关键词零日漏洞谷歌近日发布了2025年4月Android安全更新,共修复62个安全漏洞。其中尤以两个已被实际利用的零日漏洞最为引人注目,暴露了Android系统面临的严峻安全挑战。技术分析显示,第一个...
谷歌修复安卓系统中遭攻击利用的两个零日漏洞及其他60处缺陷
谷歌在2025年4月的安卓安全更新中发布了62个漏洞的补丁,其中包括两个已被定向攻击利用的零日漏洞(zero-day)。塞尔维亚当局利用的漏洞利用链其中一个零日漏洞是Linux内核中ALSA设备USB...
Android逆向内核攻防实战
关于Android内核逆向攻防实战,结合逆向工程技术和内核安全机制,主要涉及以下核心要点和实战方法 一、内核逆向攻击技术 1. 逆向修改内核绕过反调试 关键原理:检测进程状态文件(如/p...
Linux 内核越界写入漏洞 PoC发布 CVE-2024-53104
针对 Linux 内核中高严重性越界写入漏洞(编号为 CVE-2024-53104)的概念验证 (PoC) 漏洞已发布。该漏洞存在于 USB 视频类 (UVC) 驱动程序中,可导致权限提升。该缺陷源于...
Akira 勒索软件团伙利用不安全的网络摄像头绕过 EDR
导 读S-RM 团队安全研究人员发现 Akira 勒索软件团伙使用的一种新型攻击技术。该勒索软件团伙利用不安全的网络摄像头绕过端点检测和响应 (EDR),最终加密目标网络内的系统。研究人员观察到,Ak...
针对被积极利用的 Linux 内核越界写入漏洞(CVE-2024-53104)PoC 被公开
导 读针对 Linux 内核中高严重性越界写入漏洞(CVE-2024-53104)的概念验证代码 (PoC) 已发布。该漏洞存在于 USB 视频类 (UVC) 驱动程序中,可导致权限提升。该缺陷源于u...
Linux 内核越界写入漏洞(CVE-2024-53104)
点击上方蓝字关注我们吧~近日,一个针对 Linux 内核的高危 越界写入(out-of-bounds write) 漏洞(CVE-2024-53104)的概念验证(PoC)漏洞利用代码已被公开。该漏洞...
谷歌修复了两个被积极利用的Android漏洞
2025年3月的Android安全更新修复了超过40个漏洞,其中包括两个正在野外攻击中被积极利用的漏洞,分别被追踪为CVE-2024-43093和CVE-2024-50302。有迹象表明以下漏洞可能正...
谷歌修复已遭利用的安卓0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌发布安卓3月安全更新,修复了43个漏洞,包括已遭利用的两个0day。塞尔维亚当局利用位于Human Interface Devices Linux...
安卓手机通过Cellebrite的Linux USB零日漏洞解锁
更多全球网络安全资讯尽在邑安全国际特赦组织的安全实验室在塞尔维亚揭露了一个复杂的网络间谍活动,当局使用 Cellebrite 开发的零日漏洞利用链解锁了一名学生活动家的 Android 手机。这次攻击...
攻击链揭露:间谍软件利用零日漏洞攻破安卓手机锁屏
近日,国际特赦组织与谷歌的威胁分析小组联合揭露了一个复杂的网络间谍事件,塞尔维亚当局利用由以色列数字情报公司Cellebrite提供的零日漏洞攻击安卓设备。该事件涉及通过物理接触目标设备,绕过锁屏保护...
苹果确认 USB 限制模式被利用进行极其复杂的攻击
导 读苹果公司周一针对其旗舰 iOS 和 iPadOS 平台发布了紧急补丁,以解决0day漏洞 CVE-2025-24200,同时警告称该漏洞已被“极其复杂”的针对性攻击所利用。 该安全漏洞 CVE-...