更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)01背 景2023年9月7日,Citizen Lab [1]宣布早在一周前,他们发现工...
开源软件惊现十级漏洞!涉及数百万应用程序
最近开源软件又爆出一个十级漏洞,该漏洞冲击范围巨大,涉及数百万不同的应用程序,其中也包括 iOS、Android 应用程序以及使用 Electron 构建的跨平台应用程序。这个漏洞两周前就已经被苹果和...
0day CVE-2023-4863 WebP图片格式缓冲区溢出漏洞 POC
CVE-2023-4863 WebP图片格式缓冲区溢出漏洞POC公开,除苹果、安卓、Windows等操作系统外,使用webp组件的软件均受影响。解开时间线Chrome 安全更新发布后,专家立即开始猜测...
警惕Webp 0day可跨平台发起无感攻击
今年以来我们公众号已经停止做漏洞预警,本次例外发一下。Webp是由Google公司推出的一种全新的图片文件格式,同时支持有损压缩与无损压缩。WebP的设计目标是在减少文件大小的同时,达到和JPEG、P...
从模糊测试到源码定位:探索 Go 库中的 bug
前言go 经历了几次大的更新,自从去年 1.18 版本之后 go 更是官方发布了 fuzz 功能。已经有师傅写了go语言原生模糊测试:源码分析和实战,师傅把源码都讲解的很明白。官方又出了一些新功能,比...
使用 ImageMagick 修复扫描图像
导读:使用这个开源工具,即使是批量校正图像也很容易。 本文字数:2060,阅读时长大约:3分钟使用这个开源工具,即使是批...
2