<![CDATA[Latest posts for the topic "Bản vá lỗi /Launch Fucntion của Adobe dễ dàng bị vượt qua - Bkis blog"]]> /hvaonline/posts/list/13.html JForum - http://www.jforum.net Bản vá lỗi /Launch Fucntion của Adobe dễ dàng bị vượt qua - Bkis blog /hvaonline/posts/list/34922.html#214461 /hvaonline/posts/list/34922.html#214461 GMT Bản vá lỗi /Launch Fucntion của Adobe dễ dàng bị vượt qua - Bkis blog

thanhbien wrote:
"Chiên gia" của BKIS chỉ ra rằng, bản vá lỗi của /Launch của Adobe là vô tác dụng http://blog.bkis.com/en/adobe-fix-still-allows-escape-from-pdf/ Didier Stevens, người phát hiện ra lỗ hổng này, đã xác nhận Adobe vá triệt để, tuy nhiên sau đó đã confirm rằng phát hiện của BKIS là "awesome" 
Cái "awesome" đó là ông Didier Stevens retweet lại mà, bồ xem lại coi ;-) .]]>
/hvaonline/posts/list/34922.html#214481 /hvaonline/posts/list/34922.html#214481 GMT
Bản vá lỗi /Launch Fucntion của Adobe dễ dàng bị vượt qua - Bkis blog /hvaonline/posts/list/34922.html#214492 /hvaonline/posts/list/34922.html#214492 GMT Bản vá lỗi /Launch Fucntion của Adobe dễ dàng bị vượt qua - Bkis blog

thanhbien wrote:
Didier nói rằng, Adobe lập trình vá lỗi có vấn đề. "Yep, I assume they compare /Launch argument with cmd.exe, but don't canonicalize before compare. Secure coding 101" 
Lần này thì trích đúng rồi.]]>
/hvaonline/posts/list/34922.html#214528 /hvaonline/posts/list/34922.html#214528 GMT
Bản vá lỗi /Launch Fucntion của Adobe dễ dàng bị vượt qua - Bkis blog /hvaonline/posts/list/34922.html#214611 /hvaonline/posts/list/34922.html#214611 GMT Bản vá lỗi /Launch Fucntion của Adobe dễ dàng bị vượt qua - Bkis blog /hvaonline/posts/list/34922.html#214881 /hvaonline/posts/list/34922.html#214881 GMT