首页 文章 精选 留言 我的

文章列表

共 13379 篇
NAME:WRECK DNS漏洞影响超过1亿台设备

NAME:WRECK DNS漏洞影响超过1亿台设备

安全研究人员最近披露了九个漏洞,这些漏洞影响了至少1亿台设备,这些漏洞可以在设备上运行流行TCP / IP网络通信堆栈中的域名系统协议的实现。 研究人员目前将这些漏洞统一命名为NAME:WRECK,攻击者可以利用这些漏洞使受影响的设备脱机或对其进行控制。 这些漏洞是在广泛的TCP/IP协议栈中发现的,这些协议栈运行在从高性能服务器和网络设备到监控和控制工业设...

【博客大赛】【实战】k8s中长连接服务负载不均衡问题分析

【博客大赛】【实战】k8s中长连接服务负载不均衡问题分析

一、概述 本文针对我们生产上出现的流量不均的问题,深层次地分析问题产生原因,对其中的一些机制做一些介绍。 k8s是一个特别复杂的系统,而网络相关的问题是其中最复杂的问题,要通过一两篇文章介绍清楚是很难的。这个流量不均的问题出现的原因并不复杂,就是因为kube-proxy使用了iptables做负载均衡,而它是以概率的方式转发,使用长连接且连接数较少时,偏差会...

勒索软件团伙全额退还赎金仍盈利

勒索软件团伙全额退还赎金仍盈利

勒索软件团伙Ziggy在2月初曾宣布退出网络犯罪业务,近日,该团伙表示将退还受害者的赎金。 目前,任何向Ziggy支付了赎金的人只需要发送一封电子邮件,其中包含以比特币钱包地址和计算机ID的付款证明,赎金将在大约两周内退还到比特币钱包中。 显然,在执法部门捣毁了Emotet和NetWalker等勒索软件和恶意软件供应商之后,Ziggy开始感到害怕。2月7日,...

微信被曝高危0day漏洞,建议立即更新

微信被曝高危0day漏洞,建议立即更新

4月16日,微信PC版客户端被曝存在一个高危等级的在野0day漏洞。 黑客只需要通过微信发送一个特制web链接,用户一旦点击链接,微信PC(windows)版进程wechatweb.exe便会加载shellcode执行,整个过程无文件落地,无新进程产生。 相关安全团队检测出wechatweb.exe存在内存恶意代码,继而排查出了0day漏洞,并在第一时间报告...

报告数据泄露反被起诉,法案灰色地带再引争议

报告数据泄露反被起诉,法案灰色地带再引争议

“农夫与蛇”的故事 近期,一个开放系统非营利组织的安全工程师(也曾是该项目的开发人员之一)近期向高组织报告了一次数据泄露事件。 按理来说,作为回报,他首先应该得到该组织的感谢,感谢他负责任地披露,但后来得到的却是警察和律师的来电,估计他心都凉了一大半。 Apperta基金会是一家总部位于英国的非营利机构,由英国国家医疗服务体系(NHS England)和英国...

卡巴斯基:2020年金融网络威胁报告

卡巴斯基:2020年金融网络威胁报告

2020年对安全行业而言是充满挑战的一年,由于新冠疫情的蔓延,网络犯罪分子越来越多地将特定类别的用户和企业作为攻击目标,尤其是像可能从中获取巨大收益的金融相关产业。2020年对金融产业来说也是多事之秋,除了要应对如Lazarus之类的老牌金融犯罪组织外,还要应对一些通常不以金融机构为目标的APT组织的转型。此外,一些仅在部分区域活动的攻击者也开始把视野投向全...

美国指责俄罗斯SVR发动网络攻击并对其进行制裁,俄罗斯表示必将回击

美国指责俄罗斯SVR发动网络攻击并对其进行制裁,俄罗斯表示必将回击

SolarWinds事件至今众说纷纭。这起2020年威胁最为广泛的供应链攻击,不仅引发安全圈无数讨论,其幕后黑手更是引发无数猜测。 今年1月初,美国网络统一协调小组(UCG)就将此次攻击归因于一个俄罗斯政府支持的黑客组织,但那时没有给出具体的组织名称。之后又有调查显示,攻击者的ip地址在美国境内。当然特朗普甩锅中国的标准剧情也没有缺演... 不过,国际上更多...

植入挖矿的Docker镜像被下载了两千万次

植入挖矿的Docker镜像被下载了两千万次

Palo Alto Network的安全研究员Aviv Sasson发现了30个被植入挖矿木马的Docker镜像,这些镜像总计被下载了2000万次。 安全专家检查了矿池确定挖矿的账户持有的加密货币总量。Aviv Sasson发现在两年内攻击者持有的最大的矿池挖掘了价值 200000 美元的加密货币。 在容器镜像中植入挖矿木马是一种快速利用他人计算机资源帮助攻...

在过去五年里,有80%的医疗技术公司遭受了网络攻击

在过去五年里,有80%的医疗技术公司遭受了网络攻击

根据Irdeto的最新研究表明,医疗物联网(IoT)设备有望带来巨大的好处,但与之合作的公司必须加强其网络安全。 该安全公司对美国《财富》 1000强公司中从事医疗设备行业工作的高级管理人员进行了调查,以评估他们在网络安全方面的立场。 对调查的回应表明,只有五分之一的公司对医疗物联网安全性有很高的信心,其中18%的人认为他们的医疗设备安全性很强。认为自己为缓...

Cloudflare发布新功能,恶意脚本能够被预警

Cloudflare发布新功能,恶意脚本能够被预警

恶意脚本攻击就在我们身边 近期,Cloudflare发布了一项新功能,旨在保护网站免受Magecart和其他基于JavaScript的恶意攻击。 通过在目标网站中引入恶意JavaScript脚本并将网站用户重定向至恶意网站,这是一种很常见的网络攻击手段。目标用户在被重定向至恶意网站后,攻击者将能够显示钓鱼表单、利用漏洞实施攻击或窃取用户提交的支付信息等等。 ...

CentOS 7.6部署Vue + SrpingBoot + MySQL单体项目

CentOS 7.6部署Vue + SrpingBoot + MySQL单体项目

对于独立的项目(前端、后台单体服务、数据库),部署到新服务器上时,常常需要繁琐的配置与环境安装,这里介绍Centos 7.6下如何搭建基于Docker的环境,以及如何使用docker部署一套Vue + SrpingBoot + MySQL的单体项目 建立环境使用的用户 拿到服务器,建议不要使用root来完成操作,建议建立一个专用的用户app,来负责项目部署等...

戴尔科技胡渊汶:用专业技术和服务能力,打造对象存储界“网红”产品

戴尔科技胡渊汶:用专业技术和服务能力,打造对象存储界“网红”产品

【51CTO.com原创稿件】在数字时代的今天,数据已经成为推动企业创新的核心要素。不过,高速增长的数据在给企业带来无限价值的同时,如何存好、用好和管好数据,也成为摆在企业面前的主要挑战。2019年IDC发布的报告显示,到2023年全球数据总量将达到当时数据总量的3倍,且80%的为非结构化数据,不难发现,数据的爆炸式增长,给存储带来了巨大的压力。 戴尔科技集...

边缘计算助力行业数字化转型

边缘计算助力行业数字化转型

(一)边缘计算引领行业数字变革 当前, 数字化转型已经被誉为驱动人类社会生产变革的第四次工业革命。它主要从生产运营方式、业务模式、资源组织方式和业务创新模式进行变革,将会以信息技术,特别是新一代信息通信技术为基础。 宋平认为,“各行业以数字技术及其框架变革为基础,实现以数字化为典型特征的业务变革、模式优化以及结构调整。” 行业数字化转型并非一蹴而就,它面临着...

你的网络安全投资真的行之有效吗?

你的网络安全投资真的行之有效吗?

随着网络安全威胁的增加,也越来越多的引起了企业的重视,不断追加网络安全投入,制定全新网络安全计划。那么问题来了,究竟哪些才是成功的网络安全计划?是否有指标可以衡量安全投资取得的成果?如何确定什么做法有效,什么做法是无效的?为了帮助企业用户更加直观的看到这些问题,前不久思科发布了《思科2021年安全成果研究报告》(亚太地区)。 思科《2021年安全成果研究》是...

Veeam 2021数据保护报告正式发布:云上数据保护成为主要趋势

Veeam 2021数据保护报告正式发布:云上数据保护成为主要趋势

【51CTO.com原创稿件】近日,云数据管理备份解决方案提供商Veeam Software(卫盟软件)正式发布了《Veeam 2021数据保护报告》。报告显示,在全球新冠肺炎疫情爆发的头几个月(2020年3月至7月) ,被调查企业中93% 增加了云服务的使用,69% 适度或显著增加了云服务使用。 这一突发事件,使得企业对于数据保护的方式发生了根本性改变,云...

「万字图文」史上最姨母级Java继承详解

「万字图文」史上最姨母级Java继承详解

课程导学 在Java课堂中,所有老师不得不提到面向对象(Object Oriented),而在谈到面向对象的时候,又不得不提到面向对象的三大特征:封装、继承、多态。三大特征紧密联系而又有区别,本课程就带你学习Java的继承。 你可能不知道继承到底有什么用,但你大概率曾有过这样的经历:写Java项目/作业时候创建很多相似的类,类中也有很多相同的方法,做了很多重...

Spring Data开发手册|Java持久化API(JPA)需要了解到什么程度呢?

Spring Data开发手册|Java持久化API(JPA)需要了解到什么程度呢?

JPA,Java Persistence API是Sun官方提出的Java持久化规范。它为Java开发人员提供了一种对象/关联映射工具来管理Java应用中的关系数据。它的出现主要是为了简化现有的持久化开发工作和整合ORM技术 ORM:通过使用描述对象和数据库之间映射的元数据,将程序中的对象自动持久化到关系数据库中。本质就是将数据从一种形式转换到另外一种形式。...

Spring Data开发手册|手摸手教你简化持久层开发工作

Spring Data开发手册|手摸手教你简化持久层开发工作

Spring Data,是为数据访问提供熟悉且一致的基于Spring的编程模型,同时仍然保留底层数据存储的特殊特性。 它是对于数据访问技术,关系数据库和非关系数据库,map-reduce框架和基于云的数据服务变得容易。Spring Data是一个总括项目,其中包含很多特定于数据库相关的子项目。 首先,先带大家看一下本篇文章的大致介绍。 没目录怎么知道这篇到底...

详解蓝牙空中升级(BLE OTA)原理与步骤

详解蓝牙空中升级(BLE OTA)原理与步骤

如何实现BLE OTA?什么叫DFU?如何通过UART实现固件升级?又如何通过USB实现固件升级?怎么保证升级的安全性?什么叫双区(dual bank)DFU?什么叫单区(single bank)DFU?什么叫后台式(background)DFU?本文将对上述问题进行探讨。 DFU过程中涉及的所有操作步骤所对应的脚本都放在百度云盘上,云盘链接如下所示: 链接...

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册