• 分析杀毒软件BitDefender中的整数溢出漏洞

    分析杀毒软件BitDefender中的整数溢出漏洞

    在软件漏洞的“万神殿”中,安全软件中出现的漏洞被认为比其他软件中的漏洞更加严重。我们依靠安全软件来抵御攻击者,因此我们的防御系统中的漏洞不仅允许攻击者造成伤害,还会给我们带来错误的安全感。我们以为自己是受保

  • 7z的LZMA压缩算法与Bitdefender的堆缓冲区溢出漏洞

    7z的LZMA压缩算法与Bitdefender的堆缓冲区溢出漏洞。此前,为了写好那篇关于7z PPMD压缩算法漏洞的文章,我阅读了大量的7-Zip源代码,然后从中发现了很多非常有价值的信息(这些信息可以更好地帮助我分析反病毒产品中的漏洞)