搜索结果: "#patchdiffing"

20 结果
OnHexGroup
OnHexGroup@onhexgroup·
رشتو: در این برنامه قراره در خصوص تکنیک #PatchDiffing روی Patchهای #مایکروسافت صحبت و از دو ابزار #Bindiff و #Diaphora استفاده کنن. همچنین نشون میدن که چطوری #هوش_مصنوعی میتونه این فرایند رو ساده تر کنه. این برنامه ساعت 21:30 شروع میشه. #AI #PatchTuesday
Stephen Sims@Steph3nSims

Join me this Friday at 11AM on the next @offby1security stream where I will diff a Microsoft patch from this year and see how far we get. We'll use tools like BinDiff and Diaphora and look at the process of determining the vulnerability. youtube.com/watch?v=_ZrHjo…

فارسی
1
0
1
207
clearbluejar
clearbluejar@clearbluejar·
Hot of the #ghidriff #patchdiffing press for May 2025 we have CVE-2025-32701 clfs.sys #exploitedinwild🔥 2 functions modified with relevant changes 🧐 A new flag restricting an IoCreateFileEx call, impacting object ref/deref behavior #UAF 🤔👀
clearbluejar tweet mediaclearbluejar tweet mediaclearbluejar tweet mediaclearbluejar tweet media
English
1
15
61
4.8K
OnHexGroup
OnHexGroup@onhexgroup·
در این ویدیو از @LowLevelTweets آسیب پذیری CVE-2024-11477 در 7zip رو بررسی کردن. از بررسی کد شروع شده تا #PatchDiffing و #فازینگ و ... نهایت به چیزی که رسیده: آسیب پذیری قابلیت اکسپلویت شدن رو داره و هکرها در شرایطی میتونن از سیستم قربانی شل بگیرن. youtube.com/watch?v=i5L9xE…
YouTube video
YouTube
OnHexGroup@onhexgroup

آسیب پذیری با شناسه CVE-2024-11477 در #7zip اصلاح شده که امکان اجرای کد دلخواه رو به مهاجم میده. آسیبپذیری در Zstandard Decompression و از نوعinteger underflowهستش. نسخه اصلاح شده : 24.07 به بالا توسط ترندمیکرو و در 23 خرداد گزارش شده. آسیب پذیری از چند جهت میتونه مهم باشه:

فارسی
0
1
3
262
clearbluejar
clearbluejar@clearbluejar·
Hot of the #ghidriff #patchdiffing press for April 2024 we have CVE-2024-26219 in HTTP.sys 🔥 MSRC just started publishing CWE info! For this CVE we have a "CWE-476: NULL Pointer Dereference" 👀 See if you can find it 🧐 Hint: "UxLastMdlChunkNullFix" gist.github.com/clearbluejar/a…
clearbluejar tweet mediaclearbluejar tweet mediaclearbluejar tweet media
English
3
14
34
4.9K
clearseclabs
clearseclabs@clearseclabs·
🔍✨ #patchdiffinthedark to step into the light. Latest VR/RE course led by @clearbluejar at #BHUSA. Root cause the latest CVEs with Ghidra. 2 offerings Sat/Sun or Mon/Tue. Early bird rates end May 24. #patchdiffing @BlackHatEvents #patch-diffing-in-the-dark-binary-diffing-for-vulnerability-researchers-and-reverse-engineers-37120" target="_blank" rel="nofollow noopener">blackhat.com/us-24/training…
clearseclabs tweet media
English
0
2
3
7.3K
clearbluejar
clearbluejar@clearbluejar·
hello 2024! Hot off the #ghidriff #patchdiffing press we have the January 9, 2024—KB5034122 Windows 10 22H2 x64 kernel update ... gist.github.com/clearbluejar/0… 🔥 Side by side view is here: diffpreview.github.io/?0e52d80a2f489… 👀 This month the kernel fixes include CVE-2024-20698 ... as there are not too many changes, perhaps we find the root cause? Take at look this function... #wbaddlookupentryex" target="_blank" rel="nofollow noopener">gist.github.com/clearbluejar/0… 🧐 Hint: It rhymes with "vintager afterglow". Also! This diff is testing out an upcoming ghidriff feature.. check out the new callgraph. #wbaddlookupentryex-callgraphs" target="_blank" rel="nofollow noopener">gist.github.com/clearbluejar/0…
clearbluejar tweet mediaclearbluejar tweet mediaclearbluejar tweet media
English
0
7
18
3K