Het kat-en-muisspel van softwareb...
Het kat-en-muisspel van softwarebeveiliging: Patch Diffing en Anti-Diffing
IA
Daily WTF! por Don Ramón
T1 · E301
14 sept 2026
26:48
Notas del episodio

Deze analyse belicht de strijd tussen beveiligingsonderzoekers (of hackers) en softwareontwikkelaars rondom het herleiden van kwetsbaarheden uit software-updates, en de technieken om dit proces te saboteren.

1. Patch Diffing en de 'Patch Gap' Wanneer een leverancier een beveiligingsupdate uitbrengt, ontstaat er een race tegen de klok. Aanvallers proberen zo snel mogelijk een exploit te schrijven door de oude, kwetsbare versie te vergelijken met de nieuwe, gepatchte versie (patch diffing). Omdat veel organisaties weken of maanden nodig hebben om updates door te voeren (de patch gap), hebben aanvallers een groot tijdsvenster om ongepatchte systemen aan te vallen. Ze vergelijken hierbij de gecompileerde binaries op zoek naar gewijzigde functies.

2. Statische Diffing en de Ruis  ... 

Palabras clave
patch-diffing