评估2011年8月安全更新的风险:关键漏洞与缓解措施

本文详细分析了微软2011年8月发布的13个安全公告,包括两个关键级漏洞和多个重要级漏洞,涵盖IE、DNS服务器、RDP等多个组件,提供了攻击向量、严重性和平台缓解措施的技术评估。

win32k.sys字体目录项解析漏洞深度解析

本文详细分析了MS09-065安全更新中修复的win32k.sys字体解析子系统整数溢出漏洞(CVE-2009-2514),涵盖漏洞原理、影响平台、攻击向量及多种防护方案,包括注册表修改和组策略配置。

curl任意文件写入漏洞分析:dumpeasysrc函数安全风险

本文详细分析了curl工具中dumpeasysrc函数存在的未受控文件写入漏洞,攻击者可通过--libcurl参数指定任意文件路径,导致敏感文件被覆盖。包含漏洞代码分析、复现步骤和影响评估。

LKRG 0.8:Linux内核运行时防护工具新版本发布

LKRG 0.8版本正式发布,新增对树莓派3和4的支持,优化了可扩展性和性能,引入配置档案概念,提供新文档和基准测试,强化Linux内核的运行时完整性保护。

保障以太坊安全:Empire Hacking技术分享会

本文介绍了2017年Empire Hacking举办的以太坊安全专题会议,涵盖智能合约安全、EVM字节码漏洞挖掘、符号执行引擎Manticore等技术内容,以及零知识证明等区块链安全实践。