Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
知道的越多,越知道自己不知道
projectzero.google
| 博客 |
#zero-day
|
#exploit
|
#vulnerability
|
#security-research
摘要
Google Project Zero 发布的 2021 年度在野 0-day 利用回顾报告,统计全年发现的在野利用 0-day 数量,并结合典型案例分析趋势。
发布时间
2022-04-19 00:00
收录时间
2026-09-22 23:19
原文 ↗
← 上一篇
AMD 安全处理器技术报告发布
下一篇 →
CVE-2021-1782:被在野利用的 iOS vouchers 漏洞
相关内容
博客
·
projectzero.google
既视感漏洞(Déjà vu-lnerability)
Google Project Zero 发布的 2020 年度在野利用 0-day 回顾(Year in Review),统计全年数据并分析攻击趋势与典型案例。
博客
·
projectzero.google
In-the-Wild 系列开篇
Project Zero「In-the-Wild」系列开篇:介绍对被用于真实攻击的 0-day 进行跟踪与分析的计划。
漏洞
·
projectzero.google
在野系列:2020 年 10 月的 0-day 发现
Google Project Zero 在野利用系列文章,梳理 2020 年 10 月在野发现的多枚 0-day 漏洞及其关联分析。
博客
·
projectzero.google
这不该发生:一次漏洞复盘
Google Project Zero(Tavis Ormandy)撰写的漏洞事后剖析(postmortem),复盘漏洞从引入到修复的全过程,检视本可避免的环节。
博客
·
projectzero.google
将 Kerberos 用于身份认证中继攻击
James Forshaw 介绍如何将 Kerberos 协议用于身份认证中继(relay)攻击,展示超出传统 NTLM 中继范畴的新型攻击面。
博客
·
projectzero.google
Windows 漏洞利用技巧:中继 DCOM 身份认证
James Forshaw 介绍 Windows 漏洞利用中的一项技巧:对 DCOM 身份认证进行中继(relay),以辅助特定场景下的攻击实现。
返回