寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天和...
今天沒什麼生活素材可以講,就直接進文章吧 XDD
不過在講 CVE lifecycle 前,先拿大家比較熟的網購包裹當比喻。你按下下單,不代表包裹已經在門口...
前言
真的有不少廠商第一次碰到漏洞通報時,會問一些讓人不知道該先從哪裡解釋的問題。
「我們都已經修好了,可以把 CVE 撤銷嗎?」
「這會影響商譽,我是要找通報...
各位弓箭手村的冒險者們,我們的雲端練功之旅不知不覺就滿一週啦!在下週正式進階副本之前,今天我們來盤點一下這幾天學到的心法,順便把微軟雲端圈子裡最常聽到、但也最容...
前言
上上禮拜去上了 Mars 的惡意程式分析課,加上去年有寫過 TeamT5 的寒假營隊筆試題目,覺得分析惡意程式蠻有趣的,但是因為基本上組合語言跟逆向都沒有...
前面花了些篇幅講真正的惡意程式,包括病毒、蠕蟲、木馬、勒索軟體,接下來我們談談有點惱人的軟體,這類軟體統稱為潛在不需要的程式(PUP)或潛在不需要的應用程式(P...