1. Gregor Samsa:利用 Java XML 签名验证(CVE-2022-34169) projectzero.google | 漏洞 | 2022-11-02 00:00 | 原文 ↗ | #exploit | #vulnerability | #security-research Project Zero 披露 Java 标准库中隐藏的攻击面——XML 签名验证的缺陷(CVE-2022-34169),并通过 Gregor Samsa 技术生成碰撞载荷实现利用。