深入解析JWT DoS漏洞与Linux内核KASLR绕过漏洞

本文披露了Trail of Bits发现的两个关键漏洞:JOSE库中因PBES2迭代次数未验证导致的拒绝服务漏洞,以及Linux内核中容器环境下可绕过KASLR防护的信息泄露漏洞,涵盖技术细节与修复方案。

掌握模糊测试:Trail of Bits发布全新测试手册章节

Trail of Bits最新发布的测试手册章节详细介绍了模糊测试技术,涵盖C/C++和Rust项目的实践方法,包括libFuzzer、AFL++和cargo-fuzz等工具的使用,以及如何利用AddressSanitizer检测内存错误等高级技巧。

DNS安全技术的演进与挑战

本文深入探讨DNS安全领域的技术演进,包括DNSSEC、DNSCrypt、DNS over TLS和DNS over HTTPS等关键技术的原理、优缺点及实际应用场景,帮助读者理解如何保护网络通信隐私与安全。

SAML轮盘赌:黑客总能获胜 | PortSwigger安全研究

本文详细分析了如何通过链式往返攻击和命名空间混淆漏洞,利用ruby-saml库实现GitLab企业版的未授权管理员访问,揭示了SAML协议实现中的深层次安全隐患。

如何将IBM FS Cloud容器应用公开至公网

本文详细介绍了在符合IBM金融云合规要求的前提下,如何通过私有路径服务与虚拟私有端点安全地将容器化应用暴露至公网的技术方案,涉及VPC架构设计、负载均衡堆叠等关键配置。

Echidna:面向以太坊的智能模糊测试工具

Echidna是首款针对以太坊智能合约的下一代EVM模糊测试工具,具备抽象状态机建模和自动最小测试用例生成等强大功能,可快速发现Solidity代码中的深层漏洞。