Elektrine
EN
Log in Register
Paige Chat Timeline Communities Gallery Videos Email DNS VPN Uptime Kairo
Back to Timeline
Remote

Natalie Silvanovich

@natashenka@infosec.exchange
  • Open on infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

1085 Followers
129 Following
16 Posts
Joined December 14, 2022

Posts

Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jul 30, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
I’ve been Palling and Malling for so long that even my Momma thinks that my mind is gone
0
0
0
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jul 21, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
When you join the Stonecutters, you get the real H264 conformance test vectors, that really test all the features
0
0
0
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jul 02, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
New variation on an old theme: reporting a low severity bug because AI *fixates* on it to the exclusion of other bugs
0
0
0
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Apr 30, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange

Big changes to Android and Chrome VRP:

- focus on high-impact, reproducible bugs with low/no reward for lower impact
- big prizes for full chains with some annual limits
- PoCs required

It’s the end of an era, but the start of a new one.

https://bughunters.google.com/blog/evolving-the-android-chrome-vrps-for-the-ai-era

12
0
8
1
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jan 15, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
Replying to @natashenka@infosec.exchange
Make sure to check out the full series here: https://projectzero.google/2026/01/pixel-0-click-part-1.html
13
0
1
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jan 15, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
Replying to @natashenka@infosec.exchange
Supply-chain issues also played a role: both vulnerabilities were patched very slowly, due to a variety of factors including bug prioritization, licensing and communication between vendors.
9
1
1
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jan 15, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
Replying to @natashenka@infosec.exchange
Attack surface reduction is also important— the UDC is largely used by commercial media like TV shows, most devices don’t even have an encoder. Does it really need to be 0-click?
12
3
0
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jan 15, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
Replying to @natashenka@infosec.exchange
IMO, the biggest takeaway from this research is the huge promise shown by memory mitigations, both hardware and software, in protecting users against 0-days.
17
0
3
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jan 15, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
Replying to @natashenka@infosec.exchange
IMO, the biggest takeaway from this research is the huge promise shown by memory mitigations, both hardware and software, in protecting users against 0-days.
20
1
9
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jan 15, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
Replying to @natashenka@infosec.exchange
We hope this flag makes it out of Clang experimental, and more vendors start using it! https://clang.llvm.org/docs/BoundsSafety.html
17
2
4
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jan 15, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
Replying to @natashenka@infosec.exchange
Remarkably, iOS also integrates the UDC in a 1-click context, but this bug is not exploitable, because the codec is compiled with -fbounds-safety, which inserted bounds checking instructions, making the bug unreachable.
47
3
19
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jan 15, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
Replying to @natashenka@infosec.exchange
The second bug, CVE-2025-36934, is a driver UaF which only affects the Pixel 9, but Project Zero has found many other bugs with similar impact affecting other devices over the past couple years.
14
1
4
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jan 15, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
Replying to @natashenka@infosec.exchange
The first bug in the chain is CVE-2025-54957, a memory corruption bug in the Dolby Unified Decoder, an audio codec integrated by most Android devices’ OEMs. It is 0-click because incoming SMS and RCS audio messages are automatically transcribed by the system.
34
2
14
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jan 15, 2026
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange

Today, Project Zero released a 0-click exploit chain for the Pixel 9. While it targets the Pixel, the 0-click bug and exploit techniques we used apply to most other Android devices.

https://projectzero.google/2026/01/pixel-0-click-part-1.html

149
25
142
1
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jul 29, 2025
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange
Replying to @natashenka@infosec.exchange
(🔥🔥🔥)
1
0
0
0
Open post
natashenka
Natalie Silvanovich @natashenka@infosec.exchange · Jul 29, 2025
Natalie Silvanovich
@natashenka@infosec.exchange

Tamagotchi hacker. Google Project Zero. she/her

infosec.exchange

While most vendors ship timely patches for vulnerabilities reported by Project Zero, they don’t always reach users. Today, we’re announcing Reporting Transparency, a new policy to encourage downstream fixes

https://googleprojectzero.blogspot.com/2025/07/reporting-transparency.html

47
4
37
0

Remote instance

infosec.exchange
Open on original server
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

Platform

  • Email
  • Chat
  • Timeline
  • Communities
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ

Legal

  • Terms of Service
  • Privacy Policy
  • Warrant Canary
  • Lite (no JS)
  • VPN Policy
  • Source code

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 06:19:33 UTC