• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2014-07-25 13:51
谢谢褚老板的解答。如果需要关闭类似延迟释放的措施才能触发,那确实可以不认为是漏洞,类似被 killbit 的控件。//@褚诚云: @tombkeeper @promised_lu 这个看来大家还是有些误解……如果我们分析认为由于Memory Protector而彻底消除了特定问题的UAF的可能,我们才决定不修补。
tombkeeper
2014-07-25 11:24被tk转发1次
@promised_lu 说向微软报漏洞,微软回复:“we only fix issues that are reproducing in IE in the default settings (with memory protector on)”。看来微软在思路层面还是想走捷径,寄希望于各种大招,不愿老老实实一个一个补漏洞。有机会得让他们明白漏洞多了是可以拿来编程的,啥大招都不管用。 ​​​
详情
tombkeeper
2014-07-25 12:00
这是 BlackHat 2011 的一个演讲,我以前在微博上介绍过:微博正文 。这种原理独特效果神奇但用处不大的东西,最适合发Paper做演讲[呵呵]。
伯乐在线官方微博
2014-07-25 08:43被tk转发1次
《一比特之差:无需利用漏洞的DNS劫持》Bitsquatting表示去注册一个域名,它和知名的域名只有一个bit的差别。这个单词源自typosquatting,意为注册一个和知名域名只有一字之差的域名。在解析域名时,bitsquatting可能通过DNS导致计算机上的硬件错误......全文:网页链接 @终曲_ 译 ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2014-07-25 11:37
刚才发现 TSRC 的礼品兑换(网页链接)居然上了一些 COACH、GUCCI 之类的东西。这些不能让你们媳妇知道,否则攒安全币换 iPhone、MacBook Pro 之类的计划就要受影响了。 ​​​
详情
tombkeeper
2014-07-25 11:24被tk转发1次
@promised_lu 说向微软报漏洞,微软回复:“we only fix issues that are reproducing in IE in the default settings (with memory protector on)”。看来微软在思路层面还是想走捷径,寄希望于各种大招,不愿老老实实一个一个补漏洞。有机会得让他们明白漏洞多了是可以拿来编程的,啥大招都不管用。 ​​​
详情
tombkeeper
2014-07-25 11:07
要不怎么说人得客观理性呢,否则很可能忽而因为崔永元而支持方舟子,忽而因为方舟子而支持崔永元,然后就精神分裂了。网页链接 ​​​
详情
1...48204821482248234824...6637