【本期导读】1、意大利某科技公司BeyondTrust虚拟设备管理员权限遭低价出售2、委内瑞拉Datalink公司数据泄露,3.2万条记录被低价出售3、阿联酋教育部数据库遭泄露,近30万学生信息被公开...
【DEFCON & HITB】Bug Hunting In VMware Device Virtualization(上篇)
奇安信天工实验室安全研究成果,入选国际顶级安全会议DEFCON 32 和 HITBSecConf 2024,议题名称《Dragon Slaying Guide: Bug Hunting In VMwa...
【论文分享】VD-Guard: DMA Guided Fuzzing for Hypervisor Virtual Device
编者按本次介绍的论文使用静态分析与模糊测试相结合的方法,针对虚拟机监视器(Hypervisor)中虚拟设备DMA相关的漏洞进行挖掘。论文发表于软件工程顶级会议ASE 2023,作者团队来自于中国科学院...
G.O.S.S.I.P 阅读推荐 2023-10-30 手机农场的虚拟化
2019年,知名媒体VICE上发表了一篇文章America’s DIY Phone Farmers ( https://www.vice.com/en/article/d3naek/how-...
【网络安全研究进展系列】V-SHUTTLE:规模化和语义感知的虚拟机模拟设备模糊测试
编者按2022年5月,由网络安全研究国际学术论坛(InForSec)汇编的《网络安全国际学术研究进展》一书正式出版。全书立足网络空间安全理论与实践前沿,主要介绍网络和系统安全领域华人学者在国际学术领域...
hypervisor虚拟设备的安全分析和漏洞挖掘
近⽇,浙江大学与蚂蚁集团联合论⽂《V-SHUTTLE: Scalable and Semantics-Aware Hypervisor Virtual Device Fuzzing》⼊选ACM CCS...