Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-06-2018, 13:33 door Anoniem

Door Anoniem: "Dus alleen een bypass. Maakt dus weinig verschil als MS CFG uitzet in Windows want dan zijn die gebruikers alsnog kwetsbaar." ja equivalent dus aan de situatie dat een klusjesman (betaald en al) je een anti in-braak deur in je huis plaats en waarvan dan blijkt dat het slot niet werkt en iedereen naar binnen kan (als ze maar weten welke deur dat in de straat is). Alleen betaal je niets voor exploit mitigations in Windows. Anyway CFI is niet de mitigation to rule em all. Er zijn nog vele vectors mogenlijk zie data only attacks[1]. 1 : https://conference.hitb.org/hitbsecconf2017ams/sessions/bypassing-memory-mitigations-using-data-only-exploitation-techniques-part-ii/

Beschrijf je klacht (Optioneel):

captcha