unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Nuit de la Sécurité Globale 2026: a Coup de Cœur for FuzzingLabs
On 28 September 2026, FuzzingLabs received the 2nd Coup de Cœur in the...
2026-9-29 16:39:58 | 阅读: 4 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
security
fuzzinglabs
fuzzforge
jury
software
FuzzingLabs at OWASP AppSec Days France 2026
OWASP AppSEC days france 2026We’re excited to announce that F...
2026-9-16 22:15:28 | 阅读: 22 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
security
france
2026
appsec
fuzzinglabs
Fuzzing under the cave: hunting bugs in batman-adv
Fuzzing under the cave: hunting bugs in batman-advWe wen...
2026-9-1 12:25:28 | 阅读: 27 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
batman
batadv
ogm
tvlv
tt
crypto-embedded-devices-101
When talking about “crypto on embedded devices”, the conversation almost alw...
2026-7-1 16:24:33 | 阅读: 36 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
rk
si128
security
ascon
expand
Keynote leHACK 2026 – No need to be a Mythos to do offensive security
It was an honor to deliver the opening keynote at leHACK 2026, France’s biggest hacking c...
2026-6-26 22:25:16 | 阅读: 10 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
security
mythos
mcp
stage
fuzzinglabs
FuzzingLabs selected to join the Cyber Defense Factory incubator
CYBER DEFENSE FACTORY (DGA)We have been selected to join the...
2026-6-16 23:23:24 | 阅读: 8 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
fuzzinglabs
dga
security
french
blockchain
Spoofing the Sky: breaking RTKLIB, the brain behind centimeter-accurate GPS.
breaking RTKLIB, the brain behind centimeter-accurate GPS....
2026-6-9 11:29:43 | 阅读: 35 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
rtklib
correction
rinex
observation
gnss
Solana’s virtual machine crypto syscall pwned by CTF inspiration
Deep dive into an Agave cryptographic syscall vulnerability...
2026-5-7 08:19:49 | 阅读: 57 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
poseidon
vals
agave
solana
x06
Exploring NVIDIA Linux Drivers Internals Basics & IOCTLs
NVIDIA Linux Drivers Internals BasicsIntroductionIn...
2026-5-5 13:5:1 | 阅读: 99 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
nvidia
drm
uvm
ioctls
memory
Reproducing CVE-2026-23111: How one character can change everything
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内,并且直接写描述,不需要开头。首先,我得仔细阅读这篇文章,理解它的主要内容。 文章主要讲的是如何复现一个CVE漏洞(CVE-2026-23111),这个漏洞是在Linux内核的nf_tables子系统中发现的。作者们为了参加Pwn2Own Berlin 2026比赛,决定在Red Hat的最新内核版本上复现这个已知的漏洞。 文章详细描述了漏洞的原因:nf_tables中的一个条件判断被反置了。具体来说,在Abort Phase阶段,nft_map_catchall_activate()函数错误地处理了catchall元素的状态,导致未正确重新激活这些元素。这使得当删除一个包含catchall元素的集合时,如果操作失败并进入Abort Phase,相关的链引用计数(chain->use)不会被正确恢复,从而导致use-after-free漏洞。 利用这个漏洞,攻击者可以通过触发UAF来泄露内核基地址、堆地址,并最终执行ROP链以获取root权限。文章还详细介绍了如何通过nft CLI工具触发这个漏洞,并展示了具体的日志和结构分析。 总结起来,这篇文章主要讲述了如何利用nf_tables中的一个条件反置漏洞来实现本地权限提升,并详细描述了漏洞的触发过程和利用方法。 </think> 文章描述了一个Linux内核中的 CVE 漏洞(CVE-2026-23111),该漏洞源于 nf_tables 子系统中 Abort Phase 阶段的一个条件判断错误。此错误导致未正确重新激活 catchall 元素,从而引发 use-after-free 漏洞。攻击者可利用此漏洞泄露内核基地址、堆地址,并最终通过 ROP 链获取 root 权限。...
2026-4-16 11:55:49 | 阅读: 60 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
catchall
nf
mytable
abort
verdict
Building FuzzForge: Why We’re Rethinking Security Automation
FuzzForge 是一个整合 SAST、模糊测试和动态分析等工具的安全自动化平台,通过 AI 协作和模块化设计实现灵活、可扩展的安全测试工作流。其目标是解决传统安全工具分散、难以协同的问题,并提供透明、可审计的安全解决方案。...
2025-12-9 09:5:58 | 阅读: 45 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
security
workflows
fuzzforge
autonomous
analysis
How Fuzzing the Aligned Layer Batcher Uncovered a Critical DoS Vulnerability in a Core Ethereum ZK Library
Fuzzing发现了gnark-crypto中的一个DoS漏洞,攻击者通过发送4字节恶意payload触发128GB内存分配导致服务崩溃。该库广泛用于以太坊ZK生态系统,已修复并建议验证依赖和模糊测试以防止类似问题。...
2025-12-2 11:39:22 | 阅读: 40 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
batcher
gnark
ecc
aligned
attacker
Sol-azy new feature – Audit-friendly overviews for Solana programs
Sol-azy: audit-friendly overviews for Solana programsNew...
2025-11-20 11:5:35 | 阅读: 158 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
recap
mint
seeds
anchor
spl
FuzzingLabs at OWASP AppSec Days France 2025
FuzzingLabs将赞助OWASP AppSec Days France 2025活动,在巴黎与安全专家和开发者交流前沿技术如模糊测试、AI辅助漏洞研究及区块链安全。活动时间为2025年9月23日至24日,包含多场主题演讲和技术讨论。...
2025-9-1 13:37:29 | 阅读: 30 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
security
sponsor
developers
gold
france
RingZer0 2025 – Applied AI/LLM for Android APK Reversing and Analysis
该文章介绍了一门关于利用AI和大型语言模型(LLMs)进行Android APK逆向工程与安全分析的培训课程。课程内容包括静态与动态分析、工具集成(如Jadx、Ghidra、Frida)、代码注释与重构、Frida脚本生成、模糊测试 harness 创建以及自动化报告生成等。学员将通过实践项目掌握如何结合AI技术高效完成复杂APK的逆向分析。...
2025-9-1 12:47:4 | 阅读: 58 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
analysis
apk
reverse
ghidra
jadx
Introduction to KVM & Hardware Virtualization
本文介绍了KVM(Kernel Virtual Machines)及其在硬件虚拟化中的作用。KVM作为Linux内核的一部分,是一种高效的Type 1.5 hypervisor,结合了Type 1和Type 2的特点。它利用硬件虚拟化技术(如Intel VT和AMD-V)实现高性能虚拟化,并通过QEMU等用户空间管理程序提供完整的虚拟机管理功能。...
2025-8-28 14:39:7 | 阅读: 40 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
hardware
hypervisor
security
vmm
Introducing Solazy – A Solana Static Analyser & Reverse Engineering tool
sol-azy 是一个用于 Solana 程序静态分析和逆向工程的 CLI 工具套件,整合了静态分析、反编译、控制流图生成等功能模块,支持从源代码到 BPF 字节码的全面分析和审计。...
2025-7-29 15:34:20 | 阅读: 54 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
lbb
mov64
stxdw
ldxdw
solana
Benchmarking LLMs agents for vulnerability research
FuzzingLabs对大语言模型(LLM)在漏洞检测中的应用进行了基准测试。通过构建AI代理读取源代码识别漏洞(如SQL注入、XSS等),实验结果显示闭源模型(如GPT-4.1)表现最佳,开源和社区驱动模型也有不错表现。尽管准确率仍需提升,但结果表明AI在安全领域具有潜力。...
2025-7-22 10:47:9 | 阅读: 50 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
security
prompting
llms
agents
Ollama in the Wild: Risks & Stats
文章指出Ollama工具在AI模型部署中的广泛应用及其带来的安全风险。超过27万实例暴露于互联网,存在远程代码执行和拒绝服务等漏洞。许多实例缺乏认证保护,需加强安全措施以应对潜在威胁。...
2025-7-10 00:44:38 | 阅读: 70 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
ollama
remote
cves
11434
APPLIED AI FOR CYBERSECURITY – AI Agents for application security testing
文章介绍了FAAST项目,通过AI代理结合静态分析和动态测试来提升应用安全测试的效率和准确性。AI代理包括漏洞检测、路径追踪和动态验证模块,能够自主发现、追踪并验证漏洞。实验表明该方法能有效识别SQL注入和命令注入等漏洞。...
2025-6-26 12:2:57 | 阅读: 47 |
收藏
|
Fuzzing Labs - fuzzinglabs.com
llm
agents
security
analysis
faast
Previous
1
2
3
4
5
6
7
8
Next