攻击者可提前检测到 Linux 内核的补丁并开发 exploit

 聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 宝马、西门子和两所德国大学的研究人员发现,他们可以在Linux 内核修复方案发布之前检测到这些方案,而这些信息可导致攻击者开发并部署exploit代码。 另外,研究人员发现维护人员会定期绕过公开审计和讨论添加 Linux 内核补丁,这一行为至少在理论上存在后门代码的风险。 研究人员发布论文《沉默的声音:从开源项目机密集成渠道中挖掘安
相关文章
相关标签/搜索