微软紧急发布MS13-008安全补丁修复IE漏洞

微软针对安全公告2794220中描述的Internet Explorer 6-8漏洞发布紧急安全更新MS13-008。该漏洞已被有限利用,建议用户立即安装更新或升级到不受影响的IE9-10版本。

格子间与妥协:网络安全事件响应桌面推演游戏

本文介绍Black Hills Information Security推出的"Cubicles and Compromises"可打印版本,这是一个将龙与地下城游戏机制融入网络安全事件响应培训的创新型桌面推演工具,帮助安全团队提升应急响应能力。

LibreSSL与OSS-Fuzz集成:发现和修复内存损坏漏洞

本文详细介绍了将LibreSSL集成到Google的OSS-Fuzz模糊测试平台的过程,发现了14个以上新漏洞,包括ASN.1解析器中的内存读取漏洞,并获得了Google的1万美元奖励。

从零构建LLVM Sanitizer:编译器插桩技术实战指南

本文详细解析LLVM Sanitizer的实现机制,涵盖编译器驱动架构、LLVM IR转换、运行时库集成等核心技术,通过实际案例展示如何构建自定义程序分析工具,为静态分析和动态检测提供实践指导。

Yelp反射型XSS漏洞分析与修复历程

本文详细记录了Yelp子域名proze.yelp.com存在的反射型跨站脚本漏洞(XSS),包括漏洞发现过程、厂商响应时间线、漏洞严重等级调整以及最终修复的全流程,展示了完整的白帽黑客漏洞报告案例。

AirPods 4史上最低价来袭:ANC降噪与H2芯片的完美结合

苹果AirPods 4系列迎来历史最低价,配备主动降噪功能的版本仅售120美元。新款耳机搭载H2芯片,支持空间音频和自适应降噪,IP54防尘防水等级,无线充电盒内置扬声器支持查找功能。