新的“木马源”技术允许黑客隐藏源代码中的漏洞
据外媒多家媒体报道,一种被称为“木马源”的攻击新方法已被披露,该方法利用了 Unicode 的方向覆盖字符,以将真实代码隐匿,从而导致人为审核和编译器看到不同的执行逻辑。这些漏洞被跟踪为CVE-2021-42574和CVE-2021-42694,具有针对性的攻击将波及 C、C++、C 、JavaScript、Java、Rust、Go、Python语言,并且有望扩大覆盖其它语言。为了给漏洞修复腾出时间,安全研究人员特地拖了 99 天才正式披露。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4人工智能相关法律法规合规指南2025-03-31
-
5RSA大会关于AI安全现状的十大见解5天前
-
6安全419盘点 | 2023年全国数据...2024-01-11
-
7什么是“网闸”?漫谈网闸的前世...2023-09-22
-
8安全419 | 4月安全厂商动态:...3天前
-
92021中华医院信息网络大会(CHINC)2021-04-08
-
10安全419盘点 | 2024年第二季度...2024-07-19