为期3天的Pwn2Own Automotive 2025 黑客竞赛已于1月24日在东京结束,安全研究人员在成功利用 49 个零日漏洞后累计获得了将近90万美元奖金。比赛期间,参赛选手以汽车软件和产品为...
特斯拉充电桩一天被入侵两次,电动汽车基础设施网络安全引发全球关注
在2025年1月22日至24日举行的Pwn2Own Automotive 2025黑客大赛中,特斯拉的Wall Connector电动汽车充电桩成为了研究人员的重点攻击目标,并在比赛的第二天被成功入侵...
特斯拉充电器漏洞让黑客在 Pwn2Own 上赢得 129,000 美元
本周,由趋势科技零日计划 (ZDI) 在日本东京举办的 Pwn2Own Automotive 2025 黑客大赛第二天,研究人员获得了丰厚的奖励。 活动第二天共支付了 335,500 美元,加上第一天...
QNAP修复Pwn2Own大赛利用的多个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周末,QNAP系统修复在2024年Pwn2Own 爱尔兰大赛中演示的QTS 和 QuTS Hero 中的多个漏洞。在 Pwn2Own 大赛中,参赛人...
Synology 紧急发布 Pwn2Own 零日漏洞补丁
网络附加存储 (NAS) 设备制造商 Synology 已修复了 Pwn2Own 黑客竞赛中被利用的两个关键零日漏洞。 Midnight Blue 安全研究员在该公司的 Synology Photos...
2025 Pwn2Own Automotive
“又鸽一周没更新,前2周又是比赛和议题的,实在没时间,先水一篇,下次一定(bushi)” 今年年初,首届 Pwn2Own Automotive成功举办,在为期三天的活动中颁发了共计1,323,750美...
小米在 Pwn2Own Toronto 2023 大赛前修补了 RCE 漏洞,并在大赛结束后删除了补丁
在 Pwn2Own Toronto 2023 竞赛期间,列出了几个类别和设备供研究人员瞄准。至于移动设备,有 Apple iPhone 14、Google Pixel 7、三星 Galaxy S23 ...
从k0师傅的博客中 获得 Pwn2Own full exploit的灵感
小漏洞大作为:CVE-2024-30089 是一个细微的内核漏洞,我利用它成功攻破了一台完全更新的Windows 11机器(启用了所有虚拟化安全和硬件安全缓解措施),并在今年的Pwn2Own比赛中首次...
Pwn2Own 爱尔兰站上,WhatsApp 漏洞悬赏 30 万美元
Pwn2Own 黑客大赛将移至爱尔兰,Meta 将作为赞助商参加此次活动,并为针对该公司 WhatsApp 消息应用程序的零点击漏洞发起者提供 30 万美元奖金。趋势科技的零日计划 (ZDI) 于周四...
Pwn2Own:从 WAN 转到 LAN 攻击 Synology BC500 IP 摄像头
part1的部分请参考:执行摘要Claroty Team82 参与了去年秋季在多伦多举办的 Pwn2Own 2023 物联网黑客大赛,并成功利用了 TP-Link ER605 路由器和 Synolog...
Pwn2Own:WAN 到 LAN 的漏洞利用
执行摘要Claroty Team82在去年秋天参加了Pwn2Own 2023多伦多物联网黑客大赛,并成功利用了TP-Link ER605路由器和Synology BC500 IP摄像机的漏洞我们通过这...
GOOGLE修复了今年第七个被积极利用的Chrome零日漏洞,这是一周内第三个被修复的漏洞
Google发布了一项新的紧急安全更新,以解决Chrome浏览器中的一个新漏洞,该漏洞被标记为CVE-2024-4947,并在本周披露。CVE-2024-4947漏洞是一种类型混淆,存在于V8 Jav...
5