Tavis Ormandyಪರಿಶೀಲಿಸಿದ ಖಾತೆ

@taviso

Vulnerability researcher at Google. This is a personal stream, opinions expressed are mine.

California
ಏಪ್ರಿಲ್ 2008 ಸಮಯದಲ್ಲಿ ಸೇರಿದ್ದಾರೆ

ಟ್ವೀಟ್‌ಗಳು

ನೀವು @taviso ಅವರನ್ನು ತಡೆಹಿಡಿದಿರುವಿರಿ

ಈ ಟ್ವೀಟ್‌ಗಳನ್ನು ವೀಕ್ಷಿಸಲು ನೀವು ಖಚಿತವಾಗಿ ಬಯಸುವಿರಾ? ಟ್ವೀಟ್ ವೀಕ್ಷಣೆಯು @taviso ಅವರ ತಡೆತೆರವುಗೊಳಿಸುವುದಿಲ್ಲ

  1. ಪಿನ್ ಮಾಡಿದ ಟ್ವೀಟ್
    ಸೆಪ್ಟೆಂ 24

    I finally wrote a small tool I've wanted for a long time: A parallel testcase minimizer. It's called halfempty, and I'm already finding it useful as part of my fuzzing workflow. /cc

    ಈ ಥ್ರೆಡ್ ತೋರಿಸಿ
    ರದ್ದುಗೊಳಿಸು
  2. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ಡಿಸೆಂ 19

    Never attribute to malice that which is adequately explained by kaka IE code

    ರದ್ದುಗೊಳಿಸು
  3. ಡಿಸೆಂ 19

    To all the people telling me this will never happen, and I should stop trash talking 2FA (TOTP, SMS, etc *not* U2F). Please read this, then kindly apologise.

    ರದ್ದುಗೊಳಿಸು
  4. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ಡಿಸೆಂ 18
    ರದ್ದುಗೊಳಿಸು
  5. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ಡಿಸೆಂ 14

    Cloudflare has huge legal liabilities because it (re)hosts content for "denied entities" ("terrorists"). This is usually enough to kill a US company dead & it is somewhat odd US DoJ has not yet acted on this. It already has big implications for the internet at large though. 1/5

    ಈ ಥ್ರೆಡ್ ತೋರಿಸಿ
    ರದ್ದುಗೊಳಿಸು
  6. ಡಿಸೆಂ 17

    Going to miss working with you Halvar! Good luck on your future startup 😁

    ರದ್ದುಗೊಳಿಸು
  7. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ಡಿಸೆಂ 13
    ಅವರಿಗೆ ಪ್ರತಿಕ್ರಿಯಿಸುತ್ತಿದ್ದಾರೆ

    Hi Tavis, the release of Logitech Options 7.00, which addresses Origin checks and type checking, is now live and can be downloaded for Windows and Mac.

    ರದ್ದುಗೊಳಿಸು
  8. ಡಿಸೆಂ 13

    Looks like Logitech just released Options 7.00.564, which fixes the WebSocket issues.

    ರದ್ದುಗೊಳಿಸು
  9. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ಡಿಸೆಂ 13

    One of the many lessons in this writeup is that working out HOW TO DELIVER tests to an attack surface can be more than half the battle.

    ರದ್ದುಗೊಳಿಸು
  10. ಡಿಸೆಂ 11
    ರದ್ದುಗೊಳಿಸು
  11. ಡಿಸೆಂ 11

    Bloomberg Businessweek® -- DOES IT EVEN MATTER IF IT HAPPENED?™

    ರದ್ದುಗೊಳಿಸು
  12. ಡಿಸೆಂ 4

    recovered quickly. I should be running a hedge fund. 😆

    ರದ್ದುಗೊಳಿಸು
  13. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ನವೆಂ 27

    A Bloomberg reporter (who wasn't on the original story team) is doing a round of reporting to follow-up on the publication's huge, and severely doubted, story about Chinese chips in Apple/Amazon

    ರದ್ದುಗೊಳಿಸು
  14. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ನವೆಂ 21

    Done some variant analysis with the Ghostscript RCEs that found in the last few months and ended up finding another -dSAFER bypass RCE, plus some type confusions, one of which is also a proper RCE. All patched in 9.26. Write ups coming soon.

    ರದ್ದುಗೊಳಿಸು
  15. ನವೆಂ 20

    A: "If they have already need an arbitrary read, can't the attacker just read the secret?" B: "Look, this will break existing exploits, we're raising the bar." A: 🤦‍♂️

    ಈ ಥ್ರೆಡ್ ತೋರಿಸಿ
    ರದ್ದುಗೊಳಿಸು
  16. ನವೆಂ 20

    I hate the phrase "raising the bar", I've noticed people use it when they're pitching some low-quality mitigation that makes the attacker do some busy work but doesn't fundamentally prevent them from achieving their original goal. 😈

    ಈ ಥ್ರೆಡ್ ತೋರಿಸಿ
    ರದ್ದುಗೊಳಿಸು
  17. ನವೆಂ 19

    Apparently Hex-Rays will no longer let you buy a named license as they have for ~15 years, and now insist you buy separate licenses for every computer you use (??). That seems crazy.

    ರದ್ದುಗೊಳಿಸು
  18. ನವೆಂ 14

    I can make stupid flow charts too 😛

    ರದ್ದುಗೊಳಿಸು
  19. ನವೆಂ 12

    There's a Supermicro conference call on Thursday. I bought some , so if they accept questions from investors, I'm going to call in and ask if they're investigating legal action against Bloomberg 🤣

    ರದ್ದುಗೊಳಿಸು
  20. ನವೆಂ 10

    This post by in 2011 about certain communities failing to understand the division of labor involved in security research is still true today.

    ರದ್ದುಗೊಳಿಸು

ಲೋಡಿಂಗ್ ಸಮಯ ಸ್ವಲ್ಪ ತೆಗೆದುಕೊಳ್ಳುತ್ತಿರುವಂತೆನಿಸುತ್ತದೆ.

Twitter ಸಾಮರ್ಥ್ಯ ಮೀರಿರಬಹುದು ಅಥವಾ ಕ್ಷಣಿಕವಾದ ತೊಂದರೆಯನ್ನು ಅನುಭವಿಸುತ್ತಿರಬಹುದು. ಮತ್ತೆ ಪ್ರಯತ್ನಿಸಿ ಅಥವಾ ಹೆಚ್ಚಿನ ಮಾಹಿತಿಗೆ Twitter ಸ್ಥಿತಿಗೆ ಭೇಟಿ ನೀಡಿ.

    ಇದನ್ನೂ ಸಹ ನೀವು ಇಷ್ಟಪಡಬಹುದು

    ·