Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
零点击利用
netlas.io
| 博客 |
#whatsapp
|
#mobile-security
|
#patching
|
#exploits
|
#imessage
|
#zero-click
摘要
零点击利用解析:以贝索斯 iPhone 遭 WhatsApp 视频文件入侵为例,说明无需交互的漏洞链为何危险、即时通讯与基带组件为何是重点目标,以及补丁验证的必要性。
发布时间
2025-10-24 00:00
收录时间
2026-08-10 14:26
原文 ↗
← 上一篇
When AI Turns Criminal: Deepfakes, Voice-Cloning & LLM Malware
下一篇 →
当补丁失效:补丁绕过与不完整安全措施的分析
相关内容
博客
·
projectzero.google
A 0-click exploit chain for the Pixel 9 Part 3: Where do we go from here?
Google Project Zero Pixel 9 零点击利用链系列收官篇,回顾整个利用链研究的经验教训,并探讨哪些平台层面的改进能够显著抬高此类攻击的成本。
博客
·
netlas.io
当补丁失效:补丁绕过与不完整安全措施的分析
当补丁失效:8100 个补丁的研究显示 15.5% 需要后续修复;文章复盘 SharePoint ToolShell 等数周内即被绕过的案例,并给出防御者更新后的快速复查清单。
博客
·
blog.trailofbits.com
1Password 的 AI 补丁基准测试具有误导性
Trail of Bits 指出,1Password 这份有缺陷的基准测试歪曲了 AI 补丁质量:将错误修复的提示词和未测试的试验轮次都计入了 26% 干净修复率的头条数字,并发布了两个 agent skills 用于生成更高质量的修复。
博客
·
blog.trailofbits.com
从审计 WhatsApp 的 Private Inference 中学到的 TEE 安全经验
Trail of Bits 对 WhatsApp「Private Inference」的上线前审计发现 28 个问题,其中 8 个高危漏洞可绕过隐私保障,Meta 已全部修复。审计表明基于 AMD SEV-SNP 与 Nvidia 机密 GPU 的 TEE 方案并非万能,未度量数据与缺失校验都会成为攻击面。
博客
·
bishopfox.com
统一的代码,统一的风险:挖掘 .NET MAUI 应用中的漏洞
Bishop Fox 演示如何绕过 .NET MAUI 的平台打包机制,从 Android 与 iOS 应用中提取可读的 C# 程序集,并借助 mauidll 工具分析共享业务逻辑中反复出现的典型漏洞模式:逆向一份共享程序集即可同时攻破双平台应用。
博客
·
blog.trailofbits.com
迈向实用的二进制安全优化
编译器优化(如死存储消除)可能移除密钥清零等安全关键代码。Trail of Bits 研究通过二进制布局加固等实用安全优化来削弱代码复用攻击。
返回