Статья Подборка материалов по архитектуре V8\Chrome - для исследователей уязвимостей

Admin

Администратор

Подборка материалов по архитектуре V8\Chrome - для исследователей уязвимостей​


Хотите узнать, как взломать V8 или Chrome? У вас есть свободное время в дороге? Посмотрите эти доклады с конференций или прочтите эти статьи, чтобы узнать больше о V8 и внутреннем устройстве Chrome.

Видео
Концепции V8
Безопасность Chrome и IPC
Ignition (интерпретатор V8)
Turbofan (JIT-компилятор V8)
Orinoco (Сборщик мусора V8)
Полезные ссылки




Общий анализ безопасности браузеров / для начинающих /
Как работает JS: о внутреннем устройстве V8 и оптимизации кода
Эксплуатация Chrome: как легко запустить цепочку эксплойтов Chrome RCE+SBX с помощью одной команды

Серия эксплуатации V8 - часть 1
Серия эксплуатации V8 - часть 2
Серия эксплуатации V8 - часть 3
Серия эксплуатации V8 - часть 4
Серия эксплуатации V8 - часть 5
Серия эксплуатации V8 - часть 6
Серия эксплуатации V8 - часть 7


Изучение эксплойтов V8 с нуля /начало/ (1)
Изучение эксплойтов V8 с нуля / первое погружение / (2)
Изучение эксплойтов V8 с нуля / starctf 2019 OOB / (3)
Изучение эксплойтов V8 с нуля / по колено в CVE-2020-6507 / (4)
Изучение эксплойтов V8 с нуля / плесни-ка, барин, CVE-2021-30632 / (5)
Изучение эксплойтов V8 с нуля / только смелым покорилось CVE-2021-38001 / (6)
Изучение эксплойтов V8 с нуля / Спасибо товарищу CVE-2021-30517 за наше счастливое детство! /(7)
Изучение эксплойтов V8 с нуля / Заклятие отравленной CVE-2021-21220 / (8)
Изучение эксплойтов V8 с нуля / Сбежавшая принцесса CVE-2021-21225 / (9)


Google Chrome V8 CVE-2024-0517 Out-of-Bounds Write Code Execution
Атака клонов: получение RCE в рендерере Chrome используя дублирующиеся свойства объектов
Аллоцируем новые эксплоиты, ломаем браузеры как ядро ОС, а также тщательно исследуем PartitionAlloc и движок Blink.

Эксплуатация браузера Chrome, часть 1: введение в V8 и внутреннее устройство JavaScript
Эксплуатация браузера Chrome, часть 2: Введение в Ignition, Sparkplug и JIT-компиляцию с помощью TurboFan


Тренировочные упражнения по поиску уязвимостей в Google Chrome
Patch-gapping Google Chrome
Не следуйте массам: поиск уязвимостей в JavaScript движках
Анализ первопричин ошибки или уязвимости Maglev Graph Builder?!

Разбираем V8. Заглядываем под капот Chrome на виртуалке с Hack The Box
Как работает баг CVE-2021-21112 (use after free) в Chrome в движке Blink
От JavaScript до Ядра - Google CTF 2021 Quals "Full Chain" Writeup
От утечки TheHole до Chrome Renderer RCE
CVE-2021-38001: краткое введение во встроенный кэш V8 и использование путаницы типов
Google Chrome V8 ArrayShift Race Condition и удаленное выполнение кода


Эксплуатация CVE-2020-0041 - Часть 1. Побег из песочницы Chrome
Эксплуатация CVE-2020-0041 - Часть 2: Эскалация до рута

Побег из песочницы Chrome через состояние гонки IndexedDB
Глубокое погружение в технику выхода из песочницы V8
Использование собственного указателя функции для обхода последней песочницы Chrome v8 (проблемы 1378239)
Используйте Wasm, чтобы снова обойти последнюю версию Chrome v8sbx
Злоупотребление Liftoff и эффективный побег из sbx

ЭЛЕКТРИЧЕСКИЙ ХРОМ - CVE-2020-6418 на Tesla Model 3
 
Похожие темы
Admin Статья Подборка материалов по эксплуатации уязвимостей ядра Linux Уязвимости и взлом 2
Admin Статья Подборка материалов по исследованию уязвимостей в гипервизоре Уязвимости и взлом 0
semsvm Хорошая подборка полезных сайтов Раздачи и сливы 0
Emilio_Gaviriya OSINT: Подборка инструментов для автоматизации разведки. OSINT 0
Emilio_Gaviriya Статья CVE: Подборка ресурсов по поиску уязвимостей. Уязвимости и взлом 0
yaNaSvyazi Подборка из 70 нейросетей Способы заработка 0
Admin Подборка ресурсов для проверки уровня личной приватности и безопасности в сети. Анонимность и приватность 0
R Подборка программ для взлома WiFi. Готовый софт 1
Z Подборка средств для анонимного общения на случай судного дня Анонимность и приватность 2
A Подборка бесплатных авторегистраторов почт Полезные статьи 0
I Огромная подборка софта для работы с SHELL Готовый софт 2
Admin Подборка книг по IT ,Linux-Unix ,Безопасность Полезные статьи 1
Admin Интересно Британские власти начали проверку Telegram из-за распространения материалов с насилием над детьми. Новости в сети 0
Admin Интересно Ядерная батарейка из подручных материалов: эксперимент с тритием. Новости в сети 0
Admin Интересно Власти разрешают поиск экстремистских материалов для научных и правоохранительных целей. Новости в сети 0
Admin Интересно Правительство может разрешить использование защищенных материалов для обучения ИИ. Новости в сети 0
Support81 Война компроматов: представлен крупнейший архив утечек секретных материалов в Мире Новости в сети 0
R 15 материалов по разработке игр Программирование 5
Admin Интересно Мошенники используют поддельные сайты с ссылками на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Фейковые сайты имитируют открытые проекты для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Google DoubleClick используется в новой кампании для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Европарламент меняет поисковик по умолчанию на Qwant. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Российская нейросеть MOLOT научилась обнаруживать вредоносный код по поведению. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно ФБР предупреждает болельщиков о мошенничестве с билетами на Чемпионат мира по футболу. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Китайская компания ENGINEAI запустила завод по производству гуманоидных роботов. Новости в сети 0
Admin Интересно ESET опубликовал отчёт о деятельности APT-групп за период с октября 2025 по март 2026 года. Новости в сети 0
Admin Интересно Американский посол раскритиковал блокировку сделки по национальной системе идентификации Нидерландов. Новости в сети 0
Admin Интересно Новая киберкампания JINX-0164 атакует криптовалютные компании с помощью фишинга и вредоносного ПО для macOS. Новости в сети 0
Admin Интересно Калифорнийские суды тестируют ИИ для принятия решений по уголовным делам. Новости в сети 0
Admin Интересно Киберпреступники активно атакуют фанатов Чемпионата мира по футболу FIFA 2026. Новости в сети 0
Admin Интересно Искусственный интеллект используется для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Северокорейская группировка Void Dokkaebi сменила язык программирования для вредоносного ПО. Новости в сети 0
Admin Интересно Сайт директора ФБР Каша Пателя отключён после обнаружения вредоносного ПО. Новости в сети 0
Admin Интересно Россия стала мировым лидером по цензуре в App Store. Новости в сети 0
Admin Интересно Claude Mythos AI обнаружил 10 000 уязвимостей высокой степени риска в популярном ПО. Новости в сети 0
Admin Интересно Пакеты Laravel-Lang скомпрометированы для распространения ворующего данные вредоносного ПО. Новости в сети 0
Admin Интересно Пользователи сети нашли замену Чернобылю и Освенциму. В моде новый вид туризма по жутким местам, которых никогда не существовало. Новости в сети 0
Admin Интересно Искусственный интеллект собрал данные о ценах на багеты по всей Франции. Новости в сети 0
Admin Интересно Конец света по расписанию: почему теория вероятностей предсказывает финал через пару тысяч лет. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0
Admin Интересно Microsoft ликвидировала сеть подписи вредоносного ПО Fox Tempest. Новости в сети 0
Admin Интересно Крупная утечка данных в Агентстве по кибербезопасности США. Новости в сети 0
Admin Интересно Роботы Figure AI теперь работают по 8 часов без перерывов. Новости в сети 0
Admin Интересно VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам. Новости в сети 0
Admin Интересно Маск обещал интернет по всему миру, а принес копоть. Ученые подсчитали цену, которую Земля платит за быстрые загрузки. Новости в сети 0
Admin Интересно Коммерческая тайна помогает государствам скрывать продажу шпионского ПО. Новости в сети 0

Название темы