首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://my.oschina.net/yunqi/blog/10094384

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

搜狗输入法存在容易暴露输入内容的漏洞

加拿大多伦多大学公民实验室的研究人员分析了腾讯旗下的搜狗输入法。该输入法月活跃用户超过 4.5 亿,是中国最受欢迎的中文输入法。 研究人员分析了搜狗输入法的 Windows、Android 和 iOS 版本,发现搜狗使用了一个自己开发的加密系统 EncryptWall 加密敏感数据,而该加密系统存在 CBC 密文填塞 (Padding Oracle) 漏洞,允许网络监听者恢复加密网络传输的明文,包括用户输入内容在内的敏感信息。 下面是对加密内容恢复后的示例: 目前搜狗开发者已经发布新版本修复漏洞。请使用该输入法的用户尽快升级到新版本:Windows v13.7、Android v11.26 和 iOS v11.25。 研究人员表示,他们发现漏洞后首先报告给了腾讯,尽管中间了经历一些波折,问题最后还是得以解决。 漏洞细节也已公开:https://citizenlab.ca/2023/08/vulnerabilities-in-sogou-keyboard-encryption/

威胁性恶意软件,基于LINUX多云环境中的威胁

恶意软件迁移到基于 Linux 的云系统 SC Media 基于 Linux 的威胁经常被忽视。这是一个问题,因为大多数多云环境都是基于 Linux 的。VMware 最近在一份报告和 SC Media 网络广播中强调了这个问题。 这是事实:大多数云在 Linux 上运行。90% 的云由 Linux 操作系统提供支持。可预见的是,恶意软件会随之而来,这个问题肯定会出现。但大多数现代安全工具旨在解决基于 Windows 的威胁。 考虑到这一演变,VMware 的威胁分析部门最近着手研究基于 Linux 的恶意软件增长情况及其对多云环境的威胁。 本 SC Media Special Focus 对 VMware 的调查结果进行了简要概述,包括基于 Linux 的远程访问工具(RAT)、勒索软件和基于 Linux 的系统上的加密挖矿者的独特特征。还包括关于安全团队如何保护其组织免受基于 Linux 的恶意软件、勒索软件和加密挖矿者的指导。 “如果您了解基础架构和云,Linux 是最流行的操作系统,它为您每天访问的许多网站提供支持。但是,由于各种原因,恶意软件研究的重点主要集中在 Win...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册