介绍错误383647255于 2024 年 12 月 12 日报告给 Chromium 错误跟踪器。在本文中,我们将研究此漏洞的根本原因,并演示如何利用该漏洞在 Chrome 和其他基于 Chromi...
以太网交换安全
一、以太网交换安全1、端口隔离PC1与PC2属于同一个VLAN ,但是要求在二层不能互通(但允许三层互通)。PC1与PC3不管什么情况下都不能互通,但是VLAN 3里的主机可以访问VLAN 2里的主机...
城堡的小门:v8类型混淆漏洞CVE-2024-4761分析
城堡的小门:v8类型混淆漏洞CVE-2024-4761分析01前言在讲述漏洞之前, 让我们设想这样一个场景: 你有一座设有严密防御的城堡,城墙高大坚固,把敌人挡在外面。你的城堡有唯一的入口,那就是一个...
注意 v8 补丁漏洞,Electron 的上下文隔离不安全
Mind the v8 patch gap Electron's Context Isolation is insecureTL;DR在我为 Discord RCE 视频编写脚本时,我再次审视了 El...
OpenRasp分析
OpenRasp分析[TOC]写在前面 花了点时间学习了下openrasp的核心代码,这里做下简单的分析 相关项目地址: https://github.com/baidu-security/op...
GHSL-2024-095:类型混淆导致 Chrome 渲染器沙箱中出现 RCE - CVE-2024-5830
协调披露时间表2024-05-24:问题已报告给 Chromium 安全团队,编号为 3424569912024-06-11:Chrome 版本126.0.6478.56/57中的问题已修复,编号为 ...
Chrome Renderer 通过异步堆栈跟踪中的类型混淆进行
Chrome 渲染器通过异步堆栈跟踪中的类型混淆进行 1day RCE(CVE-2023-6702)概括该漏洞允许远程攻击者在 Chrome 渲染器进程内执行任意代码。异步堆栈跟踪处理代码中的类型检查...
TyphoonCon 2024 Chrome Renderer 1day RCE 漏洞分析
摘要这个漏洞允许远程攻击者在 Chrome 渲染器进程中执行任意代码。在异步堆栈跟踪处理代码中存在类型检查不足。它导致 FunctionContext 和 NativeContext 之间的类型混淆,...
在 openECSC 上利用 V8:从内存损坏到浏览器 pwn 的初学者友好之旅
尽管 Chrome 有 7 个 CVE,但我之前从未真正充分利用过其V8 JavaScript 引擎中的内存损坏问题。Baby array.xor是今年 openECSC CTF 上的一项挑战,也是我...
【技术分享】《Chrome V8原理讲解》第十六篇 运行时辅助类,详解加载与调用过程
前言本系列的前十三篇文章,讲解了V8执行Javascript时最基础的工作流程和原理,包括词法分析、语法分析、字节码生成、Builtins方法、ignition执行单元,等等,达到了从零做...