<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>引导程序 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/%E5%BC%95%E5%AF%BC%E7%A8%8B%E5%BA%8F/</link>
    <description>Recent content in 引导程序 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Mon, 15 Dec 2025 08:53:56 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/%E5%BC%95%E5%AF%BC%E7%A8%8B%E5%BA%8F/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>深入解析CVE-2025-36938：Android U-Boot引导程序中的权限提升漏洞</title>
      <link>https://blog.qife122.com/p/%E6%B7%B1%E5%85%A5%E8%A7%A3%E6%9E%90cve-2025-36938android-u-boot%E5%BC%95%E5%AF%BC%E7%A8%8B%E5%BA%8F%E4%B8%AD%E7%9A%84%E6%9D%83%E9%99%90%E6%8F%90%E5%8D%87%E6%BC%8F%E6%B4%9E/</link>
      <pubDate>Mon, 15 Dec 2025 08:53:56 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E6%B7%B1%E5%85%A5%E8%A7%A3%E6%9E%90cve-2025-36938android-u-boot%E5%BC%95%E5%AF%BC%E7%A8%8B%E5%BA%8F%E4%B8%AD%E7%9A%84%E6%9D%83%E9%99%90%E6%8F%90%E5%8D%87%E6%BC%8F%E6%B4%9E/</guid>
      <description>&lt;h3 id=&#34;cve-2025-36938-google-android-中的权限提升漏洞&#34;&gt;CVE-2025-36938: Google Android 中的权限提升漏洞&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;严重性：中等&lt;/strong&gt;&#xA;&lt;strong&gt;类型：漏洞&lt;/strong&gt;&#xA;&lt;strong&gt;CVE：CVE-2025-36938&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;在 &lt;code&gt;append_uint32_le()&lt;/code&gt; 函数的 U-Boot 代码中，存在一个因逻辑错误而可能导致的故障注入漏洞。这可能引发物理层面的权限提升，且无需额外的执行权限。利用此漏洞无需用户交互。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Sprout：专为速度与安全打造的开源引导程序</title>
      <link>https://blog.qife122.com/p/sprout%E4%B8%93%E4%B8%BA%E9%80%9F%E5%BA%A6%E4%B8%8E%E5%AE%89%E5%85%A8%E6%89%93%E9%80%A0%E7%9A%84%E5%BC%80%E6%BA%90%E5%BC%95%E5%AF%BC%E7%A8%8B%E5%BA%8F/</link>
      <pubDate>Wed, 19 Nov 2025 22:49:55 +0800</pubDate>
      <guid>https://blog.qife122.com/p/sprout%E4%B8%93%E4%B8%BA%E9%80%9F%E5%BA%A6%E4%B8%8E%E5%AE%89%E5%85%A8%E6%89%93%E9%80%A0%E7%9A%84%E5%BC%80%E6%BA%90%E5%BC%95%E5%AF%BC%E7%A8%8B%E5%BA%8F/</guid>
      <description>&lt;h1 id=&#34;sprout专为速度与安全打造的开源引导程序&#34;&gt;Sprout：专为速度与安全打造的开源引导程序&lt;/h1&gt;&#xA;&lt;p&gt;Sprout 是一款开源引导程序，能够实现亚秒级启动时间，并采用简洁的数据驱动配置格式，可跨操作系统使用。&lt;/p&gt;&#xA;&lt;p&gt;Edera 公司首席技术官 Alex Zenla 表示：“我们开发 Sprout 是因为对传统引导程序的脆弱性和缓慢速度感到失望。”&lt;/p&gt;</description>
    </item>
    <item>
      <title>OBO 2025 徽章与挂绳挑战赛：硬件安全攻防实战</title>
      <link>https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/</link>
      <pubDate>Tue, 23 Sep 2025 07:57:39 +0800</pubDate>
      <guid>https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/</guid>
      <description>&lt;h1 id=&#34;obo-2025-徽章与挂绳挑战赛--star-labs&#34;&gt;OBO 2025 徽章与挂绳挑战赛 | STAR Labs&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;2025年5月28日 · 14分钟阅读 · Manzel Seet &amp;amp; Sarah Tan&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;目录&#34;&gt;目录&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#%e5%bc%95%e8%a8%80&#34;&gt;引言&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#%e6%8c%82%e7%bb%b3%e6%8c%91%e6%88%98&#34;&gt;挂绳挑战&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#%e5%be%bd%e7%ab%a0%e8%ae%be%e8%ae%a1&#34;&gt;徽章设计&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#%e7%a1%ac%e4%bb%b6%e7%94%b5%e8%b7%af&#34;&gt;硬件电路&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#%e7%a1%ac%e4%bb%b6ctf%e6%8c%91%e6%88%98&#34;&gt;硬件CTF挑战&lt;/a&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#1-%e6%ac%a2%e8%bf%8e%e6%a0%87%e5%bf%97%e7%b1%bb%e5%88%ab%e6%ac%a2%e8%bf%8e&#34;&gt;欢迎标志（类别：欢迎）&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#2-%e5%a4%8d%e5%8f%a4%e9%9f%b3%e4%b9%90%e7%b1%bb%e5%88%ab%e9%80%9a%e4%bf%a1&#34;&gt;复古音乐（类别：通信）&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#%e6%b4%bb%e5%8a%a8%e5%b1%95%e4%bd%8d%e7%b1%bb%e5%88%ab%e9%80%9a%e4%bf%a1&#34;&gt;活动展位（类别：通信）&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#%e8%af%8a%e6%96%ad%e6%a8%a1%e5%bc%8f%e7%b1%bb%e5%88%ab%e5%bc%95%e5%af%bc%e7%a8%8b%e5%ba%8f&#34;&gt;诊断模式（类别：引导程序）&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#%e9%9a%90%e8%97%8f%e5%88%86%e5%8c%ba%e7%b1%bb%e5%88%ab%e5%bc%95%e5%af%bc%e7%a8%8b%e5%ba%8f&#34;&gt;隐藏分区（类别：引导程序）&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#hmac%e9%a2%84%e8%a8%80%e6%9c%ba%e7%b1%bb%e5%88%ab%e5%bc%95%e5%af%bc%e7%a8%8b%e5%ba%8f&#34;&gt;HMAC预言机（类别：引导程序）&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://blog.qife122.com/p/obo-2025-%E5%BE%BD%E7%AB%A0%E4%B8%8E%E6%8C%82%E7%BB%B3%E6%8C%91%E6%88%98%E8%B5%9B%E7%A1%AC%E4%BB%B6%E5%AE%89%E5%85%A8%E6%94%BB%E9%98%B2%E5%AE%9E%E6%88%98/#%e7%bb%93%e8%ae%ba&#34;&gt;结论&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;引言&#34;&gt;引言&lt;/h2&gt;&#xA;&lt;p&gt;我们带着第二届Off-By-One会议回归——这里是比特与面包板相遇、漏洞被庆祝的地方！🐛⚡&lt;br&gt;&#xA;如果你热衷于硬件和物联网安全，有一件事是肯定的：STAR Labs SG的徽章绝非普通的会议纪念品。今年的徽章不仅是收藏品，更是好奇者的游乐场，充满了数月研究和黑客灵感的全新挑战。是的，CTF回来了，带有更多的极客元素。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
