绕过反调试 关键原理:检测进程状态文件(如/p...
Linux 内核越界写入漏洞 PoC发布 CVE-2024-53104
针对 Linux 内核中高严重性越界写入漏洞(编号为 CVE-2024-53104)的概念验证 (PoC) 漏洞已发布。该漏洞存在于 USB 视频类 (UVC) 驱动程序中,可导致权限提升。该缺陷源于...
Akira 勒索软件团伙利用不安全的网络摄像头绕过 EDR
导 读S-RM 团队安全研究人员发现 Akira 勒索软件团伙使用的一种新型攻击技术。该勒索软件团伙利用不安全的网络摄像头绕过端点检测和响应 (EDR),最终加密目标网络内的系统。研究人员观察到,Ak...
针对被积极利用的 Linux 内核越界写入漏洞(CVE-2024-53104)PoC 被公开
导 读针对 Linux 内核中高严重性越界写入漏洞(CVE-2024-53104)的概念验证代码 (PoC) 已发布。该漏洞存在于 USB 视频类 (UVC) 驱动程序中,可导致权限提升。该缺陷源于u...
Linux 内核越界写入漏洞(CVE-2024-53104)
点击上方蓝字关注我们吧~近日,一个针对 Linux 内核的高危 越界写入(out-of-bounds write) 漏洞(CVE-2024-53104)的概念验证(PoC)漏洞利用代码已被公开。该漏洞...
谷歌修复了两个被积极利用的Android漏洞
2025年3月的Android安全更新修复了超过40个漏洞,其中包括两个正在野外攻击中被积极利用的漏洞,分别被追踪为CVE-2024-43093和CVE-2024-50302。有迹象表明以下漏洞可能正...
谷歌修复已遭利用的安卓0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌发布安卓3月安全更新,修复了43个漏洞,包括已遭利用的两个0day。塞尔维亚当局利用位于Human Interface Devices Linux...
安卓手机通过Cellebrite的Linux USB零日漏洞解锁
更多全球网络安全资讯尽在邑安全国际特赦组织的安全实验室在塞尔维亚揭露了一个复杂的网络间谍活动,当局使用 Cellebrite 开发的零日漏洞利用链解锁了一名学生活动家的 Android 手机。这次攻击...