Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Rust 在嵌入式安全中的作用
netspi.com
| 博客 |
#memory-safety
|
#rust
|
#secure-coding
|
#firmware
|
#embedded-security
摘要
Rust 提升嵌入式系统的内存安全性,可消除整类漏洞,但逻辑、硬件与密码学缺陷仍需严格的安全测试把关。
发布时间
2026-01-22 00:00
收录时间
2026-09-20 05:54
原文 ↗
← 上一篇
Oracle WebLogic Server 代理插件(CVE-2026-21962)概述及要点
下一篇 →
在技术债掌控你的路线图之前化解它
相关内容
博客
·
bughunters.google.com
扩展内存安全:AI 辅助将 C/C++ 依赖项重写为 Rust
这篇内容为安全团队开展监测、验证和修复提供最新背景。
博客
·
blog.trailofbits.com
用新的测试手册章节让你的 Rust 代码更安全
Trail of Bits 测试手册新增 Rust 安全测试章节:涵盖 Miri 未定义行为检测、属性测试、Clippy 与变异测试、内存清零、Kani 模型检查及依赖审查,并发布 Claude Code 插件 rust-review 用于自动化安全评审。
博客
·
wiz.io
为 Windows 环境带来云原生安全:Wiz Runtime Sensor for Windows 发布
Wiz 运行时传感器 Windows 版 GA:为 Windows VM 与 Kubernetes 节点带来实时威胁检测;最小化内核足迹与 Rust 内存安全实现可避免内核崩溃与代理负担,适合关键业务服务器。
研究
·
osec.io
Rust、realloc 与引用
OtterSec 追踪 Solana SDK 中 AccountInfo::realloc 的隐蔽缺陷——unsafe 块中缺乏边界检查的指针运算;文章详解 BPF loader ABI 机制及审计发现过程。
博客
·
netspi.com
UEFI 模拟与利用:固件漏洞揭示之旅
研究者利用 Qiling 框架仿真 UEFI 环境并逆向 BIOS 中的 PNG 解码器,通过伪造 IDAT chunk 长度触发缓冲区越读(与 LogoFail 相关),演示了启动过程中敏感信息泄露的固件攻击面。
博客
·
netspi.com
Vibe Coding:渗透测试者的梦想
NetSPI 用 AI 编码工具「vibe coding」构建了一个 Web 应用并进行安全测试,结果好坏参半,说明 AI 生成代码仍需主动安全审查。
返回