Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Multiple Internet to Baseband Remote Code Execution Vulnerabilities in Exynos Modems
projectzero.google
| 漏洞 |
#rce
|
#android
|
#vulnerability
|
#samsung
|
#baseband
|
#exynos
摘要
披露 Samsung Exynos 基带的多个可从互联网直接触达的 RCE 漏洞:说明漏洞细节、受影响设备与补丁情况。
发布时间
2023-03-16 00:00
收录时间
2026-09-22 23:17
原文 ↗
← 上一篇
Release of a Technical Report into Intel Trust Domain Extensions
下一篇 →
Exploiting null-dereferences in the Linux kernel
相关内容
漏洞
·
idnsec.com
[CVE-2026-93485] Comment2XSS:WordPress 核心中的零点击预认证 XSS,可潜在升级为 RCE
CVE-2026-93485 是 WordPress 核心 wpautop() 渲染逻辑中的未认证存储型 XSS:攻击者提交构造评论后,在块主题渲染时页面加载即触发零点击 XSS,并可借管理员会话上传插件升级为 RCE。该漏洞已在 WordPress 7.1.1 修复并回溯支持至 4.7.36 分支。
研究
·
projectzero.google
深入剖析 NSO 零点击 iMessage 漏洞利用:远程代码执行
Google Project Zero(Ian Beer 与 Samuel Groß)对 NSO Group 零点击 iMessage 利用链(FORCEDENTRY)的深入分析,本文聚焦其中的远程代码执行环节。
博客
·
projectzero.google
缓解措施本身也是攻击面
缓解措施本身也是攻击面:三星 Android 内核中一处内存破坏缺陷的分析。
博客
·
projectzero.google
掀开(Hyper)Visor:绕过三星实时内核保护(RKP)
Project Zero 讲解如何绕过 Samsung 的实时内核保护(RKP):击破基于 hypervisor 的完整性校验机制。
公告
·
projectzero.google
Return to libstagefright:利用 Android 的 libutils
在 Android 设备上做模糊测试时发现 libutils 中的 CVE-2016-3861:该严重漏洞可经多种攻击路径触达,既能远程代码执行,也能提权进入高权限的 system_server SELinux 域。
博客
·
projectzero.google
Hack The Galaxy:猎捕三星 Galaxy S6 Edge 中的漏洞
Project Zero 对三星 Galaxy S6 Edge 开展安全研究,发现并报告 11 个高影响安全问题;本文讨论研究动机、漏洞挖掘方法与收获。
返回