GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

Conversation

Notices

  1. Embed this notice
    Benjamin Bayart (bayartb@mastodon.xyz)'s status on Wednesday, 13-Dec-2023 12:51:53 JST Benjamin Bayart Benjamin Bayart
    in reply to
    • Stéphane Bortzmeyer

    @bortzmeyer C'est quand même fascinant l'informatique moderne...

    In conversation Wednesday, 13-Dec-2023 12:51:53 JST from mastodon.xyz permalink
    • Haelwenn /элвэн/ :triskell: likes this.
    • Embed this notice
      Stéphane Bortzmeyer (bortzmeyer@mastodon.gougere.fr)'s status on Wednesday, 13-Dec-2023 12:51:56 JST Stéphane Bortzmeyer Stéphane Bortzmeyer

      C'est absolument génial, l'attaque #LogoFail. Comme bien des ordinateurs affichent un logo au démarrage, et que ce logo n'est pas en dur dans le code mais chargé depuis un fichier, l'analyseur du fichier est critique (cf. la faille récente sur WebP). Or, plein de BIOS ont un analyseur bogué, qui tourne avant le système d'exploitation, donc en open bar complet, et qui peut être trompé par une image malveillante.
      https://www.blackhat.com/eu-23/briefings/schedule/index.html#logofail-security-implications-of-image-parsing-during-system-boot-35042

      In conversation Wednesday, 13-Dec-2023 12:51:56 JST permalink

      Attachments

      1. Domain not in remote thumbnail source whitelist: www.blackhat.com
        Black Hat Europe 2023
        Black Hat Europe 2023

Feeds

  • Activity Streams
  • RSS 2.0
  • Atom
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.