突破VSCode扩展错误配置:漏洞挖掘与利用技术详解

本文深入分析VSCode扩展中的三个高危漏洞,包括HTML/JavaScript注入、路径遍历攻击和DNS重绑定技术,详细讲解如何通过Webview逃逸实现本地文件窃取,并提供完整的安全加固方案。

网络安全先锋:Nate Warfield的守护使命与技术贡献

本文聚焦微软安全响应中心前成员Nate Warfield的网络安全职业生涯,涵盖他从少年黑客到专业CTO的成长历程,以及他在应对永恒之蓝漏洞、制定Windows安全服务标准、创立CTI联盟保护医疗设施等方面的技术贡献与实践经验。

Linux容器化工作负载中的Service Fabric权限提升漏洞解析

本文详细分析了Azure Service Fabric在Linux集群中的容器化工作负载权限提升漏洞(CVE-2022-30137),包括漏洞背景、影响范围、微软的修复措施及技术细节,帮助用户理解并采取相应安全防护。

探索以太坊安全:Empire Hacking 技术分享会

本文介绍了2017年Empire Hacking举办的以太坊安全专题会议,涵盖智能合约安全实践、EVM字节码漏洞挖掘、符号执行引擎Manticore等技术内容,以及行业专家分享的安全工具和最佳实践。