ผู้แต่ง: ProHoster

Checkpoint เสนอเทคนิคการป้องกัน Safe-Linking ทำให้ยากต่อการใช้ประโยชน์จากช่องโหว่

Checkpoint นำเสนอการป้องกัน Safe-Linking เพื่อทำให้ยากขึ้นในการสร้างช่องโหว่ที่จัดการคำจำกัดความหรือการแก้ไขพอยน์เตอร์ไปยังบัฟเฟอร์ที่จัดสรรระหว่างการโทร malloc การเชื่อมโยงอย่างปลอดภัยไม่ได้ปิดกั้นความเป็นไปได้ในการหาประโยชน์จากช่องโหว่อย่างสมบูรณ์ แต่ด้วยค่าใช้จ่ายที่น้อยที่สุด ทำให้การสร้างการหาประโยชน์บางประเภทมีความซับซ้อนอย่างมาก เนื่องจากนอกเหนือจากบัฟเฟอร์ล้นที่หาประโยชน์ได้แล้ว ยังจำเป็นต้องค้นหาช่องโหว่อื่นที่ทำให้เกิดการรั่วไหลของข้อมูล [... ]

เวอร์ชันใหม่ของไคลเอนต์ BitTorrent Transmission 3.0

หลังจากหนึ่งปีของการพัฒนา Transmission 3.0 ได้รับการเผยแพร่ซึ่งเป็นไคลเอนต์ BitTorrent ที่ค่อนข้างเบาและใช้ทรัพยากรมากซึ่งเขียนด้วยภาษา C และรองรับอินเทอร์เฟซผู้ใช้ที่หลากหลาย: GTK, Qt, Native Mac, เว็บอินเตอร์เฟส, daemon, บรรทัดคำสั่ง การเปลี่ยนแปลงหลัก: เพิ่มความสามารถในการยอมรับการเชื่อมต่อผ่าน IPv6 ไปยังเซิร์ฟเวอร์ RPC แล้ว การตรวจสอบใบรับรอง SSL ถูกเปิดใช้งานตามค่าเริ่มต้นสำหรับการดาวน์โหลด HTTPS ส่งคืนการใช้แฮชใน […]

เรื่องราวเกี่ยวกับแพ็กเก็ต DNS ที่หายไปจากฝ่ายสนับสนุนด้านเทคนิคของ Google Cloud

จากบรรณาธิการบล็อก Google: คุณเคยสงสัยไหมว่าวิศวกรของ Google Cloud Technical Solutions (TSE) จัดการกับปัญหาของคุณอย่างไร วิศวกรฝ่ายสนับสนุนด้านเทคนิคของ TSE มีหน้าที่ระบุและแก้ไขสาเหตุของปัญหาที่ผู้ใช้รายงาน ปัญหาเหล่านี้บางปัญหาค่อนข้างง่าย แต่บางครั้งก็มีปัญหาที่ต้องให้วิศวกรหลายคนช่วยแก้ไข ในบทความนี้ […]

การแพร่ระบาดทางดิจิทัล: CoronaVirus กับ CoViper

ท่ามกลางฉากหลังของการแพร่ระบาดของไวรัสโคโรนา มีความรู้สึกว่า การแพร่ระบาดทางดิจิทัลในขนาดที่ใหญ่พอๆ กันก็ได้เกิดขึ้นพร้อมกัน [1] อัตราการเติบโตของจำนวนไซต์ฟิชชิ่ง สแปม ทรัพยากรที่ฉ้อโกง มัลแวร์ และกิจกรรมที่เป็นอันตรายที่คล้ายคลึงกัน ทำให้เกิดข้อกังวลร้ายแรง ระดับของความไร้กฎหมายที่ดำเนินอยู่ในปัจจุบันระบุได้จากข่าวที่ว่า “พวกขู่กรรโชกสัญญาว่าจะไม่โจมตีสถาบันทางการแพทย์” [2] ใช่แล้ว ถูกต้องแล้ว พวกนั้น […]

การใช้ประโยชน์จากหัวข้อของไวรัสโคโรนาในภัยคุกคามความปลอดภัยทางไซเบอร์

หัวข้อของไวรัสโคโรนาในปัจจุบันได้เติมเต็มฟีดข่าวทั้งหมด และยังได้กลายเป็นประเด็นหลักสำหรับกิจกรรมต่างๆ ของผู้โจมตีที่ใช้ประโยชน์จากหัวข้อของ COVID-19 และทุกสิ่งที่เกี่ยวข้องกับมัน ในบันทึกนี้ ฉันอยากจะดึงความสนใจไปยังตัวอย่างของกิจกรรมที่เป็นอันตรายดังกล่าว ซึ่งแน่นอนว่าไม่ได้เป็นความลับสำหรับผู้เชี่ยวชาญด้านความปลอดภัยข้อมูลจำนวนมาก แต่ได้สรุปไว้ใน […]

วิดีโอ: The Crew 2 มาพร้อมกับการอัปเดตครั้งใหญ่ฟรีในสัปดาห์หน้าพร้อมฟีเจอร์ "Hobby"

Ubisoft นำเสนอตัวอย่างใหม่สำหรับ The Crew 2 พร้อมประกาศอัปเดตใหม่ที่จะเปิดตัวในวันที่ 27 และจะเพิ่มฟีเจอร์ "งานอดิเรก" ผู้เล่นจะได้รับการส่งเสริมให้ทำสิ่งที่พวกเขารักโดยทำกิจกรรมตามธีมพร้อมทั้งปลดล็อครางวัลสุดพิเศษ ตามตัวอย่างที่นำเสนอ Hobby จะมีเส้นทางสามเส้นทาง เส้นทางแรกคือ Explorer ประกอบด้วยการทดสอบ 100 รายการ ตัวอย่างเช่นจะสามารถเดินทางได้ [...]

MTG Arena Tournament สัญญาว่าจะมอบเงินรางวัล 2000 ดอลลาร์แก่ผู้ชนะแต่ละคนโดยไม่จำกัด

Wizards of the Coast ได้ประกาศทัวร์นาเมนต์รูปแบบใหม่ Magic: The Gathering Arena Open ซึ่งผู้เล่นจะได้รับรางวัลอันมีค่าในเกมและรางวัลเงินสด จะมีกองทุนรางวัลไม่จำกัด: ทุกคนที่ชนะตามจำนวนชัยชนะที่กำหนดจะได้รับ $2000 การแข่งขันจะจัดขึ้นทางออนไลน์ที่ MTG Arena คุณสามารถเล่นจากที่บ้านและพักระหว่างการแข่งขันได้ [...]

Steam ใหม่ล่าสุดในเดือนเมษายนที่ดีที่สุด: มีอินดี้มากมาย แต่ก็มีที่สำหรับแฟรนไชส์ขนาดใหญ่เช่นกัน

Valve ได้เผยแพร่เกม Steam ยอดนิยมประจำเดือนเมษายน 2020 บริษัทกล่าวว่าในเดือนที่ผ่านมา สตูดิโอพัฒนาเก้าแห่งได้เปิดตัวผลิตภัณฑ์ของตนบนแพลตฟอร์มเป็นครั้งแรกและประสบความสำเร็จ: 1939 Games, Bad Pixel, Byterunners Games Studio, Gentlymad Studios, Live Motion Games, Meerkat Games Corporation, Steel Sky โปรดักชั่น, Topgolf Media และ Unfrozen ในเดือนเมษายน เกมจากชื่อดัง […]

iOS 14 รุ่นแรกๆ รั่วไหลสู่อินเทอร์เน็ตในเดือนกุมภาพันธ์ของปีนี้

ดูเหมือนว่า Apple มีปัญหาด้านความปลอดภัยภายในที่ร้ายแรงมาก ตามข้อมูลของ Vice ระบบปฏิบัติการมือถือ iOS 14 เวอร์ชันแรกๆ อยู่ในความครอบครองของผู้เชี่ยวชาญด้านความปลอดภัยคอมพิวเตอร์ แฮกเกอร์ และบล็อกเกอร์บางราย “ตั้งแต่อย่างน้อยในเดือนกุมภาพันธ์ของปีนี้” ในช่วงหลายเดือนที่ผ่านมา มีการรั่วไหลปรากฏบนอินเทอร์เน็ตเป็นครั้งคราวซึ่งเกี่ยวข้องกับระบบปฏิบัติการมือถือเวอร์ชันใหม่จาก […]

OpenBGPD 6.7p0 เวอร์ชันพกพาพร้อมใช้งานแล้ว

นักพัฒนา OpenBSD ได้เผยแพร่การเปิดตัวแพ็คเกจการกำหนดเส้นทาง OpenBGPD 6.7 รุ่นพกพาที่สามารถใช้กับระบบปฏิบัติการที่ไม่ใช่ OpenBSD เพื่อให้แน่ใจว่าสามารถพกพาได้ จึงมีการใช้โค้ดบางส่วนจากโปรเจ็กต์ OpenNTPD, OpenSSH และ LibreSSL นอกจาก OpenBSD แล้ว ยังมีการประกาศรองรับ Linux และ FreeBSD OpenBGPD ได้รับการทดสอบบน Debian 9, Ubuntu 14.04+ และ FreeBSD 12 OpenBGPD กำลังได้รับการพัฒนาโดยได้รับการสนับสนุนจากภูมิภาค […]

ปล่อยไวน์ 5.9

มีการเปิดตัวรุ่นทดลองของการใช้งาน WinAPI - Wine 5.9 แบบเปิด นับตั้งแต่เปิดตัวเวอร์ชัน 5.8 รายงานข้อผิดพลาด 28 รายการได้ถูกปิดลง และมีการเปลี่ยนแปลง 337 รายการ การเปลี่ยนแปลงที่สำคัญที่สุด: การพัฒนาแบ็กเอนด์ WineD3D โดยใช้ Vulkan Graphics API มีความก้าวหน้าอย่างมาก มีการสนับสนุนเบื้องต้นสำหรับการแบ่ง DLLs ออกเป็นตัวแปรในรูปแบบไลบรารีที่ใช้ร่วมกันของ PE และ Unix (.so) อักษรย่อ […]

ผู้สร้าง WordPress ลงทุน 4.6 ล้านดอลลาร์ในบริษัทที่พัฒนาไคลเอนต์ Matrix ของ Riot

Automattic ก่อตั้งโดยผู้สร้าง WordPress และกำลังพัฒนาแพลตฟอร์ม WordPress.com ได้ลงทุน 4.6 ล้านดอลลาร์ใน New Vector ซึ่งเป็นบริษัทที่ก่อตั้งในปี 2017 โดยนักพัฒนาหลักของโครงการ Matrix New Vector ดูแลการพัฒนาไคลเอนต์ Matrix หลักของ Riot และดูแลรักษาโฮสต์ของบริการ Matrix Modular.im นอกจากนี้ Matt Mullenweg ผู้ร่วมก่อตั้ง WordPress และผู้สร้าง Automattic ตั้งใจที่จะบูรณาการการสนับสนุนสำหรับ Matrix […]