非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

我们使用 Wycheproof 在 elliptic 库中发现了密码学漏洞

摘要

Trail of Bits 借助 Wycheproof 测试向量发现广泛使用的 elliptic JavaScript 库中两个漏洞(CVE-2024-48949、CVE-2024-48948),可被用于伪造 EdDSA/ECDSA 签名或阻碍合法签名验证,其中一个在 90 天披露期结束后仍未修复。
发布时间
收录时间

原文 ↗

相关内容

返回