Pwn2Own 黑客大赛将移至爱尔兰,Meta 将作为赞助商参加此次活动,并为针对该公司 WhatsApp 消息应用程序的零点击漏洞发起者提供 30 万美元奖金。趋势科技的零日计划 (ZDI) 于周四...
Pwn2Own:从 WAN 转到 LAN 攻击 Synology BC500 IP 摄像头
part1的部分请参考:执行摘要Claroty Team82 参与了去年秋季在多伦多举办的 Pwn2Own 2023 物联网黑客大赛,并成功利用了 TP-Link ER605 路由器和 Synolog...
Pwn2Own:WAN 到 LAN 的漏洞利用
执行摘要Claroty Team82在去年秋天参加了Pwn2Own 2023多伦多物联网黑客大赛,并成功利用了TP-Link ER605路由器和Synology BC500 IP摄像机的漏洞我们通过这...
GOOGLE修复了今年第七个被积极利用的Chrome零日漏洞,这是一周内第三个被修复的漏洞
Google发布了一项新的紧急安全更新,以解决Chrome浏览器中的一个新漏洞,该漏洞被标记为CVE-2024-4947,并在本周披露。CVE-2024-4947漏洞是一种类型混淆,存在于V8 Jav...
Vmware修复了 2024 年温哥华PWN2OWN展示的零日漏洞
VMware 解决了其 Workstation 和 Fusion 桌面虚拟机管理程序中的四个漏洞,其中包括在 Pwn2Own Vancouver 2024 上展示的三个零日漏洞。以下是虚拟化巨头解决的...
谷歌修复了今年第五个被积极利用的 Chrome 零日漏洞
本周,谷歌发布了安全更新,以解决 Chrome 浏览器中跟踪为 CVE-2024-467 的零日漏洞。这个漏洞是自今年年初以来在谷歌浏览器中被利用的第五个零日漏洞。该漏洞是一个位于 Visuals 组...
TP-Link AC1750 漏洞挖掘的文章 (2022)- Pwn2Own 2021
目标选择此时,@pwning_me、@chillbro4201和我都很积极,并且在不和谐的地方聊天。我们的最终目标是参加比赛,在查看了比赛规则后,阻力最小的路径似乎是针对路由器。我们对它们有更多的经验...
Pwn2Own TORONTO 2023 (CVE-2024-1179) & TP-Link Omada ER605
1介绍&固件下载漏洞点在client端,而且client端会挂载到546这个端口上,学习后知道client会接收server发送的确认报文所以漏洞点是在处理接收报文时发生的修复固件:https...
谷歌针对PWN2OWN 2024演示的两个Chrome零日漏洞进行了处理
本周,谷歌解决了Chrome浏览器中的几个漏洞,包括两个零日漏洞,分别被跟踪为CVE-2024-2886和CVE-2024-2887,在Pwn2Own Vancouver 2024黑客竞赛期间展示。高...
Mozilla 修复Pwn2Own大赛发现的两个 Firefox 0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Mozilla 公司发布安全更新,修复了研究人员 Manfred Paul 在 Pwn2Own 温哥华大赛中找到的两个 Firefox 0day 漏洞...
Pwn2Own温哥华黑客大赛落幕,火狐浏览器连夜赶工一天修复两高危漏洞
在刚刚结束的Pwn2Own温哥华黑客大赛上,参赛选手披露了两个Mozilla Firefox的高危漏洞,Mozilla员工在24小时内验证了Paul的漏洞的真实性,并加班加点发布了相应的修复补丁。这些...
Mozilla修复了在Pwn2Own Vancouver 2024中被利用的Firefox零日漏洞
Mozilla在最近的Pwn2Own Vancouver 2024黑客大赛中,出色地处理了Firefox网络浏览器中被利用的两个零日漏洞。研究人员Manfred Paul(@_manfp)赢得了比赛,...
4