Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
重要 Flash 利用缓解已在 v18.0.0.209 上线
projectzero.google
| 博客 |
#defense
|
#flash
|
#exploit-mitigations
|
#adobe
|
#project-zero
摘要
Google Project Zero 宣布基于团队漏洞研究成果的 Flash Player 利用缓解措施已随 v18.0.0.209 版本上线。
发布时间
2015-07-16 00:00
收录时间
2026-09-22 23:57
原文 ↗
← 上一篇
一个完美的漏洞:利用 Flash 类型混淆
下一篇 →
从 inter 到 intra:提升利用可靠性
相关内容
公告
·
projectzero.google
利用 Flash 中的 CVE-2014-0556 漏洞
Google Project Zero 文章,讲解 Flash 漏洞 CVE-2014-0556 的利用,属 Adobe APSB14-21 公告修复内容之一。
博客
·
projectzero.google
隔离堆上线之后
考察 Adobe Flash Player 在隔离堆(Isolated Heap)落地后的堆管理变化,并通过针对两个新发现的释放后使用漏洞编写利用,评估隔离堆对可利用性的实际影响。
博客
·
projectzero.google
Flash Vector.<*> 缓解措施的三种绕过与一个修复
Flash 18.0.0.209 引入两组对抗 Vector 数据破坏滥用的缓解措施后,18.0.0.232 调整了其中一项的实现以修复 Project Zero 482 号 bug;文中演示三种绕过方法。
博客
·
projectzero.google
两个漏洞利用的故事
Google Project Zero 深度文章,剖析针对 Flash Player 脚本漏洞的利用技术。
博客
·
projectzero.google
指针到底长什么样?
Google Project Zero 文章,剖析 Flash Player 内存信息泄露漏洞及泄露数据对利用的助推作用。
漏洞
·
projectzero.google
(^Exploiting)\s*(CVE-2015-0318)\s*(in)\s*(Flash$)
Google Project Zero 文章,讲解 Adobe Flash 所用 PCRE 正则引擎漏洞 CVE-2015-0318 的利用。
返回