09:53
Jinse Finance đưa tin rằng gần đây, Black Hat Asia 2023, sự kiện hàng đầu trong ngành bảo mật thông tin, đã kết thúc thành công tại Singapore. Nhà cung cấp dịch vụ tài chính mã hóa Đối tác của Tập đoàn Amber và trưởng nhóm bảo mật Web3, Tiến sĩ Wu Jiazhi và nhà nghiên cứu Luo Yuancong đã tiết lộ khung kiểm tra fuzz NTFS3 đầu tiên của họ tại hội nghị, phân tích các lỗi và nguyên nhân gốc rễ trong hệ thống tệp NTFS3 và kiểm tra nó từ một quan điểm mới Bảo mật hệ thống tệp NTFS3 trong hệ điều hành Linux.
Nhóm bảo mật Amber Web3 đã hợp tác với Đại học Bắc Kinh để tiến hành một nghiên cứu chung nhằm điều tra các lỗ hổng và nguyên nhân gốc rễ trong các hệ thống Linux. Sử dụng khung giám sát làm mờ Papora do họ tự phát triển, nhóm đã xác định được 12 lỗ hổng zero-day trong hệ thống tệp NTFS3; 9 trong số các lỗ hổng này đã được vá trong Linux v6.2 và 3 bản vá lỗ hổng khác cũng đã được tệp chấp nhận người bảo trì hệ thống. Thành tựu quan trọng này cũng được ghi nhận bởi Hội thảo về Công nghệ tấn công năm 2023 (WOOT'23).








