五大漏洞披露案例:GitHub私有报告如何优化安全流程

本文通过五个真实漏洞案例,深入分析漏洞披露过程中的挑战与解决方案,重点介绍GitHub私有报告功能如何简化披露流程、提升修复效率,并指导项目维护者建立有效的安全策略与通知机制。

从Chrome渲染器代码执行到内核:利用MSG_OOB漏洞的完整剖析

本文详细分析了Linux内核中MSG_OOB特性在AF_UNIX流套接字中的安全漏洞(CVE-2025-38236),探讨了从Chrome渲染器沙箱中利用该漏洞实现内核权限提升的全过程,包括漏洞触发、堆喷、任意读/写原语构建及最终内核控制的技术细节。

Solar:Solidity的无上下文交互式静态分析框架

本文介绍了Solar,一个针对Solidity智能合约的无上下文交互式静态分析框架。它支持用户探索程序路径、分配约束,并通过三种基本操作(简化、下调用和上调用)实现灵活分析。文章还演示了如何使用Solar推理整数溢出问题。

家庭网络设计指南:从消费级路由器到VLAN分段网络

本文详细介绍了如何通过VLAN技术对家庭网络进行分段,摆脱不安全的消费级路由器,涵盖多种网络拓扑方案、设备选型建议及网络基础术语解析,帮助读者以低成本构建更安全的家庭网络环境。

使用Burp分析浏览器扩展拦截效果:uBlock Origin表现最佳

本文通过Burp Suite对Ghostery、uBlock Origin和AdBlock Plus三款扩展进行非科学测试,分析它们在拦截CNN、FoxNews和MSNBC网站跟踪器与广告请求方面的有效性,发现uBlock Origin在阻止浏览器信息泄露方面表现最优。