Jiayun's Blog

探索与分享

【好文共赏】2 小时审计、5 行代码:Project Zero 在 Pixel 10 VPU 驱动里挖出一个"圣杯级"内核漏洞

Seth Jenkins 与 Jann Horn 把 Dolby UDC 0-click 移植到 Pixel 10,又在 Tensor G5 的 /dev/vpu 里抓到一行没写边界检查的 remap_pfn_range——5 行代码、不到一天就拿到任意内核读写。本文是这条最新攻击链的深度导读。

【好文共赏】8.2 万亿种可能里只剩 284 种:tmctmt 一次失眠夜把 Mullvad 用户重新指纹化

一位匿名研究者用 3650 个 WireGuard 密钥跑了一夜,证明 Mullvad 看似海量的出口 IP 组合其实只是 RNG 的一个浮点数尾巴——一篇可以让 Mullvad 联合 CEO 在 4 小时内出来道歉的、教科书级的副作用驱动安全研究。