GoSSIP_SJTU

GoSSIP_SJTU

软件安全研究组(G.O.S.S.I.P) wiki:https://security.gossip.team 项目:https://code-analys...
存了一波新表情包,让我找个时间来释放一下吧[喵喵] ​​​​
#g.o.s.s.i.p带你看世界# 7月24日至28日,第七届Let’s GoSSIP暑期学校将在上海与你见面[送花花]作为一个国际化的暑期学校,今年由来自世界各地(包括中国大陆、香港、美国、澳大利亚等)知名研究实验室的专家学者组成了超过10人的豪华讲师团,为大家带来含金量超高、覆盖软硬件系统安全的课程[喵喵]在 ​​​​...展开全文c
  • 动图
谁是全国最“热”的暑期学校?当然要提名每年在大暑前后举办的 Let's GoSSIP 暑期学校!这个总是顶着38摄氏度以上高温举办的活动,热力度当然非凡[送花花]
大家快发邮件报名呀[doge]活动现场可以看到表情包最多的安全学术博主运营者本人哟[doge] ​​​​
#每日学术论文推荐# 2023年为大家推荐的第10篇论文是Taxonomy of Attacks on Open-Source Software Supply Chains[送花花]在这篇SoK论文中,作者对开源软件供应链攻击进行了分类学(taxonomy)整理[doge]一共整理了107个不同的攻击向量(attack vector),将它们组织成了一棵树——attack tree[doge]基 ​​​​...展开全文c
#每日学术论文推荐# 2023年为大家推荐的第9篇是一个很有意思的博客文章,带大家去访问一个叫做nullptr.rs的博客,这个blog让我们看到了年轻人的厉害——VM Obfuscation并不是新技术,我们还是很欣喜可以读到这样的一些技术文章,讨论VM Obfuscation在web开发领域的存在以及针对它的反混淆~

blog地址: ​​​​...展开全文c
#每日学术论文推荐# 2023年为大家推荐的第8篇论文是来自IEEE S&P 2023的How IoT Re-using Threatens Your Sensitive Data: Exploring the User-Data Disposal in Used IoT Devices[送花花]随着物联网(IoT)的飞速发展,相关机构预测全球的物联网设备数量将于2025年超过300亿[哆啦A梦吃惊]与此同时,伴 ​​​​...展开全文c
#每日学术论文推荐# 2023年为大家推荐的第7篇论文是来自USENIX Security 2023的Fourteen Years in the Life: A Root Server’s Perspective on DNS Resolver Security[送花花]在这篇论文中,作者通过 A-root 根域名服务器收到的 DNS 请求分析了 2008-2021 年 DNS 服务中安全增强机制的部署情况[doge]发 ​​​​...展开全文c
  • 动图
#每日学术论文推荐# 2023年为大家推荐的第6篇论文是来自IEEE S&P 2023的On the Evolution of (Hateful) Memes by Means of Multimodal Contrastive Learning[送花花]作者应用了当前最先进的多模态预训练模型之一—CLIP,用于大规模数据集中恶意memes的分析和识别工作[doge]特别地,以4chan数据集为例, ​​​​...展开全文c
#每日学术论文推荐# 2023年为大家推荐的第5篇论文是来自USENIX Security 2023的FirmSolo: Enabling dynamic analysis of binary Linux-based IoT kernel modules [送花花]论文中介绍了一种能够对IoT固件里(私有)的Linux Loadable Kernel Module(LKM)进行动态分析的方法[并不简单]作者设计了名为Fir ​​​​...展开全文c
#每日学术论文推荐# 2023年为大家推荐的第4篇论文是来自IEEE S&P 2023的IEEE S&P会议上的论文When Top-down Meets Bottom-up: Detecting and Exploiting Use-After-Cleanup Bugs in Linux Kernel[送花花]本文关注的正是UAC bug在Linux内核中的存在与检测[喵喵]首先,UAC bug和系统中特定的设备(device ​​​​...展开全文c
  • 动图
#每日学术论文推荐# 2023年为大家推荐的第3篇论文是来自NDSS 2023的一篇关于移动安全的论文Post-GDPR Threat Hunting on Android Phones: Dissecting OS-level Safeguards of User-unresettable Identifiers[送花花]通过阅读Android开发者文档和参考现有的文献,作者共锁定6个已知UUI[并不简单]这6个UU ​​​​...展开全文c
#每日学术论文推荐# 2023年的第2篇论文推荐是来自USENIX Security 2023的Content-Type: multipart/oracle Tapping into Format Oracles in Email End-to-End Encryption[送花花]作者通过构造 MIME 协议头中的特定 Content-Type 信息,使得客户端在不同的解密状态下,能发送不同的网络通信流量到自己的 ​​​​...展开全文c
#每日学术论文推荐# 2023年的第1篇论文推荐是来自IEEE S&P 2023的一篇关于漏洞可利用性评估的论文AEM: Facilitating Cross-Version Exploitability Assessment of Linux Kernel Vulnerabilities[送花花]文章提出了一个全新的思路来解决跨版本漏洞可利用性评估问题:自动化漏洞利用程序迁移[并不简单]其 ​​​​...展开全文c
  • 动图
始终人口回归[喵喵]那啥[喵喵]我们下个月要办一个暑期学校[喵喵]就是之前一年一次的那个软件安全暑期学校[喵喵]不知道大家有没有兴趣报名呀[喵喵] ​​​​
紧跟时事[并不简单]

抱歉,根据作者设置的微博可见时间范围,此微博已不可见。 ​​​​

正在加载中,请稍候...