26 Matching Annotations
  1. Last 7 days
    1. A deliberately planted backdoor doesn’t have a CVE.

      戳中了传统安全工具的阿喀琉斯之踵。基于已知漏洞(CVE)的防御逻辑在应对蓄意植入且会自毁的新型后门时形同虚设。这启示我们,静态的特征匹配已无法应对动态的攻击手段,必须转向对代码运行时行为的动态分析,从“它是什么”转向“它做了什么”。

  2. Aug 2022
  3. Apr 2022
  4. Dec 2021
  5. Nov 2021
  6. Mar 2021
  7. Feb 2021
  8. Nov 2020
  9. Sep 2020
  10. Aug 2020
  11. Jun 2020
  12. Apr 2020