samloader-rs 2.2.0 发布:AI 逆向三星 Odin4
samloader-rs 2.2.0 发布,该版本借助 AI 代理逆向三星官方 Odin4 二进制及多代设备 bootloader,构建了固件刷写实现。该版本还包含多项小型修复与新功能,完整更新日志见 changelog。项目后续还有更大计划。
samloader-rs 2.2.0 发布,该版本借助 AI 代理逆向三星官方 Odin4 二进制及多代设备 bootloader,构建了固件刷写实现。该版本还包含多项小型修复与新功能,完整更新日志见 changelog。项目后续还有更大计划。
那么在搭载 Android 17 的 Pixel 9 上,难道就没有办法在离线状态下从照片中复制文字,而不把它发送给 Google 吗? Pixel 手机上有这么多 AI 功能,基本的 OCR 却仍然不能在本地运行?
据 Dark Reading 报道,威胁行为者拨打和发送短信给员工的个人移动设备,冒充 IT 帮助台并诱导其进入钓鱼页面,窃取 Microsoft 365 凭据和身份验证令牌。攻击者针对未受管理的 BYOD 设备,可绕过许多企业安全控制,并利用被窃身份从 SharePoint、OneDrive 和 Exchange 等服务访问和窃取敏感数据。
根据 Apple 文档,并没有一个开关可以关闭 Apple Intelligence。你需要逐个关闭各项功能。文档确实提到可通过屏幕使用时间来完全屏蔽 Siri。它被有意隐藏在那里。
联合国本月发布两份报告,均引用了 Citizen Lab 提交的建议。联合国人权事务高级专员办事处的报告评估数字技术对人权捍卫者的风险,并引述 Citizen Lab 报告、概述其提交内容;联合国雇佣军问题工作组的报告则依据 Citizen Lab 研究评估网络雇佣军的人权影响,并指出网络空间缺乏明确监管。
ESCAL8,Google 年度旗舰安全会议,将于 2026 年 10 月来到新加坡,特别聚焦 AI Agents!🇸🇬 查看我们的博客文章,了解会议三大板块的计划:bugSWAT、Hackceler8 和 init.g() 👇 https://bughunters.google.com/blog/escal8-2026-agentic-hacking-in-the-lion-city
Citizen Lab 就中国当局及其代理人在加拿大监控中国公民与海外侨民的问题,向加拿大移民与难民委员会研究处提交了回应文件。该文件概述了中国国内国家监控与压制,与中国政府海外监控活动之间的联系。
macOS 安全研究者 Patrick Wardle 发现 Meta 新推出的个人 AI 代理 Muse 在 Mac 上存在 0day 漏洞,并将其命名为 not-a-musing。
Zimperium 发文分析 Agentic AI 正如何改变移动威胁格局,攻击者只需用自然语言下达高层指令,智能体即可自主完成静态分析、动态交互与 UI 导航。该智能体可自主选择 Root 或越狱方案并规避完整性检查,在未 Root 设备上通过重打包二进制、侧载与 Frida 等 hook 框架完成逆向,并将发现的逻辑转为脚本,在模拟器集群上并行扩展为规模化欺诈。
Zimperium 分析发现 Android 恶意软件家族 Manic,同时具备银行欺诈与大规模监控能力。该恶意软件滥用无障碍服务及其他设备权限,窃取凭据、拦截通信、监控用户活动并远程控制受感染设备。攻击者可在受害者手机环境中直接实施金融欺诈并收集敏感信息,Zimperium 建议采用基于行为的检测、严格权限管控和持续的移动威胁监控。
推荐理由:Android 恶意软件把银行欺诈与监控能力合到一次感染里,防御者可据此重新评估无障碍权限的管控范围。
到欧洲了,等不及这周晚些时候的 @brucon 了!🧶
~ 个人消息 ~ 我离开了 TechCrunch。接下来我将专注于完成我那本关于 Hacking Team 和政府间谍软件历史的书。 在那之后,以及在此期间,我将从事自由撰稿。 联系我:Lorenzofb.writes@gmail.com 或 Signal @ LorenzoFB.1337 (+1 917 257 1382)
美丽的悉尼!🇦🇺 准备好狂欢了吗 @UnpromptedAU?🎉
Google 发布 Security-State 与 Security-State-Provider 库,把操作系统、系统模块和内核的已安装、已发布与待安装更新汇总为单一接口,供 Android Enterprise 合作伙伴、OEM 和安全敏感应用判断设备真实的“Effective Security State”。
ZDI 发布安全通告 ZDI-26-714,披露 Samsung rlottie 库存在栈缓冲区溢出漏洞,可导致远程代码执行,编号为 CVE-2026-91826。该漏洞源于复制用户提供的数据前未正确校验长度,攻击者可在当前进程上下文中执行代码,利用需要与 rlottie 库交互,具体攻击向量视实现而定。漏洞于 2026-08-25 报告给厂商,2026-09-17 协调公开。
iOS 27 引入名为 Impersonation Risk Detection 的安全功能,用于识别冒充银行、政府机构或熟人的社会工程诈骗,该功能默认关闭。用户可在“设置 ⇾ 隐私与安全 ⇾ Impersonation Risk Detection”中开启“Share with App Developers”,功能仅支持部分应用,Apple 尚未公布名单。
游戏逆向中手搓封包工具的单线程同步发包思路:整条业务逻辑、组包与网络发送在同一线程一次性跑完,调用完发包 call 就立刻走网络。无加密版本流程为控件 call → 功能 call1 → 功能 call2 → 组包 → 发包,其中控件 call 是触发发包事件的入口,功能 call1 负责填充对象、校验状态、读取角色数据。
Google Pixel 设备的蜂窝调制解调器存在不当授权漏洞,逻辑错误可能允许攻击者绕过权限检查并提权。该条目收录于 CISA 在野漏洞目录,原文未说明是否已被在野利用,也未给出修复版本。
Google VRP 在 X 上推荐研究者 brutecat 的博客文章,介绍其如何发现 Google 内部 API 中的漏洞,绕过授权并利用 GFile 库访问内部文件系统和存储。该研究对应 Google 漏洞奖励计划中 10 万美元的奖励。
iVerify 披露 Coruna 与 DarkSword 恶意软件的扩散情况,其投放清单覆盖 MetaMask、Phantom、Trust Wallet、OKX。
推荐理由:材料列出 Coruna 与 DarkSword 针对多款加密货币钱包 App 的投放清单,可帮助 iOS 用户判断自己安装的钱包是否在目标范围内。
Apple 发布 Apple Reference Image,一种在 iPhone 18 Pro 和 iPhone 18 Pro Max 主摄像头传感器上首发的可验证摄影方案,通过安全时间戳证明照片由真实传感器在特定时间拍摄。
Google 发布 2026 年 9 月 Pixel 更新公告,修复内核组件和 Pixel 组件中的多个安全漏洞,涉及远程代码执行、提权和信息泄露等问题。受影响设备在安全补丁级别达到 2026-09-05 或更新后即已解决本公告及 2026 年 9 月 Android 安全公告中的全部问题,所有受支持的 Pixel 设备都将收到该补丁级别的更新。
推荐理由:公告按组件列出 Pixel 设备本月的漏洞与修复范围,使用 Pixel 的读者可据此确认补丁级别是否已覆盖。
Apple 发布 iOS 27 和 iPadOS 27 安全更新,适用于 iPhone 11 及后续机型、iPad Pro 12.9 英寸第 4 代及后续机型、iPad Pro 11 英寸第 2 代及后续机型、iPad Air 第 4 代及后续机型、iPad 第 9 代及后续机型和 iPad mini 第 6 代及后续机型。
推荐理由:公告列出 iOS 27 与 iPadOS 27 修复的数十个 CVE 及受影响机型,管理 iPhone、iPad 设备的读者可据此确认升级范围。
Apple 发布 iOS 26.7 和 iPadOS 26.7 安全更新,适用于 iPhone 11 及后续机型、iPad Pro 12.9 英寸第 3 代及后续等设备,修复了内核越界写、释放后使用、类型混淆以及 WebKit 释放后使用等多个漏洞。
推荐理由:公告列出 iOS 26.7 与 iPadOS 26.7 修复的数十个 CVE 及受影响机型,管理 Apple 设备的读者可据此确认更新范围。
iVerify 推出可配合 MDM、MAM 或完全独立部署的方案,为航空机组、登机口与地勤人员的个人及企业设备提供 OS 级完整性遥测,无需侵入式权限或监控个人活动。该方案针对大量个人设备难以强制深度 MDM 注册的现实,采集未授权配置描述文件安装、证书信任变更、进程注入等内核邻近信号,以判断设备是否已被入侵。iVerify 指出,MDM 只能确认设备配置合规,无法反映设备当前是否已被攻陷。
Apple 发布 Safari 27 安全更新,适用于 macOS Sequoia 和 macOS Tahoe,修复多个 WebKit 漏洞。
推荐理由:公告列出 Safari 27 修复的多个 WebKit 漏洞及 CVE 编号,macOS 用户可据此确认需要更新的版本。
针对 Android App 中 WebView JSBridge 的漏洞挖掘案例分析,指出 JSBridge 暴露的接口可被任意页面调用,导致凭证窃取风险。内容围绕该漏洞的成因与挖掘思路展开,属于案例分析类技术复盘。
iVerify 提出企业安全团队在选型 Mobile EDR 平台前应评估的 8 个集成问题,涵盖 SIEM、SOAR、身份平台、MDM/UEM、桌面 EDR、威胁情报、API 与运营适配。文章强调,仅看支持列表不够,还要判断遥测是否规范化并进入 SOC、移动告警能否触发自动化响应、移动风险能否影响 Zero Trust 的 Conditional Access 决策。
美国两党议员于 9 月 9 日致函商务部长 Howard Lutnick,要求将包括 BellTroX InfoTech Services 在内的三家印度公司列入经济制裁名单。
Google Chromium V8 存在越界写漏洞,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞可能影响使用 Chromium 的多个浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。
Google 发布 2026 年 9 月 Android 安全公告,修复系统、框架、内核及高通、联发科等组件中的多个漏洞,其中系统组件存在严重级别的远程代码执行漏洞,无需额外执行权限且无需用户交互。安全补丁级别为 2026-09-01 或 2026-09-05 及更新的设备已解决对应问题,公告同时列出各 CVE 编号、漏洞类型与已更新的 AOSP 版本(14、15、16、16-qpr2、17)。
推荐理由:公告按组件列出 2026-09 补丁级别修复的漏洞与 AOSP 版本,管理 Android 设备的读者可据此确认需要推送的补丁级别。
联发科发布 2026 年 9 月产品安全公告,披露影响多款芯片组的漏洞,其中 5 个高危漏洞为 CVE-2026-20500 至 CVE-2026-20504,涉及 Modem 与 vdec 子组件,类型包括证书校验不当、堆缓冲区溢出和可达断言。
今年我们收到了数量惊人的优秀 @TheSAScon 提案,这让挑选演讲变得非常困难。但我们很高兴地公布第一批,老实说,这可能是我们迄今最好的阵容!🔥 趁还能买票赶紧入手!
Google Chromium V8 存在类型混淆漏洞,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞可能影响使用 Chromium 的多个浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。
Bill Marczak 表示,CVE-2025-31200 和 CVE-2025-31201 疑似为 NSO Group 所有,这是目前可归因于该组织的最新零点击利用链。他引用了 Apple 支持页面 support.apple.com/en-us/122282,并附上 Citizen Lab 关于塞尔维亚活动人士遭 Pegasus 间谍软件感染的研究作为参考。
推荐理由:研究者把两个 Apple 已修复漏洞与 NSO Group 的零点击利用链关联起来,关注商业间谍软件归因的读者可据此更新威胁画像。
英国最高法院就巴林诉 Shehabi 案作出裁决,认定巴林不能以国家豁免为由免于因使用 FinSpy 间谍软件入侵两名旅英巴林异见人士设备而引发的诉讼。Citizen Lab 研究人员在 Lawfare 撰文指出,该裁决让旅英流亡者对外国政府间谍软件入侵的索赔在管辖阶段更具可行性,为受害者寻求救济打开实质路径。案件将回到英国高等法院,届时需证明归因、因果关系和伤害。
Google 宣布将 2021 年 3 月启动的 Android Ready SE 扩展为 Android Digital Credential Alliance,把合作范围从 Secure Element 与 SoC 厂商延伸到钱包开发者和政府签发机构。
Dataflow Security 成为今年 @BSidesCbr 的咖啡赞助商。精彩的演讲值得好咖啡——来喝一杯我们的意大利咖啡豆吧
很高兴赞助 @UnpromptedAU!🇦🇺 如果你要参加,想交流的话,给我们发个私信。
最近日子挺难的……压力?倦怠?存在主义危机?我也是。🫠 来 #TheSAS2026 吧。比心理治疗管用。到时候见!