• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2015-01-28 10:06

又有劲爆漏洞:CVE-2015-0235,glibc 的 __nss_hostname_digits_dots 函数存在缓冲区溢出,可以通过 gethostbyname 系列函数利用。因为有大量网络程序使用 gethostbyname,所以这个漏洞的触发途径极多。大概因为是 glibc 的和 host 解析相关的漏洞,所以已经被命名为“GHOST”了……

阅读全文 >
tombkeeper

2015-01-28 04:18

今年 CanSecWest 举办的时间和往年略有不同,稍微晚了几天,你们看出其中的玄妙了吗?[呵呵]

阅读全文 >
tombkeeper

2015-01-27 17:55

我以前跟朋友开玩笑说:要解决 IE 安全问题只需禁止 IE 执行计算器即可。但是,万万没想到啊,微软境界太高了,知道堵不是办法,疏才是王道,在 Windows 10 里干脆给计算器搞了一个 protocol handler ——“你们不就爱弹计算器吗?现在不需要漏洞,直接就可以弹,所以就别挖 IE 漏洞了行不?”

阅读全文 >
tombkeeper

2015-01-27 11:25

CanSecWest 官方公布了第一批确定的几个演讲,我讲的题目是“Sexrets in LoadLibrary”。

阅读全文 >
tombkeeper

2015-01-27 10:33

NBER 新发布的论文《Why is Pollution from US Manufacturing Declining》(🔗网页链接)指出:美国制造业在产出不断增长的同时,产生的空气污染物却不断下降(从1990年到2008年下降了60%),这主要是因为严格的监管,而不是很多人想象的把污染行业外包到别的国家。

阅读全文 >
1
...
43184319
4320
43214322
...
6302