
مجموعة من الروابط المتعلقة بأمن نواة لينكس واستغلال الثغرات.
مجموعة من الروابط المتعلقة بأمن نواة لينكس واستغلالها.
يتم تحديثها شهريًا. مرحبًا بطلبات السحب.
تابع @andreyknvl على X، أو @[email protected] على Mastodon، أو @andreyknvl على Bluesky لتلقي إشعارات التحديثات.
اشترك في @linkersec على تيليغرام أو X أو Mastodon أو Bluesky أو Reddit للحصول على أبرز المحتويات.
انظر xairy.io/trainings/.
2014: "دليل مخترقي أندرويد" بقلم جوشوا جي دريك [كتاب]
2012: "دليل استغلال النواة: مهاجمة النواة" بقلم إنريكو بيرلا وماسيميليانو أولداني [كتاب] [المواد]
2026: "Kernel-Exploit-Dojo" [كود]
2026: "دورة تدريبية متقدمة في اختراق النواة" بقلم ألكسندر بوبوف [فيديو]
2026: "PhantomMap: استغلال النواة بمساعدة وحدة معالجة الرسوميات" بقلم جياي هو وآخرون [ورقة علمية] [الشرائح] [فيديو]
2026: "بعض الملاحظات حول خصائص أمان كائن pipe_buffer في النواة" بقلم ألكسندر بوبوف [مقال]
2026: "هجمات عبر الذاكرة المخبئية على نواة لينكس عبر معالجة PCP" بقلم كلاوديو ميجليوريلي وآخرون [ورقة علمية]
2026: "توطين الكومة: تقنيات استغلال كومة نواة لينكس عبر القنوات الجانبية للذاكرة المخبئية" بقلم يوتشان لي وآخرون [ورقة علمية]
2026: "تحسين موثوقية استغلال كومة لينكس باستخدام FreshSlices وCPU-Bullying" [مقال]
2026: "DIRTYFREE: برمجة موجهة بالبيانات مبسطة في نواة لينكس" [ورقة علمية]
2026: "آداب المائدة: الغوص في تقنيات استغلال جداول الصفحات في لينكس" بقلم لاو [شرائح]
2025: "CROSS-X: هجوم عبر الذاكرة المخبئية معمم ومستقر على نواة لينكس" بقلم دونغ-أوك كيم وآخرون [ورقة علمية]
2025: "BRIDGEROUTER: ترقية تلقائية لقدرات ثغرات الكتابة خارج الحدود إلى بدائيات كتابة ذاكرة عشوائية في نواة لينكس" [ورقة علمية]
2025: "توسيع نوافذ السباق في النواة باستخدام '/dev/shm'" بقلم فيث [مقال]
2025: "اختطاف سجلات النظام: المساس بسلامة النواة بتوجيه سجلات النظام ضد النظام" [ورقة علمية]
2025: "استغلال نواة لينكس للمبتدئين" بقلم كيفن ماسي [شرائح] [فيديو]
2025: "KernelGP: السباق ضد نواة أندرويد" بقلم شاريتون كاراميتاس [فيديو]
2025: "اختطاف تدفق التحكم في نواة لينكس" بقلم فاليري ياشنيكوف [شرائح] [فيديو]
2025: "تقنيات استغلال النواة: قلب (جداول) الصفحات" بقلم صموئيل بيج [مقال]
2025: "سلسلة استغلال نواة لينكس" بقلم r1ru [مقالات] [كود]
2025: "إحياء تقنية modprobe_path: التغلب على تصحيح search_binary_handler()" [مقال]
2025: "عندما تتحول دفاعات النواة الجيدة إلى سيئة: استغلال نواة موثوق ومستقر عبر تسريبات القناة الجانبية لـ TLB المعززة بالدفاعات" بقلم لوكاس مار وآخرون [ورقة علمية] [القطع الأثرية] [جيتهاب]
2025: "ورقة غش هجمات عبر الذاكرة المخبئية" بقلم بامبكين تشانغ [مقال]
2024: "هجمات عبر الذاكرة المخبئية للكسالى - طريقة رش الحشو" [مقال]
2024: "استخدام كائن الأنبوب في نواة لينكس لهجوم يعتمد على البيانات فقط" بقلم بامبكين تشانغ [مقال]
2024: "حيل على طريقة CTF لاستغلال نواة لينكس" بقلم بامبكين تشانغ [مقال] [الجزء 2]
2024: "ورقة غش استغلال نواة لينكس" بقلم بامبكين تشانغ [مقال]
2024: "داخل SLUB لمطوري الاستغلال" بقلم أندريه كونوفالوف [شرائح] [فيديو]
2024: "SCAVY: اكتشاف تلقائي لأهداف تلف الذاكرة في نواة لينكس لرفع الصلاحيات" [ورقة علمية]
2024: "PageJack: تقنية استغلال قوية باستخدام UAF على مستوى الصفحة" بقلم زيون تشيان وآخرون [شرائح] [فيديو] [كود] [ملخص]
2024: "SLUBStick: كتابات ذاكرة عشوائية عبر هجمات برمجية عبر الذاكرة المخبئية داخل نواة لينكس" بقلم لوكاس مار وآخرون [ورقة علمية]
2024: "استغلال نواة لينكس - ret2usr" بقلم ساشا شيرا [مقال]
2024: "ملاحظات استغلال ثنائي: النواة" بقلم أندريه ليوبيتش [مقالات]
2024: "خذ خطوة أخرى: فهم رش الصفحات في استغلال نواة لينكس" [ورقة علمية]
2024: "GhostRace: استغلال وتخفيف سباقات التخمين" [ورقة علمية]
2024: "K-LEAK: نحو أتمتة توليد استغلالات متعددة الخطوات لتسرب المعلومات ضد نواة لينكس" [ورقة علمية]
2024: "ما وراء السيطرة: استكشاف كائنات نظام ملفات جديدة لهجمات تعتمد على البيانات على أنظمة لينكس" [ورقة علمية]
2023: "صيد كنز النواة العميقة: إيجاد هياكل قابلة للاستغلال في نواة لينكس" بقلم يوداي فوجيوارا [شرائح] [فيديو]
2023: "لا يوجد توكس معطى: الغوص في استغلال نواة لينكس المعاصر" بقلم sam4k [شرائح]
2023: "سلسلة استغلال نواة لينكس" بقلم santaclz [مقال] [الجزء2] [الجزء 3]
2023: "RetSpill: إشعال البيانات التي يتحكم بها المستخدم لحرق دفاعات نواة لينكس" [ورقة علمية]
2023: "فهم جداول الصفحات القذرة - حل تحديات m0leCon Finals 2023 CTF" [مقال]
2023: "إساءة استخدام استدعاءات RCU مع قراءة Use-After-Free لهزيمة KASLR" [مقال]
2023: "الشرور في نسيج النسيج المتناثر: استغلال النواة بناءً على سلوكيات غير محددة لواجهات برمجة الرسوميات" [شرائح] [الملخص]
2023: "اجعل KSMA عظيمة مرة أخرى: فن تجذير أجهزة أندرويد بواسطة ميزات وحدة معالجة الرسوميات MMU" بقلم يونغ وانغ [فيديو] [شرائح]
2023: "طريقة جديدة للهروب من الحاوية باستخدام DirtyCred المستند إلى الملفات" بقلم تشو يي كاي [مقال]
2023: "prctl anon_vma_name: رش كومة نواة لينكس مضحك" بقلم شيري-آن لي [مقال]
2023: "جداول الصفحات القذرة: تقنية استغلال جديدة لحكم نواة لينكس" بقلم نيكولاس وو [مقال]
2023: "هندسة الاستغلال – مهاجمة نواة لينكس" بقلم أليكس بلاكسكيت وسيدريك هالبرون [شرائح] [فيديو]
2023: "التلاعب الخوارزمي بتوزيع الكومة في نواة لينكس" بقلم ماكس أوفر ودانييل باير [ورقة علمية] [القطع الأثرية]
2023: "عودة فيضانات المكدس في نواة لينكس" بقلم ديفيد أورناغي [شرائح] [فيديو]
2023: "استغلال المراجع الصفرية في نواة لينكس" بقلم سيث جينكينز [مقال]
2023: "PSPRAY: تقنية استغلال كومة نواة لينكس عبر القنوات الجانبية للتوقيت" [ورقة علمية] [فيديو]
2023: "Linux Kernel PWN | 06 DirtyCred" [مقال]
2023: "Linux Kernel PWN | 05 ret2dir" [مقال]
2022: "Ret2page: فن استغلال ثغرات Use-After-Free في الذاكرة المخبئية المخصصة" [شرائح] [فيديو]
2022: "الشياطين في واصفات الملفات: حان وقت الإمساك بهم جميعًا" بقلم لي وو [شرائح] [فيديو]
2022: "FUSE لاستغلال لينكس 101" [مقال]
2022: "وصفات استغلال النواة" [كتيب]
2022: "pipe_buffer قراءة وكتابة عشوائية" بقلم جيدن آر [مقال]
2022: "متعة استغلال النواة" [شرائح]
2022: "بدائية استغلال في نواة لينكس مستوحاة من DirtyPipe" [مقال]
2022: "DirtyCred: رفع الصلاحيات في نواة لينكس" [ورقة علمية] [شرائح] [القطع الأثرية]
2022: "DirtyCred: احذر! طريقة استغلال جديدة! لا أنبوب ولكن بقدر DirtyPipe" [شرائح] [القطع الأثرية]
2022: "CoRJail: من فيض بايت صفري إلى الهروب من Docker باستغلال كائنات poll_list في نواة لينكس" [مقال]
2022: "USMA: شاركني كود النواة" بقلم يونغ ليو، وجون ياو، وشياودونغ وانغ [شرائح] [فيديو] [ورقة علمية] [مقال]
2022: "فنغ شوي كومة نواة لينكس في 2022" بقلم مايكل إس وفيتالي نيكولينكو [مقال]
2022: "LiKE: سلسلة عن استغلال نواة لينكس" بقلم sam4k [مقال] [modprobe_path]
2022: "السباق ضد الساعة - الوصول إلى نافذة سباق صغيرة في النواة" بقلم جان هورن [مقال]
2022: "اللعب من أجل كومات النواة: فهم وتحسين موثوقية استغلال نواة لينكس" [ورقة علمية] [القطع الأثرية]
2022: "تعلم استغلال نواة لينكس" بقلم 0x434b [مقال] [الجزء 2]
2021: "ExpRace: استغلال سباقات النواة عبر رفع المقاطعات" في USENIX [ورقة علمية] [شرائح] [فيديو]
2021: "استخدام كائنات msg_msg للقراءة والكتابة العشوائية في نواة لينكس" [مقال] [الجزء2]
2021: "تقنية استغلال نواة لينكس: الكتابة فوق modprobe_path" [مقال]
2021: "تعلم استغلال نواة لينكس" [مقال] [الجزء 2] [الجزء 3]
2020: "PTMA (هجوم التلاعب بجدول الصفحات): مهاجمة جوهر إذن الذاكرة" [شرائح]
2020: "استغلال سباقات النواة عبر ترويض ترابط الخيوط" [شرائح] [فيديو]
2020: "تحديد موقع PGD للنواة على Android/aarch64" بقلم فيتالي نيكولينكو [مقال]
2020: "دراسة منهجية للأشياء المرنة في استغلال النواة" [ورقة علمية] [فيديو]
2020: "استغلال استخدام متغيرات مكدس غير مهيأة في أنوية لينكس لتسريب مؤشرات النواة" [شرائح] [ورقة علمية] [فيديو]
2020: "BlindSide: الفحص التخميني: الاختراق الأعمى في عصر Spectre" [ورقة علمية]
2020: "تحطيم مكدس نواة لينكس" بقلم سيلفيو سيزاري [مقال]
2020: "الهياكل التي يمكن استخدامها في استغلال النواة" [مقال]
2019: "الطريق إلى الجذر: الهروب من الحاوية باستخدام استغلال النواة" بقلم نمرود ستولر [مقال]
2019: "نواة لينكس: استغلال ROP لفيضان المكدس في نواة أندرويد" [مقال]
2019: "اليد بعيدًا ووضع فنغ شوي SLAB/SLUB في الصندوق الأسود" بقلم يوقي (لويس) تشن في Black Hat Europe [شرائح] [كود]
2019: "SLAKE: تسهيل التلاعب بـ SLAB لاستغلال الثغرات في نواة لينكس" بقلم يوقي (لويس) تشن وشينيو شينغ [شرائح] [ورقة علمية]
2019: "استغلال سباقات الحالة باستخدام المجدول" بقلم جان هورن في قمة أمن نواة لينكس الأوروبية [شرائح] [فيديو]
2019: "Kepler: تسهيل تقييم بدائية اختطاف تدفق التحكم لثغرات نواة لينكس" [شرائح] [فيديو] [ورقة علمية]2019: "تسريب مؤشر النواة من خلال استغلال الاستخدامات غير المهيأة في نواة لينكس" بقلم Jinbum Park [شرائح]
2019: "تصعيد الامتيازات عبر IDT للنواة" [مقال]
2018: "FUZE: نحو تسهيل توليد الاستغلال لثغرات الاستخدام بعد التحرير في النواة" [شرائح] [ورقة بحثية]
2018: "رش الكومة الشامل لنواة لينكس" بقلم Vitaly Nikolenko [مقال]
2018: "استغلال تكديس المكدس في نواة لينكس" [مقال]
2018: "دخول وضع الإله - هجوم عكس مساحة النواة" [مقال]
2018: "مرآة المرآة: جذرنة أندرويد 8 بهجوم عكس مساحة النواة" بقلم Wang Yong في HitB [شرائح]
2018: "KSMA: كسر عزل نواة أندرويد وجذرنها بميزات MMU لـ ARM" بقلم Wang Yong في BlackHat [شرائح]
2018: "هل ما زالت قابلة للطرق والاستغلال: حول فعالية عزل النواة المادي البرمجي فقط" [ورقة بحثية]
2018: "ملاحظات حول استغلال نواة لينكس" [مقال]
2018: "استخدام بنية timer_list في استغلال نواة لينكس" [مقال]
2018: "دخول وضع الإله - هجوم عكس مساحة النواة" [مقال]
2017: "تصعيد الامتيازات في لينكس باستخدام حقن الأخطاء" بقلم Niek Timmers و Cristofaro Mune [شرائح] [فيديو] [ورقة بحثية]
2017: "استغلال معالج mmap في برامج تشغيل النواة" بقلم Mateusz Fruba [ورقة بحثية]
2017: "خلل addr_limit في نواة لينكس / استغلاله" بقلم Vitaly Nikolenko [فيديو]
2017: "Stack Clash" من فريق أبحاث Qualys [مقال]
2017: "تقنيات جديدة موثوقة لاستغلال جذر نواة أندرويد" [شرائح]
2017: "إطلاق ثغرات الاستخدام قبل التهيئة في نواة لينكس باستخدام رش المكدس المستهدف" [ورقة بحثية]
2017: "كسر KASLR باستخدام perf" بقلم Lizzie Dixon [مقال]
2017: "ورقة غش استغلال نواة لينكس" [مقال]
2016: "ROP نواة لينكس - شق طريقك إلى # (الجزء 1)" بقلم Vitaly Nikolenko [مقال] [تمرين]
2016: "ROP نواة لينكس - شق طريقك إلى # (الجزء 2)" بقلم Vitaly Nikolenko [مقال]
2016: "استغلال ثغرات COF في نواة لينكس" بقلم Vitaly Nikolenko في Ruxcon [شرائح]
2016: "استخدام userfaultfd" بقلم Lizzie Dixon [مقال]
2016: "هجوم الذاكرة المباشرة على النواة" بقلم Ulf Frisk في DEF CON [فيديو]
2016: "العشوائية لا تمنع رش JIT لـ BPF" بقلم Elena Reshetova في Black Hat [شرائح] [فيديو] [ورقة بحثية]
2015: "هجوم بيانات النواة هو تهديد أمني واقعي" [ورقة بحثية]
2015: "من التصادم إلى الاستغلال: إطلاق ثغرات الاستخدام بعد التحرير في نواة لينكس" [ورقة بحثية]
2015: "الاستغلال الثنائي الحديث: استغلال نواة لينكس" بقلم Patrick Biernat [شرائح] [تمرين]
2013: "الاختراق كما في الأفلام: تصور جداول الصفحات للاستغلال المحلي" في Black Hat
2013: "استغلال تلف الكومة في نواة لينكس" بقلم Mohamed Channam [مقال]
2012: "كتابة استغلالات النواة" بقلم Keegan McAllister [شرائح]
2012: "فهم ثغرات نواة لينكس" بقلم Richard Carback [شرائح]
2012: "كومة من المتاعب: كسر موزع SLOB لنواة لينكس" بقلم Dan Rosenberg [ورقة بحثية]
2012: "مهاجمة أنظمة لينكس المحصنة برش JIT للنواة" بقلم Keegan McAllister [مقال] [كود 1] [كود 2]
2012: "موزعات الذاكرة لنواة لينكس من منظور استغلال" بقلم Patroklos Argyroudis [مقال]
2012: "عودة المكدس" بقلم Jon Oberheide [شرائح]
2012: "Stackjacking" بقلم Jon Oberheide و Dan Rosenberg [شرائح]
2011: "Stackjacking طريقك لتجاوز grsec/PaX" بقلم Jon Oberheide [مقال]
2010: "جدل كثير حول NULL: استغلال إلغاء مرجع NULL في النواة" [مقال]
2010: "استغلال تجاوزات المكدس في نواة لينكس" بقلم Jon Oberheide [مقال]
2010: "استغلال نواة لينكس: كسب جائزة Pwnie بثغرة في كل مرة" بقلم Jon Oberheide في SOURCE Boston [شرائح]
2009: "هناك حفلة في ring0، وأنت مدعو" بقلم Tavis Ormandy و Julien Tinnes في CanSecWest [شرائح]
2007: "مقدمة في استغلال وضع النواة" بقلم Sylvester Keil و Clemens Kolbitsch [ورقة بحثية]
2007: "مهاجمة النواة: ملاحظات حول استغلال النواة" [مقال]
2007: "قصة استغلال تجاوزات kmalloc()" [مقال]
2007: "استغلالات نواة لينكس 2.6" بقلم Stephane Duverger [شرائح]
2005: "ثغرات إدارة الذاكرة الكبيرة" بقلم Gael Delalleau في CanSecWest [شرائح]
2005: "قصة استغلال تجاوزات kmalloc()" [مقال]
2026: "إعادة النظر في تنفيذ كود شل ثنائي الطلقة من اختطاف تدفق التحكم" بقلم Jennifer Miller [مقال]
2025: "هزيمة KASLR بفعل لا شيء" بقلم Seth Jenkins [مقال]
2025: "رحلة تجاوز تقييد مساحات الأسماء غير المميزة في أوبونتو" بقلم Pumpkin Chang [مقال]
2025: "استكشاف تسرب عنوان النواة عبر WARN()" بقلم Pumpkin Chang [مقال]
2025: "ثلاثة تجاوزات لتقييد مساحات المستخدم غير المميزة في أوبونتو" [مقال]
2025: "ثغرة في حماية FineIBT" بقلم Jonathan Corbet [مقال]
2024: "تجاوزات SELinux" [مقال]
2024: "البرمجة الموجهة بالصفحات: تجاوز سلامة تدفق التحكم في أنظمة تشغيل النواة السلعية بصفحات كود غير قابلة للكتابة" بقلم Seunghun Han وآخرون [ورقة بحثية] [شرائح] [فيديو]
2024: "عيوب في العمق: تحليل تكامل الدفاعات الفعالة ضد استغلالات اليوم الواحد في نوى أندرويد" بقلم Lukas Maar وآخرون [ورقة بحثية] [مصنوعات]
2024: "تسريب KASLR للمضيف من أجهزة VM الضيف باستخدام TLB الموسوم" بقلم Reno Robert [مقال]
2024: "TikTag: كسر ملحق وضع العلامات على الذاكرة من ARM بالتنفيذ التخميني" بقلم Juhee Kim وآخرون [ورقة بحثية] [كود]
2023: "نظرة أقرب على تقوية القائمة الحرة" بقلم Matt Yurkewych [مقال] [شرائح]
2023: "إخفاء العناوين المتسربة: استغلال أدوات Spectre غير المقنعة بترجمة العناوين غير القانونية" [ورقة بحثية]
2023: "MTE كما طُبّق، الجزء 3: النواة" بقلم Mark Brand [مقال]
2023: "EPF: مرشح الحزم الخبيث" بقلم Di Jin و Vaggelis Atlidakis و Vasileios P. Kemerlis [ورقة بحثية]
2023: "تجاوز SELinux باستخدام init_module" بقلم Sean Pesce [مقال]
2023: "نواة لينكس: أدوات Spectre-v1" بقلم Jordy Zomer و Alexandra Sandulescu [مقال]
2023: "نواة لينكس: مشكلة تخفيف Spectre v2 SMT" بقلم Eduardo Vela [مقال]
2022: "تاريخ قذر صغير: تجاوز الدفاعات الأجهزية لـ Spectre لتسريب بيانات النواة" [شرائح]
2022: "Tetragone: درس في أساسيات الأمن" بقلم Pawel Wieczorkiewicz و Brad Spengler [مقال]
2021: "توصيف واستغلال وكشف ثغرات حقن كود DMA في وجود IOMMU" [ورقة بحثية]
2021: "نهج عام لتجاوز العديد من حماية النواة وتخفيفه" بقلم Yueqi Chen [شرائح] [فيديو]
2021: "مهاجمة RKP من سامسونج" بقلم Alexandre Adamski [مقال]
2020: "أشياء لا تفعلها عند استخدام IOMMU" بقلم Ilja van Sprundel و Joseph Tartaro [فيديو]
2020: "تكوين خاطئ لـ SELinux RKP في أجهزة سامسونج S20" بقلم Vitaly Nikolenko [مقال]
2020: "TagBleed: كسر KASLR على مساحة عنوان النواة المعزولة باستخدام TLB الموسوم" [ورقة بحثية]
2020: "نقاط ضعف في تقوية كومة نواة لينكس" بقلم Silvio Cesare [مقال]
2020: "تحليل تقوية كومة نواة لينكس" بقلم Silvio Cesare [مقال]
2020: "PAN: يوم آخر، تخفيف آخر مكسور" بقلم Siguza [مقال]
2019: "تجاوزات تخفيف KNOX للنواة" بقلم Dong-Hoon You في PoC [شرائح]
2017: "رفع (فوق) المشرف: تجاوز حماية النواة في الوقت الحقيقي من سامسونج" بقلم Gal Beniamini [مقال]
2016: "تجاوز SMEP و KASLR و kptr_restric في نواة لينكس x86-64" [مقال]
2016: "تقنيات عملية لتجاوز SMEP على لينكس" بقلم Vitaly Nikolenko في KIWICON [شرائح]
2016: "هجمات البنية الدقيقة على KASLR" بقلم Anders Fogh" [مقال]
2016: "كسر KASLR باستخدام Intel TSX" بقلم Yeongjin Jang و Sangho Lee و Taesoo Kim في Black Hat [شرائح] [فيديو]
2016: "كسر KASLR بالبنية الدقيقة" بقلم Anders Fogh [مقال]
2015: "تجاوز kptr_restrict بشكل فعال على أندرويد" بقلم Gal Beniamini [مقال]
2014: "ret2dir: تفكيك عزل النواة" بقلم Vasileios P. Kemerlis و Michalis Polychronakis و Angelos D. Keromytis في Black Hat Europe [ورقة بحثية] [فيديو]
2013: "خدعة ذاكرة في لينكس" بقلم Dan Rosenberg [مقال]
2011: "SMEP: ما هو وكيفية التغلب عليه على لينكس" بقلم Dan Rosenberg [مقال]
2009: "تجاوز منع استغلال إلغاء مرجع NULL في لينكس (mmap_min_addr)" [مقال]
كتابات واستغلالات kernelCTF من جوجل
إعلانات متنوعة من Gyorgy Miru و kutyacica
2026: "من KernelSnitch إلى تسريبات KASLR العملية للكومة عبر msg_msg/pipe_buffer" بقلم Lukas Maar [مقال] [كود]
2025: "ثغرات في مكون /proc من بروتوكول CAN BCM في نواة لينكس" بقلم Anderson Nascimento [شرائح] [CVE-2023-52922] [CVE-2025-38003] [CVE-2025-38004]
2025: "استخدام بعد التحرير في نظام CAN BCM يؤدي إلى كشف معلومات (CVE-2023-52922)" [مقال] [CVE-2023-52922]
2025: "KernelSnitch: هجمات القناة الجانبية على هياكل بيانات النواة" بقلم Lukas Maar وآخرون [ورقة بحثية] [شرائح]
2024: "vDSO و VVAR في لينكس" بقلم Pumpkin Chang [مقال] [CVE-2023-23586]
2024: "ثغرات التخمين لوحدة المعالجة المركزية وتخفيفها في نواة لينكس" بقلم Pumpkin Chang [مقال] [Spectre V1] [Spectre V2]
2024: "تحليل تخفيف Meltdown في نواة لينكس" بقلم Pumpkin Chang [مقال] [Meltdown]
2024: "خارج النواة، إلى الرموز" بقلم Max Ammann و Emilio Lopez [مقال]
2023: "الكود الذي لم يكن موجودًا: قراءة الذاكرة على جهاز أندرويد بالصدفة" بقلم Man Yue Mo [مقال] [CVE-2022-25664]
2023: "EntryBleed: تجاوز KASLR عالمي ضد KPTI على لينكس" [ورقة بحثية] [CVE-2022-4543]
2022: "EntryBleed: كسر KASLR تحت KPTI باستخدام Prefetch (CVE-2022-4543)" [مقال] [CVE-2022-4543]
2022: "خلل آخر في Netfilter" بقلم Arthur Mongodin [مقال] [CVE-2022-1972]2022: "فرع AMD (سوء)المتنبئ: اضبطه وانسه!" بقلم بافل فيتشوركيفيتش [مقالة] [Spectre]
2022: "فرع AMD (سوء)المتنبئ الجزء 2: حيث لم يسبق لوحدة معالجة مركزية الذهاب (CVE-2021-26341)" بقلم بافل فيتشوركيفيتش [مقالة] [Spectre]
2021: "Samsung S10+/S9 kernel 4.14 (Android 10) Kernel Function Address (.text) and Heap Address Information Leak" [مقالة] [CVE-TBD]
2021: "ثغرة تسريب معلومات Linux Kernel /proc/pid/syscall" [مقالة] [CVE-2020-28588]
2021: "استغلالات Spectre في 'البرية'" [مقالة]
2021: "VDSO كأداة محتملة لتخمين عنوان KASLR" بقلم فيليب بيترسون وأليكس رادوسيا [مقالة]
2020: "PLATYPUS: هجمات القناة الجانبية للطاقة القائمة على البرمجيات على x86" [ورقة بحثية]
2019: "CVE-2018-3639 / CVE-2019-7308 - تحليل هجوم Spectre على Linux Kernel ebpf" [مقالة] [CVE-2018-3639, CVE-2019-7308]
2019: "من معرف IP إلى معرف الجهاز وتجاوز KASLR (نسخة موسعة)" [ورقة بحثية]
2018: "كشف ذاكرة النواة & CANVAS الجزء 1 - Spectre: نصائح وحيل" [مقالة] [Spectre]
2018: "كشف ذاكرة النواة & CANVAS الجزء 2 - CVE-2017-18344 تحليل وملاحظات استغلال" [مقالة] [CVE-2017-18344]
2018: "CVE-2017-18344: استغلال ثغرة القراءة العشوائية في نظام مؤقت Linux kernel" بقلم أندريه كونوفالوف [مقالة] [CVE-2017-18344]
2017: "Linux kernel 2.6.0 to 4.12-rc4 تسريب معلومات بسبب سباق بيانات في مؤقت ALSA" بقلم ألكسندر بوتابينكو [إعلان] [CVE-2017-1000380]
2017: "تسريب المعلومات الذي (في الغالب) لم يحدث" بقلم براد سبينغلر [مقالة] [CVE-2017-7616]
2016: "استغلال تسريب معلومات Linux Kernel لتجاوز kASLR في Linux" [مقالة]
2010: "كشف ذاكرة Linux Kernel pktcdvd" بقلم جون أوبرهايد [مقالة] [CVE-2010-3437]
2009: "تسريب سجلات x86-64 في Linux Kernel" بقلم جون أوبرهايد [مقالة] [CVE-2009-2910]
2009: "كشف ذاكرة المكدس في دالة getname() في Linux Kernel" بقلم جون أوبرهايد [مقالة] [CVE-2009-3001]
2026: "تشريح واستغلال متغير LPE في Linux: DirtyClone (CVE-2026-43503)" بقلم إيدي تسالولخين وأور بيليس [مقالة] [CVE-2026-43503]
2026: "مخفي لأكثر من 19 عامًا، ومكافأة أكثر من 80,000 دولار: الإبلاغ عن ثغرة يوم-صفر في Linux Kernel لصالح Google kernelCTF: CVE-2026-43456" بقلم يوكي كويكي وكوتا تودا [مقالة] [CVE-2026-43456]
2026: "PACKET_EDIT_MEME.c (CVE-2026-46331): كابوس آخر لتسميم ذاكرة التخزين المؤقت للصفحات" بقلم ماسيميليانو أولداني [مقالة] [استغلال] [CVE-2026-46331]
2026: "IPV6_FRAG_ESCAPE: برهان مفهوم للهروب من حاوية/سجن غير مميزة" بقلم ماسيميليانو أولداني [مقالة] [استغلال] [CVE-UNKNOWN]
2026: "PTRACE_MAY_DREAM: CVE-2026-46333، نُسي بسرعة كبيرة، مع رفع صلاحيات كامل" بقلم ماسيميليانو أولداني [مقالة] [استغلال] [CVE-2026-46333]
2026: "تحليل واستغلال CVE-2022-0995" بقلم فيليكس [مقالة] [CVE-2022-0995]
2026: "جذر غير مميز عبر use-after-free في DRM GEM change_handle (CVE-2026-46215)" بقلم ستان شو [مقالة] [CVE-2026-46215]
2026: "جذر غير مميز عبر كتابة خارج الحدود في ذاكرة التخزين المؤقت لـ FUSE readdir (CVE-2026-31694)" بقلم ستان شو [مقالة] [CVE-2026-31694]
2026: "Bad Epoll: الخطأ الذي فاته Mythos" بقلم جاييونغ تشونغ [مقالة] [CVE-2026-46242]
2026: "استغلال CVE-2024-1065 عبر ذاكرة التخزين المؤقت للصفحات" بقلم كوزي أردا بولوت [مقالة] [CVE-2024-1065]
2026: "Off By !: استغلال use-after-free في Linux Kernel" بقلم أوليفر سيبر [مقالة] [CVE-2026-23111]
2026: "CIFSwitch: ثغرة جذر محلية غير شاملة في Linux" بقلم عاصم فيلادي أوغلو مانيزادا [مقالة] [استغلال] [CVE-2026-46243]
2026: "Copy Fail" [ملخص] [مقالة] [استغلال] [CVE-2026-31431]
2026: "CVE-2026-31431: Copy Fail" بقلم خورخي بوزيتي [مقالة] [CVE-2026-31431] [Copy Fail]
2026: "Copy Fail: كتابة 4 بايت في ذاكرة التخزين المؤقت للصفحات تؤدي إلى LPE" بقلم أكسورا [مقالة] [استغلال] [CVE-2026-31431] [Copy Fail]
2026: "AF_ALG page-cache cross-container pivot: الجزء الأول" بقلم ماسيميليانو أولداني [مقالة] [استغلال] [CVE-2026-31431] [Copy Fail]
2026: "Copy Fail: من Pod إلى مضيف." بقلم جونو إيم [مقالة] [استغلال] [CVE-2026-31431] [Copy Fail]
2026: "Dirty Frag" بقلم هيونوو كيم [مقالة] [استغلال] [CVE-2026-43284] [CVE-2026-43500] [Dirty Frag]
2026: "copy fail 2: electric boogaloo" بقلم SiCk [مقالة] [استغلال] [CVE-2026-43284] [Dirty Frag]
2026: "اكتشاف وكشف عن متغير RxGK في عائلة ثغرات رفع الامتياز في Linux Kernel 'Dirty Frag'" [مقالة] [CVE-2026-43500] [Dirty Frag]
2026: "الافتراضات الحاملة للحمل: حالة rxrpc (CVE-2026-43500) والقيود التي لم تكن موجودة أبدًا" بقلم ماسيميليانو أولداني [مقالة] [استغلال] [CVE-2026-43500] [Dirty Frag]
2026: "Fragnesia" بقلم ويليام بولينغ [مقالة] [متغير] [CVE-2026-46300] [Fragnesia]
2026: "DirtyCBC: عندما يحول Linux Kernel فك التشفير قبل MAC تشفيرًا مصادقًا إلى كتابة في ذاكرة التخزين المؤقت للصفحات" بقلم كاميل ليونياك [مقالة] [CVE-UNKNOWN] [Dirty CBC] [Dirty Decrypt]
2026: "PinTheft" بقلم آرون إيسو [مقالة] [CVE-UNKNOWN]
2026: "من الصفر إلى الجذر: مهاجمة مشغل Qualcomm DSP" بقلم شيلينغ غونغ [فيديو] [CVE-2025-47394]
2026: "التجذير المؤجل القائم على البلاط: عندما تبدأ وحدة معالجة الرسومات في العرض داخل مساحة كود النواة!" بقلم شينغيو جين ومارتن بوغارد [شرائح] [فيديو] [CVE-2025-25180]
2026: "رفع الامتياز عبر use-after-free للصفحة في مشغل مسرع الذكاء الاصطناعي من Qualcomm لنظام Linux Kernel" بقلم لوكاس مار [مقالة] [كود] [CVE-UNKNOWN]
2026: "Damned OOB" بقلم محمد سالم إداح [مقالة] [CVE-UNKNOWN]
2026: "خطأ منطقي في دالة __ptrace_may_access() في Linux kernel" بقلم فريق أبحاث Qualys [مقالة] [CVE-2026-46333]
2026: "CVE-2026-31419: Use-After-Free في مشغل الربط (Bonding) في Linux" بقلم موه أتشيرير [مقالة] [CVE-2026-31419]
2026: "CVE-2024-0582، أو استغلال النواة بسهولة" بقلم موه أتشيرير [مقالة] [CVE-2024-0582]
2026: "سلسلة استغلال بدون نقرة لـ Pixel 10" بقلم ناتالي سيلفانوفيتش وسيث جينكينز [فيديو] [مقالة] [CVE-UNKNOWN]
2026: "استغلال نواة Android هذا بسيط جدًا" بقلم بيلي إليس [فيديو] [CVE-UNKNOWN]
2026: "استكشاف جذر Android عبر CVE-2025-21479" [مقالة] [CVE-2025-21479]
2026: "Codex اخترق تلفاز Samsung" [مقالة] [CVE-UNKNOWN]
2026: "من خطأ Netfilter إلى kernelCTF: استغلال CVE-2026-23274 في Linux Kernel والفوز بمكافأة 10,500 دولار" [مقالة] [CVE-2026-23274]
2026: "إعادة إنتاج CVE-2026-23111: كيف يمكن لحرف واحد أن يغير كل شيء" [مقالة] [CVE-2026-23111]
2026: "تقييم قدرات Claude Mythos Preview في الأمن السيبراني" [مقالة] [CVE-2024-47711]
2026: "kernel alchemy pt. 1: تطوير بدائل الاستغلال باستخدام CVE-2025-20741" بقلم hypr [مقالة] [CVE-2025-20741]
2026: "Out-of-Cancel: فئة ثغرات متجذرة في واجهات إلغاء قوائم العمل" [مقالة] [CVE-2026-23239]
2026: "Linux Kernel CVE-2022-3910 (h0mbre kCTF bug) LPE" [مقالة] [CVE-2022-3910]
2026: "CrackArmor: ثغرات متعددة في AppArmor" بقلم فريق أبحاث Qualys [مقالة] [CVE-UNKNOWN]
2026: "PageJack in Action: استغلال CVE-2022-0995" بقلم جان فنسنت [مقالة] [CVE-2022-0995]
2026: "سباق داخل سباق: استغلال CVE-2025-38617 في مآخذ حزم Linux" [مقالة] [CVE-2025-38617]
2026: "Linux Kernel net/sched CAKE Qdisc Use-After-Free LPE" بقلم Noamr [مقالة] [CVE-UNKNOWN]
2026: "[Cryptodev-linux] استغلال use-after-free على مستوى الصفحة" بقلم nasm [مقالة] [NO-CVE]
2026: "سلسلة استغلال بدون نقرة لـ Pixel 9 الجزء 2: اختراق الصندوق الرملي بموجة كبيرة" بقلم سيث جينكينز [مقالة] [CVE-2025-36934]
2026: "Translator/Mali Utgard Hacking" [مقالات] [استغلالات] [CVE-UNKNOWN]
2025: "شرح لثغرة N-day في مشغل GPU لنظام Android" بقلم أنغوس [فيديو] [CVE-2022-22706]
2025: "حكاية تحدي MTE: جذر Google Pixel مع تمكين MTE للنواة في لقطة واحدة" بقلم يونغ وانغ [شرائح] [CVE-UNKNOWN]
2025: "CVE-2025-38352 (الجزء 1) - تحليل ثغرة نواة Android في البرية + برهان مفهوم" بقلم Faith [مقالة] [CVE-2025-38352]
2025: "CVE-2025-38352 (الجزء 2) - توسيع نافذة السباق بدون تصحيح نواة" بقلم Faith [مقالة] [CVE-2025-38352]
2025: "CVE-2025-38352 (الجزء 3) - كشف Chronomaly" بقلم Faith [مقالة] استغلال [CVE-2025-38352]
2025: "المؤشرات المعلقة، الذاكرة الهشة—من ثغرة غير معلنة إلى رفع امتياز Pixel 9 Pro" [مقالة] [CVE-2025-6349] [CVE-2025-8045]
2025: "Dirty Ptrace: استغلال سلوكيات غير موثقة في معالجات mmap في النواة" بقلم شينغيو جين ومارتن بوغارد [شرائح] [فيديو] [CVE-2024-44068] [CVE‑2025‑23244] [CVE-2025-8109] [CVE-2024-49739]
2025: "Déjà Vu في Linux io_uring: كسر مشاركة الذاكرة مرة أخرى بعد أجيال من الإصلاحات" بقلم بومبكين تشانغ [شرائح] [فيديو] [CVE-2025-21836]
2025: "CUDA de Grâce" بقلم فالنتينا بالميوتي وصامويل لوفجوي [شرائح] [فيديو] [CVE-UNKNOWN]
2025: "دراما عائلة RbTree: استغلال ثغرة يوم-صفر في Linux Kernel عبر تحويلات الشجرة الحمراء-السوداء" بقلم سافينو ديكانوزا وويليام ليو [شرائح] [فيديو] [CVE-2025-38001]
2025: "سمفونية سباق الشروط: من فكرة صغيرة إلى Pwnie" بقلم هيونوو كيم وونغي لي [شرائح] [CVE-2024-50264]
2025: "استغلال CVE-2025-21479 على Samsung S23" بقلم XploitBengineer [مقالة] [CVE-2025-21479]
2025: "LPE عبر عدم توازن refcount في af_unix لنواة Ubuntu" بقلم kylebot [مقالة] [CVE-2025-13350]
2025: "اختراق Pixel 8: استغلال DSP غير الموثق لتجاوز MTE" بقلم بان زينبينغ وجينغ بينغ جونغ [شرائح] [فيديو]
2025: "DirtyPipe-CVE-2022-0847" بقلم عبد القادر [مقالة] [CVE-2022-0847]
2025: "أوف! إنه use-after-free في مكدس النواة: استغلال مشغلات GPU من NVIDIA لنظام Linux" بقلم روبين باستيد [مقالة] [CVE-2025-23280] [CVE-2025-23330]
2025: "ksmbd - استغلال CVE-2025-37947" بقلم نوربرت سيتاي [مقالة] [CVE-2025-37947] [استغلال]
2025: "تحليل ثغرة 1-day في نظام TLS لـ Linux Kernel" بقلم Faith [مقالة] [CVE-2025-39946] [استغلال]
2025: "تحليل Linux Kernel 1-day 0aeb54ac" بقلم بومبكين تشانغ [مقالة] [CVE-2025-39946]
2025: "Kernel-hack-drill ونهج جديد لاستغلال CVE-2024-50264 في Linux kernel" بقلم ألكسندر بوبوف [مقالة] [CVE-2024-50264]
2025: "نزهة في ذاكرة Android المادية: رفع الامتياز CVE-2025-21479" [مقالة] [تعليق] [CVE-2025-21479]
2025: "netfilter: ipset: LPE بسبب نقص فحص النطاق" [مقالة] [CVE-2024-53141]
2025: "من تنفيذ كود في Chrome renderer إلى النواة باستخدام MSG_OOB" بقلم جان هورن [مقالة] [CVE-2025-38236]
2025: "[CVE-2025-38001] استغلال جميع حالات Google kernelCTF و Debian 12 بيوم-صفر مقابل 82,000 دولار: دراما عائلة RbTree (الجزء الأول: LTS & COS)" بقلم D3vil [مقالة] [CVE-2025-38001]
2025: "Linux Kernel Pipapo Set Double Free LPE" بقلم سلافين ولو بريمييه هوم [مقالة] [CVE-UNKNOWN]
2025: "مأساة نفق Netfilter: CVE-2025-22056" [مقالة] [CVE-2025-22056]
2025: "Solo: قصة Pixel 6 Pro (عندما يكون خطأ واحد كل ما تحتاجه)" بقلم لين زي وي [مقالة] [CVE-2023-48409] [CVE-2023-26083]
2025: "تجاوز MTE باستخدام CVE-2025-0072" بقلم مان يو مو [مقالة] [CVE-2025-0072]
2025: "جلد في اللعبة: بقاء GPU IOMMU بعد الضرر غير المنتظم" بقلم فيش ولينغ هانكين [فيديو] [CVE-2022-38181] [CVE-2023-6241] [CVE-2023-33107] [CVE-2024-23372] [CVE-2024-31333]
2025: "[CVE-2025-37752] بايتان من الجنون: اختراق Linux Kernel بكتابة 0x0000 خارج الحدود بمقدار 262,636 بايت" بقلم D3vil [مقالة] [CVE-2025-37752]
2025: "استغلال Linux Kernel: CVE-2025-21756: هجوم Vsock" بقلم مايكل هوفلر [مقالة] [CVE-2025-21756]
2025: "شرح لـ CVE-2025-21692" بقلم volticks [مقالة] [استغلال] [CVE-2025-21756]
2025: "استغلال CVE-2024-0582 عبر طريقة Dirty Pagetable" بقلم كوزي أردا بولوت [مقالة] [CVE-2024-0582]
2025: "Kernel-Hack-Drill: بيئة لتطوير استغلالات Linux Kernel" بقلم ألكسندر بوبوف [شرائح] [CVE-2024-50264]
2025: "Linux kernel hfsplus slab-out-of-bounds Write" بقلم أتيلا ساز [مقالة] شرائح [CVE-2025-0927]
2025: "CVE-2024-53141: ثغرة كتابة خارج الحدود في Netfilter Ipset" بقلم بومبكين تشانغ [مقالة] [CVE-2024-53141]2025: "سد الثغرات في نظام Google Container-Optimized OS مقابل 0 دولار" بقلم h0mbre [مقالة] [CVE-UNKNOWN]
2025: "نية خبيثة: استغلال ثغرات وحدة معالجة الرسوميات (CVE-2022-22706 / CVE-2021-39793)" بقلم Ng Zhi Yang [مقالة] [CVE-2022-22706] [CVE-2021-39793]
2025: "مقدمة في هجوم والدفاع عن ثغرات وحدة معالجة الرسوميات في أندرويد" [مقالة] [CVE-2024-23380]
2024: "مشغل Qualcomm DSP - حفر غير متوقع لاستغلال ثغرة" بقلم Seth Jenkins [مقالة] فيديو [CVE-2024-38402] [CVE-2024-21455] [CVE-2024-33060] [CVE-2024-49848] [CVE-2024-43047]
2024: "OtterRoot: جذر شامل لـ Netfilter ليوم واحد" بقلم Pedro Pinto [مقالة] [CVE-2024-26809]
2024: "كيف استخدمت نهجًا جديدًا لاستغلال OOB محدود على Ubuntu في Pwn2Own Vancouver 2024" بقلم Pumpkin Chang [شرائح] [CVE-UNKNOWN]
2024: "GPUAF - طريقتان لجذر جميع هواتف أندرويد القائمة على Qualcomm" بقلم Pan Zhenpeng و Jheng Bing Jhong [شرائح] [CVE-2024-23380] [CVE-2024-23373]
2024: "اختراق القفص: الحصول على جذر شامل لأندرويد عبر B-PUAF" بقلم Lu Yutao و Ling Hanqin [شرائح] [CVE-2024-46740]
2024: "إطلاق ثغرة يوم الصفر: التنقل بين القدرات والتغلب على نواة لينكس" بقلم Pedro Pinto [شرائح] [فيديو] [CVE-2024-41010]
2024: "استخدام تخصيص وحدات المعالجة المركزية المتقاطع لاستغلال نواة لينكس المعطلة للاستباقية" بقلم Mingi Cho و Wongi Lee [شرائح] [CVE-2023-31248] [فيديو] [CVE-2024-36978]
2024: "تطوير استغلال ثغرة يوم واحد: DirtyCOW" [فيديو] [CVE-2016-5195]
2024: "سباقات التوقيت في أحداث perf في نواة لينكس" [كود] [CVE-UNKNOWN]
2024: "CVE-2020-27786 (سباق توقيت + استخدام بعد التحرير)" بقلم ii4gsp [مقالة] [CVE-2020-27786]
2024: "GPUAF استخدام تقنية استغلال GPU عامة لمهاجمة Pixel8" بقلم Pan Zhenpeng و Jheng Bing Jhong [شرائح] [فيديو] [CVE-UNKNOWN]
2024: "تجاوز حدود القراءة/الكتابة (OOB) في taprio في نواة لينكس" [مقالة] [CVE-2024-36974]
2024: "CVE-2022-22265 مشغل npu من سامسونج" بقلم Javier P Rufo [مقالة] [CVE-2022-22265]
2024: "الطريق إلى جذر أندرويد: استغلال GPU على الهاتف الذكي" بقلم Xiling Gong و Xuan Xing و Eugene Rodionov [شرائح] [فيديو] [CVE-2024-23380]
2024: "اصطدام، حرق، واستغلال: التلاعب بالفلاتر لاختراق kernelCTF" بقلم HexRabbit [شرائح] [فيديو] [CVE-2024-26925]
2024: "غوص عميق في CVE-2023-2163: كيف وجدنا وأصلحنا ثغرة في eBPF في نواة لينكس" بقلم Juan Jose Lopez Jaimez و Meador Inge [مقالة] [CVE-2023-2163]
2024: "ثغرة في تتبع حد السجلات في مدقق eBPF" بقلم Juan Jose Lopez Jaimez [CVE-2024-41003]
2024: "مصفوفة هجوم Binder في أندرويد" بقلم Utkarsh [مقالة] [الجزء 2] [الجزء 3] [الجزء 4] [الجزء 5]
2024: "التقدم في مشغلات أندرويد" بقلم Seth Jenkins [مقالة] [فيديو] [CVE-2023-32837] [CVE-2023-32832]
2024: "مهاجمة Binder في أندرويد: تحليل واستغلال CVE-2023-20938" بقلم Eugene Rodionov و Zi Fan Tan و Gulshan Singh [مقالة] [CVE-2023-20938]
2024: "كيف تصل إلى جذر شامل لأندرويد عبر الـ Fuzzing: مهاجمة Binder في أندرويد" بقلم Eugene Rodionov و Zi Fan Tan [شرائح] [فيديو] [CVE-2023-20938]
2024: "تجاوز عدد صحيح في nft_validate_register_store في نواة لينكس يؤدي إلى تصعيد الامتيازات" [مقالة] [CVE-UNKNOWN]
2024: "لعبة الكاش المتقاطع: دعنا نفوز بها بطريقة أكثر فعالية!" بقلم Le Wu [شرائح] [فيديو] [CVE-2023-21400]
2024: "LinkDoor: سطح هجوم مخفي في وحدات نواة Netlink في أندرويد" بقلم Chao Ma وآخرون [شرائح] [CVE-2023-32878] [CVE-2023-32882]
2024: "تقليب الصفحات: تحليل ثغرة جديدة في لينكس في nf_tables وتقنيات استغلال محصنة" بقلم notselwyn [مقالة] [استغلال] [CVE-2024-1086]
2024: "64 بايت وسلسلة ROP – رحلة عبر nftables" بقلم Davide Ornaghi [مقالة] [الجزء 2] [استغلال] [CVE-2023-0179]
2024: "احذر من فجوة التصحيح: استغلال ثغرة io_uring في Ubuntu" بقلم Oriol Castejon [CVE-2024-0582]
2024: "شرح CVE-2022-2586" [مقالة] [CVE-2022-2586]
2024: "n_gsm_exploit" [مقالة]
2024: "حكاية LPE في نواة GSM" [مقالة] [استغلال] [ملاحظات] [نقاش]
2024: "الحصول على تنفيذ كود في النواة على Pixel 8 المزود بـ MTE" بقلم Man Yue Mo [مقالة] [استغلال] [CVE-2023-6241]
2024: "Mali GPU Kernel LPE: استغلال نواة أندرويد 14 لـ Pixel7/8 Pro" بقلم Mohamed Ghannam [مقالة] [CVE-2023-26083]
2024: "CVE-2023-5178: استغلال مشغل NVMe-oF-TCP في نواة لينكس على Ubuntu 23.10" بقلم rockrid3r [مقالة] [CVE-2023-5178] [استغلال]
2023: "استغلال المؤشرات الفارغة" بقلم Seth Jenkins [شرائح] [CVE-UNKNOWN]
2023: "ثغرة سباق توقيت في تعدد الإرسال GSM في نواة لينكس تؤدي إلى تصعيد الامتيازات محليًا (CVE-2023-6546)" بقلم Nassim Asrir [CVE-2023-6546]
2023: "CVE-2022-27666: ذاكرتي ملفك" بقلم Erin Avllazagaj [مقالة] [CVE-2022-27666]
2023: "غزو الذاكرة عبر io_uring - تحليل CVE-2023-2598" [مقالة] [استغلال] [CVE-2023-2598]
2023: "غزو استخدام بعد التحرير في nf_tables: تحليل مفصل واستغلال CVE-2022-32250" بقلم Yordan Stoychev [مقالة] [CVE-2022-32250]
2023: "طلقة واحدة، قتل ثلاثي: اختراق جميع مثيلات kernelCTF من Google بثغرة واحدة ليوم واحد في لينكس" [شرائح] [ملخص] [CVE-2023-3390]
2023: "استغلال ثغرة في نواة لينكس باستخدام Zig" بقلم Richard Palethorpe [مقالة] [فيديو] [CVE-2023-0461]
2023: "الهروب من حاوية kCTF من Google باستغلال بيانات فقط" بقلم h0mbre [مقالة] [CVE-2022-3910]
2023: "تحليل استغلال حديث لأندرويد في البرية" بقلم Seth Jenkins [مقالة] [CVE-2023-0266] [CVE-2023-26083]
2023: "ثغرة قديمة، ثغرة ضحلة: استغلال Ubuntu في Pwn2Own Vancouver 2023" بقلم Tanguy Dubroca [مقالة] [CVE-2023-35001]
2023: "استغلال نواة لينكس (CVE-2022–32250) مع mqueue" [مقالة] [CVE-2022-32250]
2023: "Bad io_uring: عصر جديد لجذر أندرويد" بقلم Zhenpeng Lin [شرائح] [فيديو] [CVE-2022-20409]
2023: "CVE-2023-3389 - LinkedPoll" بقلم Querijn Voet [مقالة] [CVE-2023-3389]
2023: "GameOver(lay): ثغرات سهلة الاستغلال لتصعيد الامتيازات محليًا في Ubuntu Linux" بقلم Sagi Tzadik و Shir Tamari [مقالة] [CVE-2023-2640] [CVE-2023-32629]
2023: "StackRot (CVE-2023-3269): ثغرة تصعيد امتيازات في نواة لينكس" بقلم Ruihan Li [مقالة] [CVE-2023-3269]
2023: "لا يوجد CVE لهذا. لم يكن أبدًا في النواة الرسمية" [مقالة]
2023: "استغلال CVE-2020-27786 باستخدام userfaultfd + تصحيح بنية الملف etc passwd" [مقالة] [CVE-2020-27786]
2023: "كسر الشفرة - استغلال وفحص CVE-2023-1829 في مصنف cls_tcindex" بقلم Vu Thi Lan [مقالة] [CVE-2023-1829]
2023: "CVE-2023-2008 - تحليل واستغلال ثغرة في مشغل udmabuf" [مقالة] [CVE-2023-2008]
2023: "الجذور مع السبب الجذري: إيجاد متغير لثغرة Project Zero" بقلم Man Yue Mo [مقالة] [CVE-2022-46395]
2023: "السباق ضد القفل: استغلال Spinlock UAF في نواة أندرويد" بقلم Moshe Kol [مقالة] [شرائح] [فيديو] [استغلال] [CVE-2022-20421]
2023: "ثغرتان بإثبات واحد: جذر Pixel 6 من أندرويد 12 إلى أندرويد 13" بقلم Yong Wang [شرائح] [CVE-2021-28664]
2023: "ثغرة OverlayFS CVE-2023-0386: نظرة عامة واكتشاف ومعالجة" [مقالة] [CVE-2023-0386]
2023: "اختراق Pixel 6 باستخدام تصحيح متبقي" بقلم Man Yue Mo [مقالة] [GHSL-2023-005]
2023: "إعادة النظر في CVE-2017-11176" بقلم Nils Ole Timm [مقالة] [CVE-2017-11176]
2023: "جذر FiiO M6" بقلم Jack Maginnes [مقالة] [الجزء 2] [فيديو]
2023: "استغلال CVE-2021-3490 للهروب من الحاويات" بقلم Karsten Kyonig [مقالة] [CVE-2021-3490]
2023: "اختراق جميع هواتف Google بثغرة غير تابعة لـ Google" [مقالة] [CVE-2022-38181]
2023: "تحليل واستغلال CVE-2023-0386" بقلم chenaotian [مقالة] [CVE-2023-0386]
2022: "الهروب من الحاويات باستخدام ثغرة Dirty Pipe" بقلم Eric Mountain وآخرون [مقالة] [CVE-2022-0847]
2022: "كيف استخدمنا Dirty Pipe للحصول على شيل جذر عكسي على محاكي أندرويد و Pixel 6" بقلم LiN و YingMuo [شرائح] [فيديو] [CVE-2022-0847]
2022: "ثغرة وحدة io_uring pbuf_ring في نواة لينكس وتصعيد الامتيازات يوم الصفر" [مقالة] [CVE-UNKNOWN]
2022: "CVE-2022-1015: خلل تحقق في Netfilter يؤدي إلى تصعيد امتيازات محلي" بقلم Yordan Stoychev [مقالة] [CVE-2022-1015]
2022: "CVE-2022-22265: تحرير مزدوج في مشغل جهاز NPU من سامسونج في أندرويد" بقلم Xingyu Jin [مقالة] [CVE-2022-22265]
2022: "نواة لينكس: استغلال استخدام بعد التحرير في Netfilter في kmalloc-cg" بقلم Sergi Martinez [مقالة] [CVE-2022-32250]
2022: "استغلال CVE-2022-42703 - إعادة هجوم المكدس" بقلم Seth Jenkins [مقالة] [CVE-2022-42703]
2022: "CVE-2022-2602: استغلال DirtyCred للملفات مطبق على UAF في io_uring" [مقالة] [CVE-2022-2602]
2022: "DirtyCred المعاد صياغته: كيفية تحويل UAF إلى تصعيد امتيازات" [مقالة] [CVE-2022-2602]
2022: "استغلال مرجع كائنات عبر الجدول في وحدة جدول Netfilter (NFT) في نواة لينكس" [شرائح] [CVE-2022-2078] [CVE-2022-2586]
2022: "تطوير استغلال ثغرة n-day في نواة لينكس" [مقالة] [CVE-2020-27786]
2022: "تطوير استغلال نواة لينكس: دراسة حالة لثغرة 1day" بقلم Alessandro Groppo [مقالة] [CVE-2020-27786]
2022: "[CVE-2022-1786] رحلة إلى الفجر" [مقالة] [CVE-2022-1786]
2022: "حافظة قوية جدًا: تحليل سلسلة استغلال من سامسونج في البرية" بقلم Maddie Stone [مقالة] [CVE-2021-25369] [CVE-2021-25370]
2022: "مهاجمة نواة أندرويد باستخدام Qualcomm TrustZone" بقلم Tamir Zahavi-Brunner [مقالة] [فيديو] [CVE-2021-1961]
2022: "مستوطنو NETLINK: استغلال UAF محدود في nf_tables (CVE-2022-32250)" [مقالة] [شرائح] [فيديو] [CVE-2022-32250]
2022: "استغلال نواة لينكس (CVE-2022-32250) مع mqueue" [مقالة] [CVE-2022-32250]
2022: "استغلال n-day لـ CVE-2022-2586: UAF في nft_object في نواة لينكس" بقلم Alejandro Guerrero [مقالة] [CVE-2022-2586]
2022: "مراقبة بائعي المراقبة: غوص عميق في سلاسل أندرويد الكاملة في البرية في 2021" [شرائح] [CVE-2021-0920]
2022: "CVE-2022-29582: ثغرة في io_uring" بقلم Awarau و David Bouman [مقالة] [CVE-2022-29582]
2022: "ثغرة وحدة io_uring pbuf_ring في نواة لينكس وتصعيد الامتيازات يوم الصفر" [مقالة]
2022: "إفساد الذاكرة دون إفساد الذاكرة" بقلم Man Yue Mo [مقالة] [CVE-2022-20186]
2022: "[CVE-2022-34918] شرخ في جدار الحماية لينكس" بقلم Arthur Mongodin [مقالة] [CVE-2022-34918] [استغلال]
2022: "CVE-2022-34918: ملاحظات تحليل netfilter" [مقالة] [CVE-2022-34918]2022: "ممارسة كتابة EXP النواة الشامل المستندة إلى USMA على CVE-2022-34918" [article] [CVE-2022-34918]
2022: "سباق عوائق تخفيفات نواة أندرويد" بواسطة Man Yue Mo [article] [CVE-2022-22057]
2022: "io_uring - كود جديد، أخطاء جديدة، وتقنية استغلال جديدة" بواسطة Lam Jun Rong [article] [CVE-2021-41073]
2022: "استكشاف ثغرة Dirty Pipe (CVE-2022-0847)" بواسطة lolcads [article] [CVE-2022-0847]
2022: "DirtyPipe-Android/TECHNICAL-DETAILS.md" بواسطة polygraphene [article] [CVE-2022-0847]
2022: "تسليح dirtypipe على أندرويد" بواسطة Giovanni Rocca [slides] [exploit] [CVE-2022-0847]
2022: "كيف انقلبت الطاولة: تحليل لثغريتين جديدتين في نواة لينكس في nf_tables" بواسطة David Bouman [CVE-2022-1015] [CVE-2022-1016]
2022: "اكتشاف واستغلال CVE-2022-25636" بواسطة Nick Gregory [article] [CVE-2022-25636]
2022: "CVE-2022-27666: استغلال وحدات esp6 في نواة لينكس" بواسطة ETenal [article] [CVE-2022-27666]
2022: "ضع io_uring عليها: استغلال نواة لينكس" بواسطة Valentina Palmiotti [article] [CVE-2021-41073]
2022: "ثغرة Dirty Pipe" بواسطة Max Kellermann [article] [CVE-2022-0847]
2022: "CVE-2022-0185 - الفوز بمكافأة 31337$ بعد اختراق أوبونتو والهروب من حاويات KCTF لجوجل" [article] [CVE-2022-0185]
2022: "CVE-2022-0185: ثغرة كتابة خارج الحدود في slab نواة لينكس: استغلال وتقرير" بواسطة Alejandro Guerrero [article] [CVE-2022-0185]
2022: "CVE-2022-0185: دراسة حالة" [article] [CVE-2022-0185]
2022: "CVE-2022-0185: تحليل واستخدام والتفكير والممارسة للبدائيات الجديدة لأنبوب pipe" [article] [CVE-2022-0185]
2022: "ثغرة Use-After-Free في نواة لينكس (CVE-2021-23134) PoC" [article] [CVE-2021-23134]
2022: "استغلال CVE-2021-26708 (نواة لينكس) مع ssh" [article] [CVE-2021-26708]
2022: "استغلال CVE-2019-2215" بواسطة cutesmilee [article] [CVE-2019-2215]
2022: "Linux Kernel PWN | 02 CVE-2009-1897" [article] [CVE-2009-1897]
2021: "إعصار مانغخوت: جذر شامل عن بعد بنقرة واحدة يتكون من ثغرتين" [slides] [video] [CVE-2020-0423]
2021: "تحليل واستغلال CVE-2021-28664 لرفع الامتيازات في أندرويد" بواسطة Bernard Lampe [slides] [CVE-2021-28664]
2021: "خطأ نواةك القمامة، ثغرة اليوم الصفر الثمينة لي" بواسطة Zhenpeng Lin [slides] [CVE-2021-3715]
2021: "[CVE-2021-42008] استغلال ثغرة عمرها 16 عامًا في برنامج تشغيل 6pack للينكس" [article] [CVE-2021-42008]
2021: "PWN2OWN فئة رفع الامتيازات المحلية، استغلال أوبونتو سطح المكتب" [article] [CVE-TBD]
2021: "هندسة عكسية واستغلال NPU سامسونج" بواسطة Maxime Peterlin [article] [part 2] slides
2021: "سقوط الآلات: استغلال برنامج تشغيل نواة NPU كوالكوم (وحدة المعالجة العصبية)" بواسطة Man Yue Mo [article] [CVE-2021-1940, CVE-2021-1968, CVE-2021-1969]
2021: "استغلال CVE-2021-43267" بواسطة Blasty [article] [CVE-2021-43267]
2021: "كيف يمكن لخطأ بسيط في ذاكرة نواة لينكس أن يؤدي إلى اختراق كامل للنظام" بواسطة Jann Horn [article] [CVE-TBD]
2021: "SuDump: استغلال ملفات suid الثنائية عبر النواة" بواسطة Itai Greenhut [article] [CVE-TBD]
2021: "تقرير CVE-2021-34866" بواسطة HexRabbit [article] [CVE-2021-34866]
2021: "اختراق النواة باستخدام eBPF: قصة حب" بواسطة Valentina Palmiotti [article] [CVE-2021-3490]
2021: "فن استغلال UAF باستخدام Ret2bpf في نواة أندرويد" بواسطة Xingyu Jin و Richard Neal [article] [slides] [video] [CVE-2021-0399]
2021: "داخلية ثغرة الباب الخلفي لنواة أندرويد" [article] [CVE-2021-28663]
2021: "الهروب من صندوق حماية كروم إلى الجذر" [article] [CVE-2020-0423]
2021: "CVE-2017-11176" بواسطة Maher Azzouzi [article] [CVE-2017-11176]
2021: "سيكويا: جذر عميق في طبقة نظام الملفات للينكس (CVE-2021-33909)" بواسطة فريق أبحاث Qualys [article] [CVE-2021-33909]
2021: "CVE-2021-22555: تحويل \x00\x00 إلى 10000$" بواسطة Andy Nguyen [CVE-2021-22555, article]
2021: "استغلال ثغرة تحرير مزدوج في برنامج تشغيل shiftfs لأوبونتو (CVE-2021-3492)" بواسطة Vincent Dehors [article] [CVE-2021-3492]
2021: "CVE-2021-20226: خطأ في عد المراجع يؤدي إلى رفع الامتيازات المحلية في io_uring" [article] [CVE-2021-20226]
2021: "CVE-2021-32606: رفع امتيازات محلية في CAN ISOTP" [article] [CVE-2021-32606]
2021: "CVE-2021-3609: رفع امتيازات محلية في CAN BCM" [article] [announcement] [CVE-2021-3609]
2021: "Blue Klotski (CVE-2021-3573) وقصة الإصلاح" بواسطة f0rm2l1n [article] [announcement] [CVE-2021-3573]
2021: "ZDI-20-1440: خطأ حسابي غير صحيح في مدقق eBPF لنواة لينكس" بواسطة Lucas Leong [article]
2021: "تقرير ZDI-20-1440" بواسطة HexRabbit [article]
2021: "استشارة SSD – OverlayFS PE" [article] [CVE-2021-3493]
2021: "[BugTales] تصادم أخطاء مثير للأعصاب في برنامج تشغيل NPU لسامسونج" بواسطة Gyorgy Miru [article] [CVE-2020-28343, SVE-2020-18610]
2021: "CVE-2021-20226: خطأ في عد المراجع في نظام io_uring الفرعي لنواة لينكس" بواسطة Lucas Leong [article] [CVE-2021-20226]
2021: "يوم أقل من سلسلة كاملة: الجزء 1 - تنفيذ كود تعسفي في نواة أندرويد" بواسطة Man Yue Mo [article] [GHSL-2020-375]
2021: "أخطاء قديمة جديدة في نواة لينكس" [article] [CVE-2021-27365, CVE-2021-27363, CVE-2021-27364]
2021: "أربعة بايتات من القوة: استغلال CVE-2021-26708 في نواة لينكس" [article] [slides] [video] [CVE-2021-26708]
2021: "تحسين استغلال CVE-2021-26708 في نواة لينكس لتجاوز LKRG" بواسطة Alexander Popov [article] [slides] [video]
2021: "الحصول على وصول الجذر في لينكس باستخدام ثغرة CVE-2021-26708" بواسطة Markel Azpeitia Loiti [paper]
2021: "القضية الغريبة لـ CVE-2020-14381" [article] [CVE-2020-14381]
2021: "انصهار المجرة - استغلال SVE-2020-18610" [article] [CVE-2020-28343, SVE-2020-18610]
2021: "سلسلة في البرية: استغلالات أندرويد" بواسطة Mark Brand [article]
2021: "استغلال CVE-2014-3153 (Towelroot)" بواسطة Elon Gliksberg [article] [CVE-2014-3153]
2021: "CVE-2014-3153" بواسطة Maher Azzouzi [article] [CVE-2014-3153]
2020: "مخترق iOS يجرب أندرويد" بواسطة Brandon Azad [article] [CVE-2020-28343, SVE-2020-18610]
2020: "استغلال حالة سباق تعليمة واحدة في Binder" [article] [CVE-2020-0423]
2020: "ثلاث سحب مظلمة فوق نواة أندرويد" بواسطة Jun Yao [slides] [CVE-2020-3680]
2020: "استغلال النواة باستخدام مبرمج اختبار نظام الملفات" [slides] [video] [CVE-2019-19377]
2020: "اكتشاف واستغلال خطأ (LPE) في هاتف أندرويد قديم" بواسطة Brandon Falk [stream] [part 2] [summary]
2020: "CVE-2020-14386: ثغرة رفع امتيازات في نواة لينكس" بواسطة Or Cohen [article] [CVE-2020-14386]
2020: "مهاجمة معالج رسوميات كوالكوم Adreno" بواسطة Ben Hawkes [article] [CVE-2020-11179]
2020: "TiYunZong: سلسلة استغلال لجذر أجهزة أندرويد الحديثة عن بعد" بواسطة Guang Gong في Black Hat [slides] [paper] [CVE-2019-10567]
2020: "Binder - تحليل واستغلال CVE-2020-0041" بواسطة Jean-Baptiste Cayrou [article] [CVE-2020-0041]
2020: "Binder IPC وثغراته" بواسطة Jean-Baptiste Cayrou في THCON [slides] [CVE-2019-2215, CVE-2019-2025, CVE-2019-2181, CVE-2019-2214, CVE-2020-0041]
2020: "استغلال CVE-2020-0041 - الجزء 2: التصعيد إلى الجذر" بواسطة Eloi Sanfelix و Jordan Gruskovnjak [article] [CVE-2020-0041]
2020: "حكاية تصادم خطأ" بواسطة Eloi Sanfelix في OffensiveCon [slides] [video] [CVE-2019-2025]
2020: "CVE-2020-8835: رفع امتيازات نواة لينكس عبر التحقق غير السليم من برنامج eBPF" بواسطة Manfred Paul [article] [CVE-2020-8835]
2020: "التخفيفات هي سطح هجوم أيضًا" بواسطة Jann Horn [article]
2020: "CVE-2019-18683: استغلال ثغرة نواة لينكس في نظام V4L2 الفرعي" بواسطة Alexander Popov [article] [slides] [CVE-2019-18683]
2020: "ثغرات نواة متعددة تؤثر على جميع أجهزة كوالكوم" بواسطة Tamir Zahavi-Brunner [article] [CVE-2019-14040, CVE-2019-14041]
2019: "تحليل CVE-2017-16995 - تمديد الإشارة لـ eBPF LPE" بواسطة senyuuri [article] [CVE-2017-16995]
2019: "بحث النواة / استغلال معالج mmap" بواسطة deshal3v [article] [CVE-2019-18675]
2019: "Binder السيء: استغلال أندرويد في البرية" بواسطة Maddie Stone [article] [CVE-2019-2215]
2019: "تحليل CVE-2019-2215 لأندرويد (/dev/binder UAF)" [article] [CVE-2019-2215]
2019: "قطع التدفق: استغلال نواة أندرويد مع Binder Use-After-Free (CVE-2019-2215)" [video] [CVE-2019-2215]
2019: "CVE-2019-2215 - تحليل ثغرة Binder في نواة أندرويد" [article] [CVE-2019-2215]
2019: "تحليل عميق لثغرات نواة لينكس القابلة للاستغلال" بواسطة Tong Lin و Luhai Chen في قمة أمن لينكس الأوروبية [video] [CVE-2017-16995, CVE-2017-10661]
2019: "تخصيص CVE-2019-2215 لتحقيق الجذر" بواسطة Grant Hernandez [article] [CVE-2019-2215]
2019: "من الصفر إلى الجذر: بناء جذر شامل لأندرويد باستخدام ثغرة ارتباك النوع" بواسطة Wang Yong [slides] [CVE-2018-9568, WrongZone]
2019: "KARMA تلقي نظرة على الهجوم والدفاع: WrongZone من الاستغلال إلى الإصلاح" [article] [CVE-2018-9568, WrongZone]
2019: "Android Binder: الجسر إلى الجذر" بواسطة Hongli Han و Mingjian Zhou [slides] [CVE-2019-2025]
2019: "قطرة الماء في أندرويد: ثغرة Binder في النواة" بواسطة Hongli Han [article] [CVE-2019-2025]
2019: "تمرين في الهروب العملي من الحاوية" بواسطة Nick Freeman [article] [CVE-2017-1000112]
2019: "أخذ صفحة من كتاب النواة: مشكلة TLB في mremap()" بواسطة Jann Horn [article] [CVE-2018-18281]
2019: "CVE-2018-18281 - تحليل ثغرات TLB في نواة لينكس" [article]
2019: "تحليل ثغرة القراءة والكتابة عبر الحدود في وحدة xfrm للينكس (CVE-2017-7184)" [article] [CVE-2017-7184]
2019: "تحليل ثغرة رفع الامتيازات الناتجة عن تمديد العدد الصحيح لوحدة ebpf للينكس (CVE-2017-16995)" [article] [CVE-2017-16995]
2019: "تحليل ثغرة تجاوز العدد الصحيح لـ BPF في نواة لينكس 4.20" [article]
2019: "مهاجمة نظام DRM الفرعي للحصول على امتيازات النواة على أجهزة Chromebook" بواسطة Di Shen [slides] [video] [CVE-2019-16508]
2018: "تجاوز العدد الصحيح لـ BPF في نواة لينكس 4.20 - ثغرة تجاوز الكومة واستغلالها" [article]
2018: "CVE-2017-11176: استغلال نواة لينكس خطوة بخطوة" [article] [CVE-2017-11176]
2018: "خطأ إبطال ذاكرة التخزين المؤقت في إدارة الذاكرة لنواة لينكس" بواسطة Jann Horn [article] [CVE-2018-17182]
2018: "تشريح خطأ نواة عمره 17 عامًا" بواسطة Vitaly Nikolenko في beVX [slides] [CVE-2018-6554, CVE-2018-6555]
2018: "استشارة SSD – IRDA Linux Driver UAF" [article] [CVE-2018-6554, CVE-2018-6555]
2018: "تجاوز العدد الصحيح في create_elf_tables() للينكس" [announcement] [CVE-2018-14634]
2018: "ثغرات MMap – نواة لينكس" [article] [CVE-2018-8781]
2018: "تحليل ثغرة اليوم الصفر لـ eBPF في نواة أوبونتو" [article] [CVE-2017-16995]
2018: "eBPF وتحليل استغلال get-rekt-linux-hardened.c لـ CVE-2017-16995" [article] [CVE-2017-16695]2017: "تحدٍ مستحيل -- استغلال متعدد على أندرويد" بقلم هانكسيانغ وين وشياودونغ وانغ [شرائح] [CVE-2017-0437]
2017: "CVE-2017-1000112: استغلال خطأ خارج الحدود في حزم UFO لنواة لينكس" بقلم أندريه كونوفالوف [مقال] [CVE-2017-1000112]
2017: "ثغرة نواة لينكس قد تؤدي إلى رفع الامتيازات: تحليل CVE-2017-1000112" بقلم كريش باتيل [مقال] [CVE-2017-1000112]
2017: "تكييف إثبات المفهوم لـ CVE-2017-1000112 لأنوية أخرى" [مقال] [CVE-2017-1000112]
2017: "فن استغلال ثغرات الاستخدام بعد التحرير غير التقليدية في نواة أندرويد" بقلم دي شين [شرائح] [CVE-2017-0403, CVE-2016-6787] [فيديو]
2017: "استغلال CVE-2017-5123 مع الحماية الكاملة: SMEP وSMAP وكروم ساندبوكس!" بقلم كريس سالز [مقال] [CVE-2017-5123]
2017: "استغلال CVE-2017-5123" بقلم فيديريكو بينتو [مقال] [CVE-2017-5123]
2017: "الهروب من حاوية دوكر باستخدام waitid() – CVE-2017-5123" بقلم دانيال شابيرا [مقال] [CVE-2017-5123]
2017: "LKE v4.13.x - waitid() رفع الامتيازات المحلي" بقلم هيونغتشان كيم [مقال] [CVE-2017-5123]
2017: "استغلال CVE-2016-6787" [مقال] [CVE-2016-6787]
2017: "سباق نحو الجذر: تحليل استغلال سباق التوقيت في نواة لينكس" بقلم ألكسندر بوبوف [فيديو] [CVE-2017-2636]
2017: "سباق نحو الجذر: تحليل استغلال سباق التوقيت في نواة لينكس" بقلم ألكسندر بوبوف [شرائح] [CVE-2017-2636]
2017: "CVE-2017-2636: استغلال سباق التوقيت في برنامج تشغيل n_hdlc لنواة لينكس متجاوزًا SMEP" بقلم ألكسندر بوبوف [مقال] [CVE-2017-2636]
2017: "CVE-2017-2636: ثغرة رفع امتيازات محلي في n_hdlc" بقلم ألكسندر بوبوف [إعلان] [CVE-2017-2636]
2017: "Dirty COW" [ملخص] [استغلال] [CVE-2016-5195]
2017: "Dirty COW ولماذا الكذب سيء حتى لو كنت نواة لينكس" [مقال] [CVE-2016-5195]
2017: "NDAY-2017-0103: كتابة عشوائية للنواة في sys_oabi_epoll_wait" بقلم زوك أفراهام [مقال] [CVE-2016-3857]
2017: "NDAY-2017-0106: رفع امتيازات في برنامج تشغيل NVIDIA nvhost-vic" بقلم زوك أفراهام [مقال] [CVE-2016-2434]
2017: "تحليل رفع امتيازات نواة لينكس في PWN2OWN 2017" [مقال] [CVE-2017-7184]
2017: "استغلال نواة لينكس عبر مقابس الحزم" بقلم أندريه كونوفالوف [مقال] [CVE-2017-7308]
2017: "حل مشكلة ما بعد الاستغلال باستخدام CVE-2017-7308" [مقال] [CVE-2017-7308]
2017: "NDAY-2017-0105: ثغرة رفع امتيازات في برنامج تشغيل MSM Thermal" بقلم زوك أفراهام [مقال] [CVE-2016-2411]
2017: "NDAY-2017-0102: ثغرة رفع امتيازات في برنامج تشغيل فيديو NVIDIA" بقلم زوك أفراهام [مقال] [CVE-2016-2435]
2017: "CVE-2017-6074: استغلال تحرير مزدوج في مقابس DCCP لنواة لينكس" بقلم أندريه كونوفالوف [مقال] [CVE-2017-6074]
2016: "CVE-2016-8655 سباق التوقيت في af_packet.c (جذر محلي)" بقلم فيليب بيترسون [إعلان] [CVE-2016-8655]
2016: "تجذير كل أندرويد من التوسعة إلى الاستغلال" بقلم دي شين وجيمس فانغ في بلاك هات [شرائح] [مقال] [CVE-2015-0570, CVE-2016-0820, CVE-2016-2475, CVE-2016-8453]
2016: "الكلام رخيص، أرني الكود" بقلم جيمس فانغ ودي شين ووين نيو [شرائح] [CVE-2015-1805]
2016: "CVE-2016-3873: كتابة عشوائية للنواة في Nexus 9" بقلم ساغي كدمي [مقال] [CVE-2016-3873]
2016: "استغلال التكرار في نواة لينكس" بقلم جان هورن [مقال] [CVE-2016-1583]
2016: "تحليل واستغلال ثغرة نواة لينكس (CVE-2016-0728)" بقلم فريق أبحاث Perception Point [مقال] [CVE-2016-0728]
2016: "شرح كود استغلال CVE20160728" بقلم شيلونغ زاو [مقال] [CVE-2016-0728]
2016: "CVE-2016-0728 ضد أندرويد" بقلم كولين مولينر [مقال] [CVE-2016-0728]
2016: "ملاحظات حول CVE-2016-7117" بقلم ليزي ديكسون [مقال] [CVE-2016-7117]
2016: "CVE-2016-2384: استغلال تحرير مزدوج في برنامج تشغيل usb-midi لنواة لينكس" بقلم أندريه كونوفالوف [مقال] [CVE-2016-2384]
2016: "CVE-2016-6187: استغلال خطأ تجاوز بواحد في كومة نواة لينكس" بقلم فيتالي نيكولينكو [مقال] [CVE-2016-6187]
2016: "استغلال group_info UAF لـ CVE-2014-2851" بقلم فيتالي نيكولينكو [مقال] [CVE-2014-2851]
2016: "Perf: من التنميط إلى استغلال النواة" بقلم ويش وو في HITB أمستردام [شرائح] [فيديو] [CVE-2016-0819]
2016: "QUADROOTER: ثغرات جديدة تؤثر على أكثر من 900 مليون جهاز أندرويد" [مقال] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]
2016: "إسكات مجموعة الشرائح المحمولة: 0days جديدة من الأسفل" بقلم آدم دونينفيلد في DEF CON [شرائح] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]
2015: "ثغرة رفع امتيازات نواة لينكس لأندرويد واستغلالها (CVE-2014-4322)" بقلم غال بنياميني [مقال] [CVE-2014-4322]
2015: "استغلال ثغرة 'BadIRET'" بقلم رافال فويتشوك [مقال] [CVE-2014-9322]
2015: "متابعة استغلال ثغرة 'BadIRET' (CVE-2014-9322)" بقلم آدم زابروكي [مقال] [CVE-2014-9322]
2015: "آه! تجذير أندرويد الشامل عاد" بقلم ون شو في بلاك هات [شرائح] [فيديو] [ورقة بحثية] [CVE-2015-3636]
2015: "عندما يفيض شيء ما" بقلم فريق Keen [شرائح]
2015: "استغلال ثغرة rowhammer في DRAM للحصول على امتيازات النواة" بقلم مارك سيبرن وتوماس دوليين [مقال] [Rowhammer]
2015: "CVE-2014-4943 - تحليل رفض الخدمة لـ PPPoL2TP" بقلم فيتالي نيكولينكو [مقال] [CVE-2014-4943]
2015: "CVE-2015-0568: ثغرة استخدام بعد التحرير في برنامج تشغيل الكاميرا لـ Qualcomm MSM 7x30" [مقال] [CVE-2015-0568]
2014: "استغلال CVE-2014-0196: تجول عبر إثبات المفهوم لسباق التوقيت في pty لنواة لينكس" بقلم صامويل غروس [مقال] [CVE-2014-0196]
2014: "CVE-2014-4014: 'استغلال' رفع الامتيازات المحلي لنواة لينكس" بقلم فيتالي نيكولينكو [مقال] [CVE-2014-4014]
2014: "CVE-2014-4699: تحليل ثغرة ptrace/sysret في نواة لينكس" بقلم فيتالي نيكولينكو [مقال] [CVE-2014-4699]
2014: "كيفية استغلال ثغرة recvmmsg() x32 في النواة CVE 2014-0038" بقلم صامويل غروس [مقال] [CVE-2014-0038]
2014: "استغلال ثغرة Futex واكتشاف Towelroot" [مقال] [CVE-2014-3153]
2014: "استغلال CVE-2014-3153" بقلم جويل إريكسون [مقال] [CVE-2014-3153]
2013: "استغلال نواة لرفع الامتيازات" بقلم جوليوس بلينز [مقال] [CVE-2013-1763]
2013: "نظرة أقرب على ثغرة حديثة لرفع الامتيازات في لينكس (CVE-2013-2094)" بقلم جو داماتو [مقال] [CVE-2013-2094]
2012: "رفع الامتيازات المحلي في لينكس عبر كتابة /proc/pid/mem SUID" بقلم جايسون دونينفيلد [مقال] [CVE-2012-0056]
2011: "استغلال النواة عبر مكدس غير مهيأ" بقلم كيز كوك في DEF CON [شرائح] [فيديو] [CVE-2010-2963]
2010: "استغلال CVE-2010-2963 v4l compat" بقلم كيز كوك [مقال] [CVE-2010-2963]
2010: "استغلال ثغرات إدارة الذاكرة الكبيرة في خادم Xorg الذي يعمل على لينكس" بقلم رافال فويتشوك [مقال] [CVE-2010-2240]