点击上方“安全优佳” 可以订阅哦!近日,一位叫做FelixKrause的国外开发者公布了一种钓鱼攻击的新方式,展示了App开发者如何使用苹果官方样式的弹窗骗取用户的Apple ID和密码。iPhone...
All About OSQuery (一)
0x01 概述 OSQuery 是一款由 facebook 开源的,面向 OSX 和 Linux 的监控与分析工具。OSQuery 允许使用 SQL 的方式来获取系统的相关信息,比如正在运行的进程,已...
Xcode碟中谍:藏匿于官方APP中的幽灵!
我们苹果设备上的APP都是由苹果Xcode开发工具所编写,但Xcode体积过于庞大,如果在苹果官方商店安装会非常缓慢,于是很多开发者会在网盘或迅雷下载。但这些非官方渠道的Xcode竟然暗藏杀机,利用开...
开发者发现苹果 CSAM 系统漏洞,可能导致哈希原像攻击
据MacRumors 8月18日报道,苹果早前发布的用于检测iCloud照片中是否存在儿童色情图片(CSAM)的NeuralHash算法存在漏洞,可能被利用进行原像攻击。开发者Asuhariet Yv...
原创 | 一头扎进 IoT Bugs 中是种什么体验?
作者 | 绿盟科技格物实验室 潘雨晨 [email protected]个物联网开源项目,5565个 Bug,9 次采访,194 位 IoT 开发人员验证,从这里面,我们能对物联网bug有...
通过Python爬虫,发现60%女装大佬游走在cosplay领域…
用 Python 爬取 2000 张女装大佬图片,发现 60% 都游走在 cosplay 边缘。本文来自作者 —— 蓝桥云课作者「梦想橡皮擦」的投稿。目标数据源分析本次待...
再谈如何保护 App 不被破解
对于个人开发者或者某些小企业开发者而言,App 被破解始终是一件让人非常难受的事情;我曾经也因为轻视了保护 App 的重要性而吃到了苦头。近来时常听到传闻某些 App 被破解而产生了一些很不愉快的事情...
23个APP开发人员错误配置第三方服务致1亿用户数据泄露
Check Point研究人员发现移动APP开发人员错误配置第三方服务,致使超过1亿用户数据泄露。Check Point研究人员发现过去几个月手机应用开发者在配置和融入第三方云服务时没有遵循最佳实践导...
在野欺诈策略剖析
原文作者: T Zhu, Y Meng, H Hu, X Zhang, M Xue 原文标题: Dissecting Click Fraud Autonomy in the Wild 原文链接:&nb...
提升开发者安全的七大可行实践
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士同理心即理解其他人内心感受的能力可能是将安全成功转移到开发世界的秘方。Snyk 公司的联合创始人兼总裁 Guy Podjarny 通过无数...
给开发者的9个安全建议:既能保护供应链安全,也不会拖慢开发进程
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士随着供应链攻击继续登上各大头条,软件开发团队意识到不能忽视包管理,因为其中隐藏的威胁是真实存在的。如下我们将介绍开发人员能够抵御供应...
G.O.S.S.I.P 学术论文推荐 2021-07-27
今天为大家推荐的是来自OOPSLA 2020的一篇论文——“Detecting locations in JavaScript programs affected by breaking librar...
12