九维我操你爹
#security #CVE #Android
危险!Android 无线调试认证被绕过:0 点击获取 ADB Shell
Android ADB 曝出认证绕过高危漏洞(CVE-2026-0073,CVSS 3.1:8.8),攻击者通过构造特定算法的 TLS 证书,可绕过主机 RSA 密钥配对校验,直接获取目标设备的 Shell 权限。
https://mp.weixin.qq.com/s/Axi6XZlFmiihXcARsPDwUw
https://barghest.asia/blog/cve-2026-0073-adb-tls-auth-bypass/
危险!Android 无线调试认证被绕过:0 点击获取 ADB Shell
Android ADB 曝出认证绕过高危漏洞(CVE-2026-0073,CVSS 3.1:8.8),攻击者通过构造特定算法的 TLS 证书,可绕过主机 RSA 密钥配对校验,直接获取目标设备的 Shell 权限。
https://mp.weixin.qq.com/s/Axi6XZlFmiihXcARsPDwUw
https://barghest.asia/blog/cve-2026-0073-adb-tls-auth-bypass/
一个 CVSS 9.8 的洞是因为什么呢?一个库硬编码了默认验证令牌。
https://github.com/rustfs/rustfs/security/advisories/GHSA-h956-rh7x-ppgj
#security
OpenSSH 发现 RCE。影响范围
现代amd64 ASLR保护下也不至于一下子就boom,可能需要一个星期左右。
https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
OpenSSH 发现 RCE。影响范围
8.5p1 <= OpenSSH < 9.8p1 。现代amd64 ASLR保护下也不至于一下子就boom,可能需要一个星期左右。
https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
#security
Google Pixel 内置截图编辑器存在严重的隐私泄露bug。
当编辑截图时,编辑器仅仅覆盖原文件相应的区域而不是全部重写,另外由于裁剪过的图片一般小于原图片,于是原图片的部分数据还存留在文件里。
1. https://vxtwitter.com/itssimontime/status/1636857478263750656
2. @Henryzhao
Google Pixel 内置截图编辑器存在严重的隐私泄露bug。
当编辑截图时,编辑器仅仅覆盖原文件相应的区域而不是全部重写,另外由于裁剪过的图片一般小于原图片,于是原图片的部分数据还存留在文件里。
1. https://vxtwitter.com/itssimontime/status/1636857478263750656
2. @Henryzhao
好棒,继网站可以用上免费的 TLS 证书以后,开发者也能用上免费的数字签名服务了~
https://twitter.com/linuxfoundation/status/1369335086500446208?s=09
https://twitter.com/linuxfoundation/status/1369335086500446208?s=09