当前位置:首页 > 报告详情

V8漏洞挖掘与利用.pdf

上传人: Ch****l 编号:171284 2024-07-03 39页 3.80MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文介绍了京东安全实验室在V8漏洞挖掘与利用方面的研究成果。实验室共发现Android、iOS、MacOS等CVE超过200个,获得Google、Apple、Samsung、Huawei等企业的致谢和全球名人堂收录。在国际会议上发表技术演讲,并入选顶级学术会议如ACM ISSTA。研究方向包括供应链安全、业务安全、APP安全和安全研究。实验室对Fuzzilli进行了改进,扩展了语料生成的覆盖面,并针对V8的Builtins进行了覆盖率插桩。此外,还发现了V8的一个提权漏洞,并获得了2022年度CNNVD一级支撑单位、GeekCon优秀合作伙伴等荣誉。
"V8漏洞挖掘利用有哪些成果?" "如何改进Fuzzilli以提高覆盖率?" "V8 Builtins覆盖率插桩是如何工作的?"
客服
商务合作
小程序
服务号
折叠