点击蓝字关注我们近日,Google在一篇官方博客文章中透露,2017年9月Google的基础设施曾缓解了迄今为止已知最大规模的DDoS攻击,流量峰值高达2.5Tbps。过去十年最大规模的DDoS攻击 ...
上周关注度较高的产品安全漏洞(20200928-20201011)
一、境外厂商产品漏洞1、Google Android MediaProvider权限控制漏洞Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系...
挖洞经验 | Google Play Core Library中的代码执行漏洞
年初2月,Oversecured公司就利用该系统探测发现了谷歌Google Play Core Library核心库中的一个高危代码执行漏洞,漏洞影响所有依赖调用该库的APP应用程序,攻击者可通过向受...
Android 11 正式发布 | 开发者们的舞台已就绪
作者 / Stephanie Cuthbertson,产品管理总监Android 11 来了!今天我们将源码推送至 Android 开源项目 (AOSP),正式为大家带来最新版本的 Andr...
360-CERT每日安全简报(2020-08-26)
报告编号:B6-2020-082601报告来源:360CERT报告作者:360CERT更新日期:2020-08-26Vulnerability|漏洞CVE-2020-14364:QEMU USB模块越...
Google Drive新特征被用来安装恶意软件
攻击概述研究人员在Google Drive中发现了一个未修复的安全漏洞,攻击者利用该漏洞可以传播伪装成合法文件和图像的恶意文件,以较高的成功率执行鱼叉式钓鱼攻击。该安全问题来源于Google Driv...
【安全圈】Google修复了主要的gmail漏洞
谷歌(Google)周三修复了影响Gmail和G Suite电子邮件服务器的一个重大安全漏洞。该漏洞可能允许威胁演员发送仿冒任何Gmail或G Suite客户的假邮件。据今年4月发现并向谷歌报告这一问...
FreeFileSync:开源的文件同步工具
导读:FreeFileSync 是一个开源的文件夹比较和同步工具,你可以使用它将数据备份到外部磁盘、云服务(如 Google Drive)或任何其他存储路径。本文字数:2005,阅读时长大...
Google Search XSS漏洞分析
更多全球网络安全资讯尽在邑安全前几天,在油管上看到一个Goolge Search XSS的视频,感觉还是非常震惊的。都9102年了,竟然还能在Google首页找到XSS?开门见山,XSS的payloa...
Chrome浏览器的实用插件推荐
Chrome插件推荐Google Chrome 浏览器最重要的资源就是数不尽的 Chrome 拓展插件,这里对个人觉得好用的插件进行收集。插件安装分为在线和本地,本地的话最好将插件包移动到chrome...
Google Play上的Joker家族
事件概要 2020年7月3日推特上有移动安全人员披露一起拥有1w+下载量的Joker家族样本,其家族名源于其早期使用的C2域名,提取了其中的特征字符串Joker作为其家族名称,其主要的恶意行为是肆...
“照片脱敏”:新照片隐私技术能击败人脸识别AI算法
一秒钟之内,人眼只能扫描几张照片而计算机却能执行数十亿次(人脸识别)计算。随着社交媒体的爆炸式增长,图像已成为互联网上的新社交货币。 如今,Facebook和Instagram等主流社交媒体都在自动为...
29