Black Hat Asia 2023:360公开发布漏洞研究成果
近日,Black Hat Asia 2023(亚洲黑帽大会)如期在新加坡举行。会上,360漏洞研究院安全专家宣布,360开发了一种基于语法树和上下文分析的语法变异Fuzz,以便在Chrome中寻找WebSQL高危漏洞。此外,他们强调,SQLite在Chrome中是一个容易被忽视的弱点,引入第三方库总伴随一些安全隐患。该Fuzzer可以改善SQL Fuzzer的语法有效性和语义有效性,从而发现更多SQLite漏洞。他们表示,该Fuzz方法适用于所有语法类目标,通过为不同目标构建所需的上下文分析,可以将这套Fuzzer应用到更多的平台或目标上。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5第八届“强网杯”全国网络安全挑...2024-10-19
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
7安全419《9问CEO》系列之:云科...1天前
-
8从威胁到风险 微步在线如何定义...7小时前
-
9标准解读 | 绿盟科技参与制定...2周前
-
10极客少年云顶对弈 第二届极客少...2022-08-30