首页 文章 精选 留言 我的

文章列表

共 13379 篇
Kindle电子书漏洞可能引发设备控制和信息窃取

Kindle电子书漏洞可能引发设备控制和信息窃取

Check Point Research团队在今年对Kindle的研究中发现,受害者一旦打开一本恶意电子书便会触发漏洞利用链。如果不慎被利用,这些漏洞将支持攻击者完全控制用户的 Kindle,进而窃取 Amazon 设备令牌或设备上存储的其他敏感信息。CPR已经负责任地向 Amazon 披露了其调查结果,Amazon 随后部署了修复程序。据估计,自 2007...

数百名用户呼吁微软在Windows 11上重新引入任务栏位置调整选项

数百名用户呼吁微软在Windows 11上重新引入任务栏位置调整选项

Windows 11 系统带来了大量的视觉变化,只是其中一些调整并未得到用户的认可。在 FeedBack Hub 上,有数百名用户呼吁微软将任务栏位置调整重新添加到 Windows 11 系统中,并解释说它们可能会极大地影响他们在计算机上的工作方式。 有用户在 Feedback Hub 上留言道:“删除此功能完全没有意义-从我记事起就存在于 Windows ...

2020年政务云公有云市场规模达81.4亿元人民币

2020年政务云公有云市场规模达81.4亿元人民币

随着数字政府和智慧城市建设的不断优化,政府部门的业务需求日趋多元,而且越来越多的政府部门业务通过互联网应用实现服务的提质增效和模式创新,与此相关的创新应用场景需求不断反向驱动云基础设施的更新和优化。特别在新冠疫情的影响之下,基于疫情防控需求涌现出健康码、密切接触者追踪、复工复产、线上服务等各式各样的应用场景,进一步加速政府部门的业务上云进程,同时也对政务云基...

微步在线TDP:拯救被IDS折磨的安全人员

微步在线TDP:拯救被IDS折磨的安全人员

农业文明时代,当生产力提高,粮食可以养活更多人之后,就有一部分人可以不去种地,去研究其他事物,于是后来就有了手工业,社会得以发展。 当一个安全人员,每天被一些琐碎的、低效的事务牢牢绑定,没有时间和精力研究安全问题的时候,这也是明显不合理的,NDR技术作为一种能解放安全人员的方案,正在成为许多企业安全架构中的必选项。 一位被IDPS折磨的安全人员 小明是公司的...

中央解密《党委(党组)网络安全工作责任制实施办法》

中央解密《党委(党组)网络安全工作责任制实施办法》

2021年8月4日,《人民日报》头版发布《中国共产党党内法规体系》一文。与此同时,《中国共产党党内法规汇编》由法律出版社公开出版发行,该书正式解密公开了《党委(党组)网络安全工作责任制实施办法》(以下简称“《实施办法》”)。 《实施办法》作为《中国共产党党内法规体系》唯一收录的网络安全领域的党内法规,它的公开发布将对厘清网络安全责任、落实保障措施、推动网信事...

红帽与Nutanix合作 提供开放混合多云解决方案

红帽与Nutanix合作 提供开放混合多云解决方案

近日,红帽和Nutanix宣布建立战略合作伙伴关系,为在本地和混合云中构建、扩展和管理云原生应用提供强大的解决方案。此次合作汇集了行业领先的技术,通过Nutanix Cloud Platform(包括Nutanix AOS和AHV)实现红帽OpenShift和红帽企业Linux的安装、互操作性和管理。 战略伙伴关系的关键要素包括: 红帽OpenShift作为...

企业为何需要进行网络安全评估?

企业为何需要进行网络安全评估?

目前,一些中小企业以及初创公司,往往不太注重网络安全建设,认为自身企业与其他大公司甚至上市公司不同,对于黑客来说没有利用价值,因此不愿意花费过多的时间和成本投入在网络安全建设上。这种错误的想法往往会给企业带来危害,企业虽小,但不意味着你不在攻击范围内。 黑客随时随地扫描互联网,时刻寻找他们可以利用的漏洞,中小企业以及初创公司并不能免受网络攻击。 随着网络安全...

黑客公开 EA 公司 780GB 游戏源代码,包含 FIFA 21

黑客公开 EA 公司 780GB 游戏源代码,包含 FIFA 21

根据外媒 The Record 的报道,一群黑客利用窃取的 EA 公司源代码数据向其勒索失败后,最后将这些数据完全公布于地下黑客论坛以及 BT 网站上,其中包含《FIFA 21》足球游戏的源代码,以及支持该公司服务器端服务的工具。 据介绍,EA 源代码被窃取事件最初于 6 月 10 日被披露,当时黑客在一个地下黑客论坛上发布帖子,声称掌握了 EA 的数据,他...

美国颁布基础设施法案 网络安全拨款20亿美元

美国颁布基础设施法案 网络安全拨款20亿美元

美国参议员最近公布了1.2万亿美元的跨党派基础设施法案终版,白宫表示,该法案将拨款约20亿美元,用于提升美国网络安全能力。 《基础设施投资和就业法案》旨在为道路、桥梁、交通安全、公共交通、铁路、电动汽车基础设施、机场、港口、水道、宽带互联网、环境修复和电力基础设施提供资金。 本周,白宫表示,该法案还将投资约20亿美元,以“实现联邦、州和地方IT及网络的现代化...

Canalys:在云服务市场,亚马逊、微软、谷歌占据六成份额

Canalys:在云服务市场,亚马逊、微软、谷歌占据六成份额

据外媒报道,Canalys的数据显示了2021年第二季度全球云支出的情况。其中,亚马逊和微软在统计数据中占据主导地位,谷歌位居第三。截至2021年第二季度,三大领先者占所有云基础设施的61%。 亚马逊网络服务占据着31%的市场份额,微软Azure占据了22%,谷歌云则下降到了8%。加上其他服务提供商控制的39%的市场份额,2021年第二季度云基础设施的总支出...

技嘉遭勒索软件攻击 黑客威胁称不支付赎金就公开112GB内部数据

技嘉遭勒索软件攻击 黑客威胁称不支付赎金就公开112GB内部数据

硬件厂商技嘉(Gigabyte)本周遭到勒索软件攻击。黑客威胁称如果公司不支付赎金,将公开 112GB 的公司内部数据。技嘉在公告中表示,公司于本周二晚上遭到勒索软件攻击,但没有对生产系统产生影响,因为攻击的目标是位于总部的少量内部服务器。 技嘉表示由于安全团队的迅速行动,服务器已从备份中恢复并重新上线,但事件远未结束。援引外媒 The Record 报道,...

2021年第二季度全球APT趋势报告(一)

2021年第二季度全球APT趋势报告(一)

四年多来,卡巴斯基的全球研究和分析团队(GReAT)一直在发布高级持续威胁(APT)活动的季度报告。 最值得注意的发现 在调查最近的Microsoft Exchange漏洞时,研究人员和来自AMR的同事发现一个攻击者部署了一个之前不为人知的后门“FourteenHi”,研究人员将其命名为ExCone,该活动自3月中旬开始活跃。在调查过程中,研究人员发现了Fo...

一文看完网络爬虫发展史

一文看完网络爬虫发展史

著名调查机构Aberdeen Group曾经做过一次调查,结果令人乍舌。 整个互联网,网络爬虫产生的流量占比高达37.2%! 换句话说,每100个互联网用户中,只有63个是实实在在的人类,剩下的流量都是机器人刷出来的。 有一种说法更可怕,未来互联网50%以上的流量将是机器人制造出来的。 在现实世界,人类还在为人工智能威胁而烦恼,但在虚拟世界,机器人所制造的流...

Starlink的网速可能很快会超过美国的平均宽带速度

Starlink的网速可能很快会超过美国的平均宽带速度

流行的互联网性能测试应用开发商Ookla最近对Starlink进行了速度测试并发表了一份报告,将其表现与其他全球卫星互联网供应商如Viasat和HughesNet进行了比较,与此同时还与固网宽带进行了比较。研究发现,Starlink在美国正在快速接近100Mbps的下载速度,只比固网宽带落后约13%。然而,前者的延迟仍然高出三倍多,为45ms。 Ookla还...

Black Hat Asia 2021:针对微软IIS和SQL服务器的新攻击面

Black Hat Asia 2021:针对微软IIS和SQL服务器的新攻击面

研究人员在Black Hat Asia 2021大会上分享了针对微软IIS和SQL服务器的新攻击面。 Unit 42在Black Hat Asia 2021上分享了关于攻击微软IIS和SQL服务器的新攻击面。在演讲中,研究人员介绍了一种在IIS和SQL服务器上的远程数据库通过SQL注入等场景来执行SQL查询的新技术。攻击者利用该技术和微软Jet数据库引擎的漏...

6300万美国用户的信息存在泄露风险

6300万美国用户的信息存在泄露风险

据外媒,近日美国安全企业VPNMentor近日发现了一起重大数据泄露事件,一个属于OneMoreLead的数据库将多达6300万的用户信息(工作地点、电子邮件地址和姓名)储存在一个没有保护的数据库中。 据悉,VPNMentor在4月16日注意到这起数据泄漏事件,并在四天后通知OneMoreLead。由于他们未能保证这个数据库的安全,至少有6300万人可能被诈...

大部分企业都遭遇过公共云安全事件

大部分企业都遭遇过公共云安全事件

威胁检测和响应公司Vectra AI的一项新研究发现,所有受访者在过去12个月内都在其公共云环境中经历了至少一次云安全事件。 对300多名IT高管(其中70%来自拥有1,000多名员工的企业)的研究表明,随着企业对亚马逊AWS云服务的依赖性提高,同时也暴露出企业内的诸多安全盲点。 调查结果包括:64%的DevOps受访者每周甚至更频繁地部署新的工作负载服务。...

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册