网页缓存投毒技术详解(二)
网页缓存投毒长期以来一直是一个难以被捕捉的漏洞,甚至可以说,它仅是一种理论上的威胁,主要用于吓唬开发人员乖乖修补任何人都无法实际利用的所谓漏洞。
网页缓存投毒技术详解(一)
网页缓存投毒长期以来一直是一个难以被捕捉的漏洞,甚至可以说,它仅是一种理论上的威胁,主要用于吓唬开发人员乖乖修补任何人都无法实际利用的所谓漏洞。
SGX的内部组件概述(二)
此文章详细概述了SGX的内部组件,管理内存的详细过程,如何加载和调用enclave,如何密封管理从而进行本地和远程安全认证。
SGX的内部组件概述(一)
SGX是Intel开发的新的处理器技术,可以在计算平台上提供一个可信的空间,保障用户关键代码和数据的机密性和完整性。SGX全称Intel Software Guard Extensions,顾名思义,其是对因特尔体系(IA)的一个扩展,用于增强软件的安全性。
Android银行木马——Red Alert 2.0伪装成合法程序进行传播
SophosLabs安全研究员的近日发现了一个针对移动设备的恶意软件攻击活动,该活动利用植入的应用推荐通知来传播Red Alert 2.0。