Jailbreakme 3 PDF 越狱使用Apple iOS操作系统中处理Postscript Type(又称Adobe Type 1)字体的一个缓冲区溢出漏洞,漏洞存在于t1_decoder_parse_charstrings() 函数,该函数用于解码Type 1字体文件中编码过的CharStrings字段。越狱漏洞中使用的字体文件中包含了一个351字节的特殊CharStrings的字段,当该函数处理这个特殊的 字段后,导致保存在堆栈中的一个用于处理字形(glyph)的回调解析函数被覆盖,从而影响了程序的执行流程,可以用于执行任意的代码。

由于iOS系统的特殊性,程序的代码签名,ARM处理器的Nerver execute比特位设置,地址随机化保护等等,增加了越狱的难度。由于这个漏洞的特殊性,可以在字体程序中判断出 dyld_shared_cache中的地址,执行ROP的Shellcode。

- 阅读剩余部分 -

WordPress在美国独立日发布了3.2正式版,这是3.1版本发布一个月,下载量突破1500万后的又一个主要版本,新版带来了更快的速度和更轻量级的代码,并带来了HTML5构建的Twenty Eleven主题,在写文章的同时还可以以全屏方式进行。

- 阅读剩余部分 -

Imagevue X2.7.2
Fixed a few issues, including the menu tooltip bug and the languages- bug reported recently in this thread.
Fixed: Language switcher bug introduced in one of the previous updates
Fixed: Bugs with main menu folderdescription/tooltips
Fixed: Authorization didn't work in IE
New: If Fotomoto is down Imagevue won't wait to load their scripts
New: Updated Dutch language

Info & Demo : http://imagevuex.com/updatelog/imagevue-x2-7-2/

Download link : http://www.gokuai.com/f/437983b83815hI65

兔兔严重鄙视那些看文章不回复又想下载的人,再次提醒,需要下载请自觉回复。

  现在虚拟主机服务商多如牛毛,服务质量良莠不齐,很多做网站的朋友都有过被空间服务商欺骗的惨痛经历,如何避免被空间服务商欺骗,如何在众多的空间中选择适合自己的空间?
很多站长尤其是很多刚做网站的站长面对如此众多的空间服务商都会迷茫。
那么到底该如何选择虚拟主机呢?做网站两年来,用过很多空间商的空间,对空间商的一些情况也比较了解,一般来说在IDC提供一款虚拟主机的时候都会提供该主机的详细参数,我们只需要关心以下几个方面即可。

- 阅读剩余部分 -