VMware 解决了其 Workstation 和 Fusion 桌面虚拟机管理程序中的四个漏洞,其中包括在 Pwn2Own Vancouver 2024 上展示的三个零日漏洞。以下是虚拟化巨头解决的...
谷歌修复了今年第五个被积极利用的 Chrome 零日漏洞
本周,谷歌发布了安全更新,以解决 Chrome 浏览器中跟踪为 CVE-2024-467 的零日漏洞。这个漏洞是自今年年初以来在谷歌浏览器中被利用的第五个零日漏洞。该漏洞是一个位于 Visuals 组...
TP-Link AC1750 漏洞挖掘的文章 (2022)- Pwn2Own 2021
目标选择此时,@pwning_me、@chillbro4201和我都很积极,并且在不和谐的地方聊天。我们的最终目标是参加比赛,在查看了比赛规则后,阻力最小的路径似乎是针对路由器。我们对它们有更多的经验...
Pwn2Own TORONTO 2023 (CVE-2024-1179) & TP-Link Omada ER605
1介绍&固件下载漏洞点在client端,而且client端会挂载到546这个端口上,学习后知道client会接收server发送的确认报文所以漏洞点是在处理接收报文时发生的修复固件:https...
谷歌针对PWN2OWN 2024演示的两个Chrome零日漏洞进行了处理
本周,谷歌解决了Chrome浏览器中的几个漏洞,包括两个零日漏洞,分别被跟踪为CVE-2024-2886和CVE-2024-2887,在Pwn2Own Vancouver 2024黑客竞赛期间展示。高...
Mozilla 修复Pwn2Own大赛发现的两个 Firefox 0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Mozilla 公司发布安全更新,修复了研究人员 Manfred Paul 在 Pwn2Own 温哥华大赛中找到的两个 Firefox 0day 漏洞...
Pwn2Own温哥华黑客大赛落幕,火狐浏览器连夜赶工一天修复两高危漏洞
在刚刚结束的Pwn2Own温哥华黑客大赛上,参赛选手披露了两个Mozilla Firefox的高危漏洞,Mozilla员工在24小时内验证了Paul的漏洞的真实性,并加班加点发布了相应的修复补丁。这些...
Mozilla修复了在Pwn2Own Vancouver 2024中被利用的Firefox零日漏洞
Mozilla在最近的Pwn2Own Vancouver 2024黑客大赛中,出色地处理了Firefox网络浏览器中被利用的两个零日漏洞。研究人员Manfred Paul(@_manfp)赢得了比赛,...
Pwn2Own 2021 Parallels Desktop VM 逃逸漏洞
Parallels Desktop 虚拟机管理程序的完整概念验证利用(Pwn2Own 2021 温哥华)。技术演练视频:简单错误的高级利用(幻灯片)https://youtu.be/6UhgLteN-...
Pwn2Own 2021 Jscript9 远程代码执行漏洞
这是我前段时间为 Jscript9.dll 中的 JavaScript JIT 类型混淆漏洞编写的漏洞利用的简短文章。我展示了一种利用 JavaScript 引擎中类型混淆漏洞的经典技术。该漏洞利用完...
黑客发现特斯拉系统漏洞,赢得 20 万美元奖金和一辆 Model 3
IT之家 3 月 21 日消息,黑客通过发现特斯拉系统的新漏洞,赢得了一辆全新的 Model 3 轿车和 20 万美元(IT之家备注:当前约 144.2 万元人民币)的奖金。多年来,特斯拉一直大力投资...
温哥华Pwn2Own首日,Windows 11、特斯拉和 Ubuntu Linux被攻破
在 Pwn2Own 温哥华 2024 的第一天,参赛者在 Windows 11,特斯拉,Ubuntu Linux 以及其他设备和软件中展示了 19 个零日漏洞,以赢得 732,500 美元和一辆特斯拉...
5