Parallels Desktop 虚拟机管理程序的完整概念验证利用(Pwn2Own 2021 温哥华)。技术演练视频:简单错误的高级利用(幻灯片)https://youtu.be/6UhgLteN-...
Pwn2Own 2021 Jscript9 远程代码执行漏洞
这是我前段时间为 Jscript9.dll 中的 JavaScript JIT 类型混淆漏洞编写的漏洞利用的简短文章。我展示了一种利用 JavaScript 引擎中类型混淆漏洞的经典技术。该漏洞利用完...
黑客发现特斯拉系统漏洞,赢得 20 万美元奖金和一辆 Model 3
IT之家 3 月 21 日消息,黑客通过发现特斯拉系统的新漏洞,赢得了一辆全新的 Model 3 轿车和 20 万美元(IT之家备注:当前约 144.2 万元人民币)的奖金。多年来,特斯拉一直大力投资...
温哥华Pwn2Own首日,Windows 11、特斯拉和 Ubuntu Linux被攻破
在 Pwn2Own 温哥华 2024 的第一天,参赛者在 Windows 11,特斯拉,Ubuntu Linux 以及其他设备和软件中展示了 19 个零日漏洞,以赢得 732,500 美元和一辆特斯拉...
特斯拉在Pwn2Own温哥华2024被攻击
Synacktiv 团队在2024温哥华 Pwn2Own使用了一个整数溢出漏洞,成功攻击了带有CAN 总线控制的ECU,从而赢得了 20 Master of Pwn 积分、200,000 美元奖金以及...
详细了解Pwn2Own汽车EV充电器硬件
安全提醒EV充电桩含有高电压,使用它们时要格外小心。通电时切勿触摸内部部件。如果您无法确定设备中的安全区域和不安全区域,请在继续操作之前寻求合格的帮助。如果打算插入车辆或使用充电电缆电源或信号导体作为...
Pwn2Own Automotive 2024 大赛上,研究人员又一次侵入了特斯拉
Bleeping Computer 网站消息,Pwn2Own Automotive 2024 大赛第一天,安全研究人员通过三个漏洞碰撞和 24 个零日漏洞利用共获得了 72.25 万美元的奖金。Pwn...
利用特斯拉、电动汽车充电器、信息娱乐漏洞,黑客从中获利130万美金
关键词黑客入侵网络安全研究人员和漏洞赏金猎人通过在 Zero Day Initiative 的 Pwn2Own Automotive 竞赛中入侵特斯拉、电动汽车充电器和信息娱乐系统而获得了超过 130...
世界级黑客大赛:Pwn2Own Automotive-黑客利用特斯拉等漏洞获得奖励超70万美元
在 Pwn2Own Automotive 黑客大赛的第一天,参与者通过黑客攻击特斯拉、电动汽车充电器和信息娱乐系统获得了超过 70 万美元的收入。趋势科技的零日计划 (ZDI) 是 1 月 24 日至...
爆多个漏洞 | Pwn2Own Automotive 2024 第一天结果
欢迎来到首届 Pwn2Own Automotive 活动:截至 2024 年 1 月 24 日 发文前的最新结果如下。成功 - Sina Kheirkhah 成功执行了对 ChargePoint Ho...
电动汽车充电桩攻击面解析 2024 Pwn2Own Automotive目标 ChargePoint Home Flex
前言“ChargePoint Home Flex是一款电动汽车充电桩,专为用户在家中使用而设计。该设备在其硬件中具有最小的用户界面,采用移动的应用程序来安装和消费。ChargePoint Home F...
三星 Galaxy S23 在多伦多 Pwn2Own 大会上再遭黑客攻击两次
三星 Galaxy S23 在多伦多 Pwn2Own 大会上再遭黑客攻击两次在加拿大多伦多举行的 Pwn2Own 2023 黑客大赛的第二天,安全研究人员又两次入侵了三星 Galaxy S23 智能手...
4