Security Lab

UaF

Уязвимость Use-After-Free (UAF) возникает, когда программа продолжает использовать указатель на объект в памяти после того, как он был удален или освобожден. Это может произойти, когда программа неправильно управляет жизненным циклом объектов в памяти, что может привести к неожиданным и опасным последствиям.
Например, злоумышленник может использовать уязвимость UAF, чтобы выполнить произвольный код или получить доступ к конфиденциальной информации в системе. Для эксплуатации уязвимости, злоумышленник может создать ситуацию, при которой указатель на объект в памяти будет освобожден, а затем перезаписать эту область памяти, чтобы вызвать нежелательное поведение программы.

Хакеры взломали Windows 11, Tesla и Ubuntu: гран-при в первый день Pwn2Own

19 уязвимостей нулевого дня специалистам удалось раскрыть и выиграть денежные призы.

Уязвимость в Android 14: выполнение кода через Bluetooth

Ошибка в Pixel 8 позволяет захватить контроль над устройством.

Огонь по своим: пентестеры стали жертвой своего собственного инструмента

PoC-эксплойт проверяет не только уязвимости, но и "иммунитет" компьютера.

Уязвимость-зомби в Safari дважды восставала из мертвых

Исследователи Google Project Zero подробно описали уязвимость, которая 5 лет использовалась в дикой природе.