年度密码学算法 bug:Java 15—18 的 ECDSA 椭圆曲线算法没有检查输入坐标和签名非零,输入全零的签名就可以验证所有消息。 https://twitter.com/tqbf/status/1516570590211153922 127 views15:50