点击蓝字关注我们行业动态 中芯国际近日,中芯国际在港交所公告,其部分供应商收到美国出口管制规定的进一步限制。公告中明确表示,公司知悉美国商务部工业与安全局,已根据美国出口管制条例向部分供应商发出信函。...
Fitbit间谍软件可通过表盘窃取个人数据
点击蓝字关注我们黑客通过员工的智能手环/手表窃取个人隐私并泄露企业网络敏感数据?这听上去有些骇人听闻,但已成事实。近日,Immersive Labs Researcher的安全研究人员利用松垮的Fit...
上报55个漏洞,白帽黑客获得苹果28.8万美元赏金
这些黑客已从苹果公司获得288,500美元的赏金来换取漏洞披露。”作者 | 李菁瑛本周的一篇博客显示,一群黑客针对苹果公司庞大的在线基础设施,花费数月时间后发现了一系列漏洞,其中包括一些允许黑客窃取用...
细节曝光:国家安全机关披露台湾间谍窃取军事机密案
点击蓝字关注我们近期,国家安全机关组织实施“迅雷-2020”专项行动,依法打击台湾间谍情报机关渗透破坏活动,破获数百起间谍窃密案件,抓获一批台湾间谍及运用人员,打掉台湾间谍情报机关针对祖国大陆布建的间...
MontysThree:带有隐写术和俄罗斯语言的工业间谍活动
在2020年夏季,我们发现了一个未知的多模块C ++工具集,该工具集可用于可追溯到2018年的针对性强的工业间谍攻击。最初,我们对该恶意软件感兴趣的原因是其稀有性,该活动的明显针对性以及存在在代码,基...
尴尬了!iOS14被曝内核漏洞!
文章来源:安全圈关键词ios14、内核漏洞iOS14已经发布了一段时间,除了一些bug之外并没有感觉到其他的不适。但是,开发者却发现了iOS14的内核漏洞。这个漏洞可用于一些非法用途,也可以用于iPh...
字节跳动全链路压测(Rhino)的实践
1. 背景随着公司业务的不断扩张,用户流量在不断提升,研发体系的规模和复杂性也随之增加。线上服务的稳定性也越来越重要,服务性能问题,以及容量问题也越发明显。因此有必要搭建一个有效压测系统,提供安全、高...
了解RASP:如何实现应用运行时的自我保护
应用安全始终是企业需要考虑的一大要点——那如果应用可以实现一定程度的自我保护又会如何呢?我们现在离这样的目标又有多远呢?过去十年来,最有可能实现的应用安全解决方案之一可能要属应用运行时的自我防护机制(...
『爬虫四步走』手把手教你使用Python抓取并存储网页数据!
爬虫是Python的一个重要的应用,使用Python爬虫我们可以轻松的从互联网中抓取我们想要的数据,本文将基于爬取B站视频热搜榜单数据并存储为例,详细介绍Python爬虫的基本流程。如果你还在入门爬虫...
TokyoWesterns CTF 6th 2020 部分WP
到学校有点水了,因为为了绩点,很多课都没逃,都在努力听(除了一些水到不行到课)国外的ctf比较有意思而且值得去做,以下是我的一些记录。T4rn@Timeline Sec1、Backgroundurlc...
极客巅峰2020 部分WriteUp
极客巅峰 Web★babyflask简单的模板注入,登陆时用户名存在注入,并且只在前端过滤字符,POC:找到_frozen_importlib_external.FileLoader类 :利用该类读f...
为什么cookie会有httponly属性?-真实案例解释XSS的三种攻击
来自:掘金,作者:宫本链接:https://juejin.im/post/6857698580817182728什么是 XSS?Xss 全称 Cross Site Scripting(跨站脚本),为了...
28205