Filter
Exclude
Time range
-
Near
We published a new research article on the Chromium 146 Renderer Process! In this article, we start from the CVE-2026-3910 Maglev write barrier elision bug and walk through the full exploit chain: building a V8 heap R/W primitive via a GC-induced UAF, achieving an out-of-sandbox read using WebAssembly internals, abusing JSPI UAF and StackMemory / JumpBuffer, and ultimately reaching renderer process RCE. Our goal was to provide a structured explanation of how modern V8 exploitation works in practice, from compiler-level bug analysis to sandbox-boundary primitives and final code execution. Huge thanks to our team member @m411k_ for conducting this research! Check out the PoC! Full article: research.rewritelab.org/2026…
1
35
165
11,001
[485784597] V8 Sandbox Bypass: V8 JSPI StackMemory use-after-free via EPT entry not invalidated on retirement crbug.com/485784597

1
9
757
17 Jul 2024
Replying to @Stackmemory
Please check Dm 🙂 👍🏼 Already sent
126
以前unity1weekのお題「積む」で制作したメモリを積むゲーム 「StackMemory」のAndroid版を公開しました play.google.com/store/apps/d… スマホでもメモリをガンガン積んでみてください

3
4
27 May 2018
AtCoderは、StackMemory制限ないけど、paizaもAOJもあるよ
2
Java67: Difference between #Heap and #StackMemory in #Java J... java67.com/2016/10/differenc…

3
11
実はStackMemoryはソースコードを公開しています
1
3
StackMemory以来かな
1
5 Jul 2017

1
また、マザーボードにメモリ以外のパーツも積める用にしようと内蔵HDDやら冷却ファンのボクセルも用意していましたが結局お蔵入りに #unity1week #StackMemory
3
メモリを積むゲーム、最初はメモリのスタック領域に変数を積み上げては消化するゲームを作る予定でした ゲームの形にするのが難しかったので単に「メモリを積む」になりました #unity1week #StackMemory
2
26 Jun 2017

1
2
96GB のメモリを積みました #unity1week #unityroom #StackMemory unityroom.com/games/stack_me… あかん全く100MB台から出れぬ 裏のリズムにしただけでなんでこんなに難しくなるのだ!

1
ランキング上位勢のメモリが凄い事になってますね #unity1week #StackMemory
1
1
25 Jun 2017

1