Check Point的研究人员发现Everscale钱包的Web版本中存在漏洞,如果成功将其武器化,攻击者就可以完全控制受害者的钱包。通过利用这个漏洞,攻击者可以解密存储在浏览器本地存储中的私钥和种...
面向 Java 开发人员的 JVM 参数指南 | Linux 中国
导读:通过理解和使用 JVM 以及 JVM 参数,开发人员和最终用户都可以诊断故障并且提高 Java 应用程序的性能。本文字数:5847,阅读时长大约:7分钟LCTT 译者 :ZZJ🌟翻译...
【漏洞预警】F5 BIG-IP iControl REST 身份认证绕过漏洞
1. 通告信息近日,安识科技A-Team团队监测到一则F5 BIG-IP iControl REST 身份认证绕过漏洞的信息,当前官方已发布升级补丁以修复漏洞。对此,安识科技建议广大用户及时...
木马化DeFi应用程序被用于传播恶意软件
对于 Lazarus组织来说,经济利益是主要动机之一,尤其是加密货币业务。随着加密货币价格的飙升,以及不可替代的代币(NFT)和去中心化金融(DeFi)业务的普及,Lazarus组织的金融行业目标也在...
OffensiveNotion:基于Notion实现的安全测试操作平台
关于OffensiveNotion OffensiveNotion是一款基于Notion笔记应用程序实现的安全测试操作平台,在该工具的帮助下,广大研究人员可以轻松记录自己的红队操作。在此之前,笔记应用...
密码或成历史,苹果、谷歌、微软三巨头支持无密码技术
点击蓝字关注我们 三大科技公司表示,他们将采用支持网站和应用程序无密码登录的功能。”如果苹果、谷歌和微软成功,我们很快就会将密码视为20世纪的遗物。FIDO联盟——即“快速在线身份识别”联盟本周四表示...
数据安全:14 个有关大数据安全实践参考
由美国能源部与国土安全部合作,美众多单位参与制定的该网络安全能力成熟度模型(C2M2)第二版于2021年发布,成熟度模型涉及与信息技术(IT)和运营技术(OT)资产及其运营环境相关的网络安全实践的实施...
【GitHub】规范渗透测试报告中的漏洞名称以及修复建议
版权author:Echociphermail:[email protected]:https://www.jianshu.com/u/1f2643f05298Pentest-Wiki规范渗...
F5 BIG-IP iControl REST 身份认证绕过漏洞
一 漏洞描述 BIG-IP 是 F5 公司的一款应用交付服务是面向以应用为中心的世界先进技术公司。借助 BIG-IP 应用程序交付控制器保持应用程序正常运行。BIG...
谷歌今起强制实施安卓APP隐私保护新政
关键词隐私安卓用户将能查看APP收集的隐私数据(及其目的和用途)。谷歌将于本周三在安卓(Android)官方应用商店Google Play推应用隐私政策。用户在下载安装安卓应用时,页面将显示“隐私标签...
10 分钟理解微服务、容器和 Kubernetes
什么是微服务?什么是微服务?你应该使用微服务吗?微服务与容器和 Kubernetes 有什么关系?如果这些事情在您的日常生活中不断出现,并且您需要在 10 分钟内进行概述,那么这篇博文适合您。从根本上...
【安全圈】安卓木马VajraSpy伪装成聊天软件,瞄准巴基斯坦军方
关键词木马程序VajraSpy 是一个安卓远控木马,使用指定的谷歌云存储服务来存储窃取的数据。研究人员发现,APT-Q-43 组织使用 VajraSpy 木马伪装成名为 Crazy Talk的聊天应用...
64