小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

韩国研究人员发现macOS系统中的新漏洞“SysBumps”,成功绕过内核地址空间布局随机化(KASLR)机制。该漏洞利用推测执行技术,攻击者能够高效识别内核地址,严重威胁系统安全。Apple已确认该漏洞并正在研究缓解措施。

揭秘macOS Apple Silicon内核防护机制:KASLR破解技术分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-13T00:54:47Z

本文介绍了一种新的电源侧信道攻击,利用现代英特尔和AMD x86 CPU上的动态电压和频率调整将其转化为时序攻击,从而泄露机密信息。研究人员逆向工程了现代x86 CPU上的数据、功耗和频率之间的依赖关系,并提出了一种新的选择密文攻击,针对SIKE加密算法。此外,本文还展示了频率侧信道攻击可以用于破解KASLR和隐蔽信道。

将电源侧信道攻击转化为x86远程时序攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-10-18T21:58:43Z

FGASLR是KASLR的加强版,增加了更细粒度的地址随机化。通过泄露内核程序基地址,可以绕过FGKASLR并获取提权。

Kernel-Pwn-FGKASLR保护绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-09T01:41:56Z

前段时间在零星地看一些关于 unikerel 的文章。里面提到的一些安全相关的技术非常有趣,就又开始转向 kernel 安全这部分。本文主要探讨的是 KARL, KASLR 以及 ASLR 相关的技术。 安全相关的实现技术很多,但想了想,大体的分类可以归为以下几类: RWX 权限检查 随机化: 尽量不用确定性的内存地址 暴露最少的信息: 日志,输出里尽量不暴露相关信息 KARL,...

KARL, ASLR, KASLR

涯余
涯余 · 2019-08-27T11:11:23Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码