tavis
2019年1月23日晚
2019年1月23日晚,Artifex官方在ghostscriptf的master分支上提交合并了多达6处的修复。旨在修复 CVE-2019-6116 漏洞,该漏洞由 Google 安全研究员 Tavis 于2018年12月3日提交。该漏洞可以直接绕过 ghostscript 的安全沙箱,导致攻击者可以执行任意命令/读取任意文件
接受美国清谈节目访问时说,就算奥巴马连任下届总统
接受美国清谈节目访问时说,就算奥巴马连任下届总统,她也不会做足八年国务卿,她宁可在适当时候退休,专心写作或是教书。 希拉里已活跃美国政坛二十年,二OO八年更曾参选总统但败于奥巴马。她对电视主持人斯迈利(TAVIS SMILEY)说,很享受作为美国最高外交官的工作,但这工作太辛劳,会“累垮人”,她坚决不会做到第二任完结,“做足八年──这实在是非常大的挑战
openssl于2022年3月15日发布安全公告
OpenSSL于2022年3月15日发布安全公告,宣布修补了与凭证解析有相关的严重阻断服务攻击(Denial of Service DoS)资安漏洞,建议用户立即进行更新。 该漏洞的编号为CVE-2022-0778,由Google的研究人员Tavis Ormandy提报给OpenSSL。据OpenSSL官方公告,由于解析凭证时用到的BN_mod_sqrt()函数存在一个问题,在某些情况下骇客可以制作恶意凭证,利用该漏洞使目标系统无法提供服务
