• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2014-04-10 11:07
友情提醒:这两天四处找人要各种 Heartbleed 工具的,注意检查一下代码,别被人反搞。如果代码是 Python 版,更得格外留意。今年 Python 刚出了一个 recvfrom_into() 函数的缓冲区溢出(CVE-2014-1912)。利用这个漏洞,完全可以设计出非常隐蔽的 Exploit 反噬后门。 ​​​
详情
tombkeeper
2014-04-10 10:17
一个BlackBerry 10远程代码执行漏洞:网页链接 ​​​
详情
tombkeeper
2014-04-10 10:13
分享两条Twitter。一条是:“Heartbleed is a prime example that the old hacking groups had top notch guys. I miss TESO.” 还有一条是:“Windows XP blocked the biggest 0-day of them all: WinME 2nd edition.” 发后一条的是微软TwC的总经理John Lambert…… ​​​
详情
tombkeeper
2014-04-09 22:42
这个月底我会分别在【2014信息安全高级论坛”】网页链接 和【全球软件开发大会】网页链接 做两场演讲。这两场都不是以技术分享为主,换句话说就是没什么干货,但还比较有趣。类似8年前的这场演讲: ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2014-04-09 16:46
转发微博
flashsky
2014-04-08 16:32被tk转发1次
为什么基于签名的传统安全测评体系不适合未知威胁检测产品的测评。 @tombkeeper

图片描述 by gemini-3-flash-preview

详情
1...49164917491849194920...6631