Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
小心!发散表示无处不在!
blog.trailofbits.com
| 漏洞 |
#vulnerability-research
|
#program-analysis
|
#compilers
|
#sqlite
摘要
编译器优化会让同一源码变量在二进制中呈现「发散表示」——溢出时的不一致解释使得 Trail of Bits 发现的 SQLite 漏洞更易利用;团队还构建了二进制与源码分析来寻找更多实例。
发布时间
2022-11-10 12:30
收录时间
2026-07-03 04:04
原文 ↗
相关内容
从零打造一个 LLVM Sanitizer
(blog.trailofbits.com)
使用多级 IR 和 VAST 在 C 代码中寻找缺陷
(blog.trailofbits.com)
Stranger Strings:SQLite 中一个可利用的缺陷
(blog.trailofbits.com)
借助 DARPA 的 CFAR 保护软件免受利用
(blog.trailofbits.com)
守护 GitHub:Wiz Research 发现 GitHub.com 与 GitHub Enterprise Server 远程代码执行漏洞(CVE-2026-3854)
(wiz.io)
Holy Macroni!一种渐进式语言增强的配方
(blog.trailofbits.com)
返回