首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202009/625545.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Excel文档暗藏危机?黑客利用.NET库生成恶意文件可绕过安全检测

Excel文档是十分常见的办公软件,一旦被黑客盯上,足以让大批量的用户中招。用相同的Excel文档混淆用户视线,表面“波澜不惊”,实则“暗藏危机”。 近期,NVISO Labs的安全研究人员发现一个新型恶意软件团伙利用一个新技术生成Excel文件,无需使用Microsoft Office即可创建包含大量宏的Excel工作簿,这些恶意Excel文件比较难被检测到,可绕过系统的安全检测。 该恶意组织团伙名为“Epic Manchego”,自6月起,一直有所动作,主要活动是在世界范围内,向企业发送带有恶意Excel的网络钓鱼邮件。 这些Excel文件暗藏“猫腻”,不是人们使用的常规的表格文件,它们可绕过安全扫描程序,检测率较低。 恶意表格文件由EPPlus编译 这些恶意Excel文件也是“出身不凡”,它们并不是在常规的Microsoft Office软件中编译的,而是在带有EPPlus的.NET库中编译的。开发人员会使用该库来添加“导出为Excel”或“另存为电子表格”的功能,简单来说,可用来生成多种电子表格格式的文件,甚至支持Excel 2019。 “当我们注意到恶意文件没有经过编译的代码...

开源Graviton数据库,号称“用于键值存储的ZFS”

近日,Github开源了一款数据库,自述文件中将自己比作“用于键值存储的ZFS”。Graviton数据库是一种简单、快速、版本化、认证、可嵌入的键值存储数据库。 简而言之,Graviton数据库类似于“用于键值存储的ZFS”,其中每一次写操作都用加密证明进行跟踪、版本控制和身份验证。另外,还可以对数据库进行快照。甚至在实时更新期间,也可以使用简单的copy、rsync命令进行数据库备份,而不会造成数据库的损坏。 目前,Graviton数据库还处于预览版本阶段。目前,几乎全单元测试覆盖和随机黑盒测试用于确保数据库一致性和线程安全性。该项目已经拥有了100%的代码覆盖率。许多决定,如更改、重命名api、处理错误、哈希算法等,正在评估和开放改进和建议的过程中。 以下是其在自述文件中提到的一些重要特征: 经过身份验证的数据存储(所有键、值都由blake 256位校验和支持)。 仅追加数据存储。 支持2^64树(理论上)在一个单一的数据存储。 支持值版本跟踪。所有提交的更改都有版本控制,可以在任何时间访问它们。 快照(多树在单个版本中提交,导致多存储桶同步,可以访问,附加和进一步修改每个快照,删...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册