Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Gregor Samsa:利用 Java XML 签名验证(CVE-2022-34169)
projectzero.google
| 漏洞 |
CVE-2022-34169
|
#exploit
|
#vulnerability
|
#security-research
摘要
Project Zero 披露 Java 标准库中隐藏的攻击面——XML 签名验证的缺陷(CVE-2022-34169),并通过 Gregor Samsa 技术生成碰撞载荷实现利用。
CVE
CVE-2022-34169
发布时间
2022-11-02 00:00
收录时间
2026-09-22 23:18
原文 ↗
← 上一篇
一个强大的剪贴板:三星在野漏洞利用分析
下一篇 →
RC4 依然被认为是有害的
相关内容
漏洞
·
projectzero.google
在野系列:2020 年 10 月的 0-day 发现
Google Project Zero 在野利用系列文章,梳理 2020 年 10 月在野发现的多枚 0-day 漏洞及其关联分析。
研究
·
projectzero.google
深入剖析 NSO 零点击 iMessage 漏洞利用:远程代码执行
Google Project Zero(Ian Beer 与 Samuel Groß)对 NSO Group 零点击 iMessage 利用链(FORCEDENTRY)的深入分析,本文聚焦其中的远程代码执行环节。
博客
·
projectzero.google
这不该发生:一次漏洞复盘
Google Project Zero(Tavis Ormandy)撰写的漏洞事后剖析(postmortem),复盘漏洞从引入到修复的全过程,检视本可避免的环节。
博客
·
projectzero.google
将 Kerberos 用于身份认证中继攻击
James Forshaw 介绍如何将 Kerberos 协议用于身份认证中继(relay)攻击,展示超出传统 NTLM 中继范畴的新型攻击面。
博客
·
projectzero.google
Windows 漏洞利用技巧:中继 DCOM 身份认证
James Forshaw 介绍 Windows 漏洞利用中的一项技巧:对 DCOM 身份认证进行中继(relay),以辅助特定场景下的攻击实现。
博客
·
projectzero.google
一个简单的 Linux 内核内存破坏漏洞如何导致系统完全沦陷
Jann Horn 分析现有与潜在的内核安全缓解措施,说明为何一个看似简单的 Linux 内核内存破坏漏洞也可能演变为对整个系统的完全控制。
返回