跳到正文
  1. Zero Day Initiative78

    Pwn2Own 上研究者用 2 漏洞链攻破 Google Pixel 10,获 112,500 美元

    Zero Day Initiative 公布,Dimitrios Valsamaras、Ken Gannon / 伊藤 剣 与 CENSUS Labs 的 Tenia Valsamara 在 Pwn2Own 上使用 Mobile Hacking Lab 的 djini 攻破 Google Pixel 10,获得 112,500 美元奖金和 22.50 Master of Pwn 积分。该利用链由 2 个漏洞组成,包含 1 次 collision 和 1 个 0day。

    推荐理由:Pwn2Own 上针对 Google Pixel 10 的两漏洞利用链以 11.25 万美元成交,可观察移动端漏洞奖励市场的定价与目标机型走向。

  1. Google Project Zero88

    Project Zero 披露 Pixel 10 零点击利用链:VPU 驱动 mmap 缺陷可读写内核

    Google Project Zero 公开了一条针对 Pixel 10 的零点击利用链,从 Dolby 解码器漏洞 CVE-2025-54957 到内核提权共两步。

    推荐理由:Project Zero 公开 Pixel 10 零点击利用链的完整技术路径,展示 Android 驱动中一个浅层 mmap 缺陷如何被直接用于内核任意读写。

  1. 卡巴斯基 Securelist · 移动恶意软件82

    卡巴斯基:Coruna 框架内核利用代码与 Operation Triangulation 同源

    卡巴斯基分析 Google 和 iVerify 披露的 Coruna 漏洞利用框架后确认,其针对 CVE-2023-32434 和 CVE-2023-38606 的内核利用代码是 Operation Triangulation 中所用利用代码的更新版本。

    推荐理由:卡巴斯基对比发现 Coruna 的内核利用代码与 Operation Triangulation 同源,说明这套框架已被复用并扩散到更多攻击者手中。

已经到底了