Het kat-en-muisspel van softwareb...
Het kat-en-muisspel van softwarebeveiliging: Patch Diffing en Anti-Diffing
AI
Daily WTF! by Don Ramón
S1 · E301
Sep 14, 2026
26:48
Episode notes

Deze analyse belicht de strijd tussen beveiligingsonderzoekers (of hackers) en softwareontwikkelaars rondom het herleiden van kwetsbaarheden uit software-updates, en de technieken om dit proces te saboteren.

1. Patch Diffing en de 'Patch Gap' Wanneer een leverancier een beveiligingsupdate uitbrengt, ontstaat er een race tegen de klok. Aanvallers proberen zo snel mogelijk een exploit te schrijven door de oude, kwetsbare versie te vergelijken met de nieuwe, gepatchte versie (patch diffing). Omdat veel organisaties weken of maanden nodig hebben om updates door te voeren (de patch gap), hebben aanvallers een groot tijdsvenster om ongepatchte systemen aan te vallen. Ze vergelijken hierbij de gecompileerde binaries op zoek naar gewijzigde functies.

2. Statische Diffing en de Ruis  ... 

Keywords
patch-diffing