Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Heap Feng Shader:利用 Chrome 中的 SwiftShader
projectzero.google
| 博客 |
#chrome
|
#project-zero
|
#swiftshader
|
#heap-feng-shui
摘要
Heap Feng Shader:在多数系统上 Chrome 正常情况不会使用 SwiftShader——但攻击者可以改变这一点。
发布时间
2018-10-24 00:00
收录时间
2026-09-22 23:44
原文 ↗
← 上一篇
用 COM 向 Windows 受保护进程注入代码(第二部分)
下一篇 →
Deja-XNU
相关内容
博客
·
projectzero.google
近乎无限的内存:逃出 Chrome 沙箱
近乎无限的内存:在发现多个 Chrome 沙箱逃逸候选漏洞后,探索利用 SwiftShader 逃出沙箱的路径。
研究
·
projectzero.google
利用 NVMAP 逃逸 Chrome 沙箱 - CVE-2014-5332
Google Project Zero 文章,利用 NVIDIA NVMAP 驱动漏洞 CVE-2014-5332 逃逸 Chrome for Android 沙箱。
研究
·
projectzero.google
[CVE-2014-3196] “无名客”也会感到“不安全”吗?
Google Project Zero 文章,介绍已在 M38 修复的 Windows 版 Chrome 漏洞 CVE-2014-3196。
博客
·
projectzero.google
用 RIDL 逃出 Chrome 沙箱
用 RIDL(微架构数据采样)逃出 Chrome 沙箱(Stephen Röttger 客座博文)。
博客
·
projectzero.google
Project Zero 的几个月(第一部分)
Project Zero 日常工作系列第一篇:从 Chrome 团队的一封邮件开始的研究旅程。
博客
·
projectzero.google
Project Zero 的几个月(第二部分)
Project Zero 日常工作系列第二篇:理解 Chrome 漏洞的运作机制并协助修复之后的故事。
返回