非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

密码学中的粗心与匠心

摘要

aes-js 与 pyaes 两个流行 AES 库在 AES-CTR API 中内置危险的默认 IV,导致大量下游项目出现 key/IV 重用漏洞。Trail of Bits 披露:aes-js/pyaes 维护者态度敷衍,strongSwan 则迅速彻底修复,堪称响应典范。
发布时间
收录时间

原文 ↗

相关内容

返回