OpenBSD 勘误流程:从报告到补丁

Lobsters Hottest 新闻

摘要

本文讨论了 OpenBSD 的勘误流程,详细介绍了在 OpenBSD 操作系统中如何报告和修补漏洞。

<p><a href="https://lobste.rs/s/wskpxf/from_report_patch_openbsd_errata_process">评论</a></p>
查看原文

相似文章

FreeBSD 的 AI 审计

Lobsters Hottest

一次 AI 辅助的安全审计揭示了 FreeBSD 内核中的 15 个漏洞,包括权限提升和虚拟机逃逸,并详细描述了与 FreeBSD 团队协作报告和修补漏洞的过程。

碰撞评分,恐慌补丁

Lobsters Hottest

本文提出了一种新的漏洞报告严重性模型,该模型基于碰撞数量和有效利用(working exploits)的存在,认为当前的披露模型已失效,并指出当多个研究人员发现同一漏洞或漏洞利用代码公开时,应优先进行修补。

FreeBSoD:利用语言模型发现和利用内核漏洞(上)

Lobsters Hottest

本文介绍了 Praetorian 的研究人员如何使用 Claude Opus(通过 Claude Code)发现并利用 FreeBSD 内核中的漏洞,包括一个允许逃离 FreeBSD 监狱的栈溢出漏洞(CVE-2026-3038)。第一部分重点介绍寻找漏洞的方法。