虚拟Empire Hacking首秀:云安全与漏洞自动修复技术揭秘

本文宣布首届虚拟Empire Hacking活动,重点介绍Enarx项目如何实现多云安全可信执行,以及自动化漏洞修补工具在C/C++程序中的应用,涵盖TEE部署、WebAssembly技术和DARPA CHESS项目进展。

宣布我们的首届虚拟Empire Hacking活动

在Trail of Bits,由于COVID-19,我们所有人都在远程工作。但下一届Empire Hacking活动将通过视频会议继续进行!

时间:4月14日晚上6点
方式:通过此Google表单或Meetup进行RSVP。我们将在下周初通过电子邮件发送邀请。

来和我们一起聊聊技术吧!

每两个月,Empire Hacking由那些与我们一样热衷于研究最新安全工程的公司主办。我们汇集了有趣的演讲者和该领域的人士,分享新信息,建立联系,并在活动结束后在附近的酒吧继续对话。(这次请自带隔离鸡尾酒。)

不要错过我们四月的阵容

Enarx-Secured:任何云上的安全可信执行

波士顿Red Hat的安全工程师Lily Sturmann和Mark Bestavros将向我们介绍他们在开源Enarx项目上的最新工作,该项目目前正在AMD的SEV和Intel的SGX硬件上进行。Enarx通过处理部署和证明,简化了将机密工作负载部署到公共云中各种TEE的过程。它使用WebAssembly为开发人员提供广泛的兼容语言选择,无需为特定TEE的平台或SDK重写应用程序。

迈向自动化漏洞修补

如果您了解Trail of Bits,您就知道我们发现了许多漏洞,我们认为您会喜欢这个窥探漏洞发现后发生的过程。Carson Harmon将简要概述与漏洞修补相关的挑战,以及我们在创建工具以协助人类进行此过程的进展。他一直在研究DARPA CHESS,这是我们政府赞助的项目之一,专注于自动查找和修复C/C++程序中的漏洞。

我们期待在4月14日晚上6点(虚拟)见到您,继续对话。

如果您喜欢这篇文章,请分享:

  • Twitter
  • LinkedIn
  • GitHub
  • Mastodon
  • Hacker News

页面内容

来和我们一起聊聊技术吧!
不要错过我们四月的阵容
Enarx-Secured:任何云上的安全可信执行
迈向自动化漏洞修补

近期文章

  • 使用Deptective调查您的依赖项
  • 系好安全带,Buttercup,AIxCC的评分回合正在进行中!
  • 将您的智能合约成熟度提升至超越私钥风险
  • Go解析器中意外的安全陷阱
  • 我们审查首批DKLs23库之一的经验

© 2025 Trail of Bits。
使用Hugo和Mainroad主题生成。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计