首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202009/625545.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Excel文档暗藏危机?黑客利用.NET库生成恶意文件可绕过安全检测

Excel文档是十分常见的办公软件,一旦被黑客盯上,足以让大批量的用户中招。用相同的Excel文档混淆用户视线,表面“波澜不惊”,实则“暗藏危机”。 近期,NVISO Labs的安全研究人员发现一个新型恶意软件团伙利用一个新技术生成Excel文件,无需使用Microsoft Office即可创建包含大量宏的Excel工作簿,这些恶意Excel文件比较难被检测到,可绕过系统的安全检测。 该恶意组织团伙名为“Epic Manchego”,自6月起,一直有所动作,主要活动是在世界范围内,向企业发送带有恶意Excel的网络钓鱼邮件。 这些Excel文件暗藏“猫腻”,不是人们使用的常规的表格文件,它们可绕过安全扫描程序,检测率较低。 恶意表格文件由EPPlus编译 这些恶意Excel文件也是“出身不凡”,它们并不是在常规的Microsoft Office软件中编译的,而是在带有EPPlus的.NET库中编译的。开发人员会使用该库来添加“导出为Excel”或“另存为电子表格”的功能,简单来说,可用来生成多种电子表格格式的文件,甚至支持Excel 2019。 “当我们注意到恶意文件没有经过编译的代码...

开源Graviton数据库,号称“用于键值存储的ZFS”

近日,Github开源了一款数据库,自述文件中将自己比作“用于键值存储的ZFS”。Graviton数据库是一种简单、快速、版本化、认证、可嵌入的键值存储数据库。 简而言之,Graviton数据库类似于“用于键值存储的ZFS”,其中每一次写操作都用加密证明进行跟踪、版本控制和身份验证。另外,还可以对数据库进行快照。甚至在实时更新期间,也可以使用简单的copy、rsync命令进行数据库备份,而不会造成数据库的损坏。 目前,Graviton数据库还处于预览版本阶段。目前,几乎全单元测试覆盖和随机黑盒测试用于确保数据库一致性和线程安全性。该项目已经拥有了100%的代码覆盖率。许多决定,如更改、重命名api、处理错误、哈希算法等,正在评估和开放改进和建议的过程中。 以下是其在自述文件中提到的一些重要特征: 经过身份验证的数据存储(所有键、值都由blake 256位校验和支持)。 仅追加数据存储。 支持2^64树(理论上)在一个单一的数据存储。 支持值版本跟踪。所有提交的更改都有版本控制,可以在任何时间访问它们。 快照(多树在单个版本中提交,导致多存储桶同步,可以访问,附加和进一步修改每个快照,删...

相关文章

发表评论

资源下载

更多资源
Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse

Eclipse

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

JDK

JDK

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。