针对车载Android 15系统的提权(Root)需求,需结合车载系统的定制化特性与Android系统的安全机制! 一、提权核心思路 1. 利用系统漏洞 通过挖掘车载Android系...
基于eBPF的安全可信协议栈
今天为大家介绍清华大学徐恪老师团队提出的一个面向无状态协议攻击的防御系统——ICMP Filter,其能够以防御组件的形式热加载进Linux内核中,监测入站ICMP报文的频率和语义特性。系统在维持轻量...
攻击链揭露:间谍软件利用零日漏洞攻破安卓手机锁屏
近日,国际特赦组织与谷歌的威胁分析小组联合揭露了一个复杂的网络间谍事件,塞尔维亚当局利用由以色列数字情报公司Cellebrite提供的零日漏洞攻击安卓设备。该事件涉及通过物理接触目标设备,绕过锁屏保护...
G.O.S.S.I.P 阅读推荐 2025-02-09 To Rust or Not to Rust
最近几天Linux内核社区有一个不大不小的瓜:知名黑客、Asahi Linux project的主要负责人 Hector Martin(aka. marcan)跟Linux内核维护者 Christop...
微软代码埋雷,Linux内核6.13险翻车,英特尔和AMD紧急救场
“流水的翻车,铁打的微软”。流走的是事故,留下的是教训。俗话说:“铁打的营盘,流水的兵”。流走的是岁月,留下的是人生。您可倒好:“流水的翻车,铁打的微软”。流走的是事故,留下的是教训。为什么这么说呢?...
G.O.S.S.I.P 阅读推荐 2025-01-15 世间安得两全法
今天要介绍的论文Balancing Analysis Time and Bug Detection: Daily Development-friendly Bug Detection in Linux...
CVE-2022-23222-linux内核EBPF本地提权漏洞本地复现
EBPF介绍简述概括, eBPF 是一套通用执行引擎,提供了可基于系统或程序事件高效安全执行特定代码的通用能力,通用能力的使用者不再局限于内核开发者;eBPF 可由执行字节码指令、存储对象和 Help...
首个针对Linux系统UEFI启动包的攻击Bootkitty
一、事件概述随着UEFI威胁领域的不断演变,ESET研究人员最近披露了一个重大发现——首个针对Linux系统UEFI启动包的攻击Bootkitty。这一发现打破了现代UEFI启动包仅针对Windows...
Linux内核团队清退俄罗斯开发者
近日,一篇关于Linux内核团队清退俄罗斯开发者的报道引发了Linux社区和科技业界人士的广泛关注和震动。据Ostechnix报道,在上周末提交的一个Linux内核补丁中,十几位俄罗斯内核维护者被除名...
Linux内核可利用的结构体总结
在Linux内核中,可以通过分配对象来对UAF、OOB等漏洞对象进行占位进行漏洞利用。内核中有许多可利用对象,某些对象有非常强大的利用原语,可以通过这些对象及其操作函数来实现权限提升。本文对Linux...
警惕,Linux 黑客新的强力工具
Linux之父Linus中国香港首讲:安全、Rust、AI与核心Kernel2024年8月23日,在中国香港举行的 Linux 基金会的 OpenSource Summit China 大会上,Lin...
深入解析CVE-2024-1086漏洞:Linux内核的本地权限提升威胁
随着技术的发展,系统安全性成为了各大企业和开发者关注的重点。然而,近日曝光的CVE-2024-1086漏洞引发了广泛关注。这个漏洞影响了Linux内核5.14到6.6版本之间的大多数系统,具有极高的本...