在Telegram上获得数兆字节的色情内容 »

年度密码学算法 bug:Java 15—18 的 ECDSA 椭圆曲线算法没有检查输 | 河豚频道🐡

年度密码学算法 bug:Java 15—18 的 ECDSA 椭圆曲线算法没有检查输入坐标和签名非零,输入全零的签名就可以验证所有消息。 https://twitter.com/tqbf/status/1516570590211153922