跳到内容

发布者

凯文·巴克豪斯

@凯文巴克豪斯

我是GitHub安全实验室团队的安全研究员。我试图通过搜索漏洞并与维护人员合作修复漏洞,使开源软件更加安全。

如何避免回购

回购劫持是一种特殊类型的供应链攻击。这篇博客文章解释了它是什么,风险是什么,以及你可以做些什么来保持安全。

提示计算器:Linux开发简介

提示计算器:Linux开发简介

以CVE-223-43641为例,我将解释如何利用Linux上的内存崩溃漏洞进行攻击。该漏洞必须绕过一些缓解措施才能实现代码执行。

如何修复ReDoS

如何修复ReDoS

代码扫描会自动检测ReDoS漏洞,但修复它们并不总是那么容易。这篇博客文章描述了修复ReDoS错误的四步策略。