2014-04 OpenSSL HeartBleed 事件, CVE-2014-1761 RTF

本次演講邀請到台灣多位頂尖資安專家,現場展示 OpenSSL HeartBleed 破壞力,並提供各大廠牌正確修補方式。除此 OpenSSL 漏洞之外,能 bypass Office 2010, 2013 沙盒保護模式的超強 RTF 0day 也在同時間颯爽降臨,APT 攻擊者自上週開始大量寄發含有此漏洞的惡意文件。近期資安環境險惡無比,從伺服器到端點危機四伏,精采絕倫的 HITCON FreeTalk 更不可錯過。