首页 文章 精选 留言 我的

文章列表

共 13379 篇
亚马逊旗下Twitch直播遭黑客攻击全部源代码遭公布

亚马逊旗下Twitch直播遭黑客攻击全部源代码遭公布

据外媒报道,国外最大的直播平台,亚马逊公司旗下的Twitch遭到了黑客攻击,整个Twitch的源代码、用户评论历史和详细的财务记录已被公布到了网上。 这些信息被一个匿名的黑客公布在了4chan论坛上,他声称这次泄漏是为了“促进在线视频流媒体领域的更多破坏和竞争,因为Twitch社区是一个令人作呕的有毒污水池”。后有Twitch内部的一位匿名人士进一步证实,这...

5G商用两年为何少有人用?除了信号问题之外,还有三大原因

5G商用两年为何少有人用?除了信号问题之外,还有三大原因

2019年,我国一共建设了超13万个5G基站,2021年上半年,我国新建的5G基站达到了25.7万个,截止2021年上半年,5G基站总量已经达到了96.1万个。与此同时,5G手机的销量也表现不错,2021年上半年5G手机终端连接数达3.65亿户,5G手机出货量达1.28亿部,同比增长了100.9%。 但是,从5G大规模应用到如今,两年过去了,5G商用在我国的...

利用身份验证漏洞,Coinbase通报6000账户遭网络攻击

利用身份验证漏洞,Coinbase通报6000账户遭网络攻击

Coinbase向大约6000名客户发通知,称有人在未经授权的情况下访问其加密货币交易账户。 尽管Coinbase没有发现内网被渗透的证据,但该交易所还是已经开始向受影响的客户全额赔偿损失。后续调查让该公司怀疑,攻击者或许通过了社工手段,利用双因素身份验证的漏洞而得逞。 作为目前客户基数最大、访问性最简易的加密货币交易平台之一,树大招风的它也难逃被不法分子盯...

GriftHorse 木马已感染上千万 Android 用户,被盗金额高达数亿欧元

GriftHorse 木马已感染上千万 Android 用户,被盗金额高达数亿欧元

手机如今已经成为当代人必不可少的随身设备,掌管着我们日常生活的方方面面。因此网络犯罪分子以手机为目标进行金融犯罪也就不足为奇了。 Zimperium 是一家移动安全公司,近日其研究部门发布报告称,GriftHorse 木马已经袭击了全球超过 1000 万名 Android 用户,每月可窃取用户数百万美元。 Zimperium 的研究部门 zLabs 最近发现...

手机恶意软件团伙让运营商损失2亿美元

手机恶意软件团伙让运营商损失2亿美元

据司法部称,在入侵了AT&T的内部网络并成功安装上了恶意软件之后,一个作案长达七年的电话解锁恶意软件的头目将会被判刑。 罪犯是来自巴基斯坦的格林纳达的穆罕默德-法赫德(Muhammad Fahd),他因在华盛顿州博特尔(Bothell)的一个呼叫中心诱导诈骗AT&T员工而被定罪。他和其他已死亡的同谋者共同贿赂员工,首先使用他们的AT&...

两名REvil勒索软件运营者在乌克兰被捕

两名REvil勒索软件运营者在乌克兰被捕

在一次国际联合执法行动之后,一个勒索软件团伙的两名成员在乌克兰被捕。逮捕行动于上周9月28日在乌克兰首都基辅进行,由乌克兰国家警察在法国宪兵队、联邦调查局、欧洲刑警组织和国际刑警组织的协助下实施。 两名嫌疑人被逮捕,其中包括一名25岁的人,据信他是一个大型勒索软件行动的关键成员。警方拒绝透露嫌疑人与任何特定勒索软件团伙的关系,理由是正在进行官方调查。 乌克兰...

勒索软件暗藏后门 租用REvil服务或被“黑吃黑”

勒索软件暗藏后门 租用REvil服务或被“黑吃黑”

REvil 是近年来最臭名昭著的勒索软件攻击团伙之一,此前已宣布对多起重大事件负责。与此同时,该组织还提供了“勒索软件即服务”,以通过租赁的方式、从其它恶意攻击者那里抽成。然而 Flashpoint 安全研究人员在对地下论坛展开一番分析后发现,REvil 还在恶意软件中植入了后门,最终或上演“黑吃黑”的剧情。 (来自:Flashpoint) 某位论坛用户对 ...

告别App 中国移动5G消息上线数字人民币钱包

告别App 中国移动5G消息上线数字人民币钱包

近日,中国移动宣布将于5G信息中添加“数字人民币”钱包功能,用户可以直接从5G信息界面中完成包括查询余额、交易记录向他人转账等等操作,省去了还要在应用商店下载App的繁琐操作。 所谓“5G信息”,可以说是无端的5G应用,它与现有的即时聊天软件有所不同,可以让手机号成为5G消息的用户ID,无需添加好友,无需注册,无需安装App,即可发送支持发送文本、图片、音视...

电子邮件环境下STARTTLS的安全性分析

电子邮件环境下STARTTLS的安全性分析

STARTTLS,是一种明文通信协议的扩展,能够让明文的通信连线直接成为加密连线(使用SSL或TLS加密),而不需要使用另一个特别的端口来进行加密通信,属于机会性加密。 电子邮件客户端和服务器之间的连接提供了两种使用 TLS 保护的方法:隐性 TLS 从一开始就对连接进行加密并在单独的端口上运行,而 STARTTLS 提供了一种将现有未加密连接升级到 TLS...

网络钓鱼攻击预防:预防电子邮件网络钓鱼攻击的10种最佳方法

网络钓鱼攻击预防:预防电子邮件网络钓鱼攻击的10种最佳方法

没有人愿意相信自己会成为网络钓鱼攻击的受害者。但是目前看来,网络钓鱼攻击呈上升趋势,并且比以往任何时候都更加复杂。 网络钓鱼攻击被描述为企业和个人面临的最常见的安全挑战之一,这是有充分理由的——网络犯罪分子有充分的机会实现利润最大化。企业每年因电子邮件诈骗而损失数十亿美元,去年损失的数字攀升至27亿美元。 对于企业而言,利用先进的安全技术(例如用户身份验证、...

数据显示Android对网络犯罪者来说比iOS更有吸引力

数据显示Android对网络犯罪者来说比iOS更有吸引力

安全公司ESET的一份新威胁报告详细介绍了有关网络威胁的几个发展情况,其中一个涉及到Android系统有据可查的恶意软件问题。研究人员注意到,近几个月来,勒索软件攻击次数有所增加,此外,在家工作的人被欺骗性的钓鱼活动盯上的情况也急剧增多。 报告中关注的一个领域是Android恶意软件的现状。Eset安全意识专家Ondrej Kubovič表示:"这是一个开源...

苹果未能在iOS 15.0.1中修补已被公开披露的零日漏洞

苹果未能在iOS 15.0.1中修补已被公开披露的零日漏洞

苹果周五推送了iOS 15的修正更新15.0.1,但该版本似乎主要针对可用性问题,因为上周公开披露的三个零日漏洞并没有得到修补。9月,安全研究员丹尼斯·托卡雷夫(化名illusionofcha0s)称,苹果公司忽视了多份与新发现的零日漏洞有关的报告,这些漏洞存在于该公司的移动操作系统iOS中。 托卡列夫在一篇博文中说,他在3月10日至5月4日期间向苹果公司报...

亚马逊、Google和微软发起行业倡议 更好保护云数据

亚马逊、Google和微软发起行业倡议 更好保护云数据

亚马逊、Google 和微软本周五宣布了新的行业倡议--Trusted Cloud Principles,旨在为在云中存储和处理数据的公司建立基本承诺和保护措施。这些科技巨头与其他几家企业公司一起,同意了一系列与客户数据和政府监管有关的原则。 发表在 LinkedIn 的文章中,微软写道:“通过这项倡议,我们承诺与政府合作,确保数据的自由流动,促进公共安全,...

一半以上的企业PC无法升级到Windows 11 重大碎片化问题即将到来

一半以上的企业PC无法升级到Windows 11 重大碎片化问题即将到来

Windows 11是一个在现实中存在重大分歧的操作系统,这不仅仅是因为新的开始按钮居中造成的争议那么简单。该操作系统的特定处理器和TPM要求意味着有很大一部分用户将无法升级到该操作系统。 换句话说,如果你的个人电脑是在2017年之前生产的,它在运行Windows 11时可能面临阻碍。 对于消费者来说,一台运行了4年的笔记本电脑可能显得有些旧,但对于企业用户...

开源 Windows 11 安装脚本绕过 TPM 和系统硬件检查

开源 Windows 11 安装脚本绕过 TPM 和系统硬件检查

微软今年宣布 Windows 11 的时候对安装新系统的设备提出了新要求,包括:要求 TPM 2.0 安全处理器、支持 Secure Boot、使用较新型号的 CPU、提供至少 64 GB 硬盘空间等。虽然这些要求阻止了不少人将系统升级到 Window 11,但微软并不打算放宽限制。 然而这些限制对于开发者来说并非难题,开发者 AveYo 最新推出的 Win...

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册