OpenBSD 反返回导向编程缓解措施的最终版本
摘要
本文讨论了 OpenBSD 中反返回导向编程缓解措施的最终实现。
<p><a href="https://lobste.rs/s/xclcel/final_return_for_openbsd_anti_return">评论</a></p>
相似文章
面向切面编程的回归
一篇重新审视面向切面编程的博客文章,讨论了程序员必须管理的众多横切关注点,如正确性、日志记录和安全性。
FreeBSoD:利用语言模型发现和利用内核漏洞(上)
本文介绍了 Praetorian 的研究人员如何使用 Claude Opus(通过 Claude Code)发现并利用 FreeBSD 内核中的漏洞,包括一个允许逃离 FreeBSD 监狱的栈溢出漏洞(CVE-2026-3038)。第一部分重点介绍寻找漏洞的方法。
关于OpenBSD操作系统中Pledge和Unveil系统调用采用情况的测量研究
本文介绍了一项关于OpenBSD中pledge和unveil系统调用采用情况的纵向测量研究,发现采用率稳步增长,并且这些系统调用相对容易采用,这与关于沙箱化困难的普遍看法相反。
schrodingers-toctou: The binary you run is not the program you wrote
This research describes compiler-invented loads, where compiler optimizations create additional memory reads not present in source code, turning seemingly secure code into vulnerable binaries with TOCTOU races. It includes audits across kernels, hypervisors, enclaves, and firmware.
FreeBSoD:利用语言模型发现与利用内核漏洞(下篇)
本文探讨了利用大型语言模型协助编写FreeBSD内核漏洞利用程序的方法,详细介绍了实现完全jail逃逸的两条漏洞利用链。