*文章原创作者:傻傻傻傻傻子,本文属于FreeBuf原创奖励计划,未经许可禁止转载 0×01 什么是webpack we...
安全运营视角 | 安全思维模型解读谷歌零信任安全架构
前言 本篇是安全思维模型解读谷歌零信任安全架构系列文章的第二篇,最后一篇也将尽快推出。 第一篇:安全设计视角解读 Bey...
万豪修订违约范围至383M记录
这家酒店巨头说,在重复数据删除后,这个漏洞似乎比它想象的要小。 万豪已经下调了其护照号码和支付卡数据在最近的数据泄露事件...
网络钓鱼策略隐藏自定义字体的轨道
网络钓鱼活动正在使用一种新技术来隐藏其目标网页的源代码 - 并窃取美国主要银行客户的凭据。 一种阴险的网络钓鱼方法使用前...
数据滥用法律问题的风暴通道应用程序
该诉讼声称,天气频道应用程序误导了用户收集其(非常精确)地理位置数据的原因。 周四提起的诉讼声称,受欢迎的天气频道应用程...
广泛的德国Doxxing事件袭击了数百名政治家
目前尚不清楚为什么之前没有注意到数据发布。 数百名德国政界人士,包括总理安格拉·默克尔(Angela Merkel),在...
多功能Kasidet家族病毒解剖
一、 背景介绍 近日,深信服安全团队在云查记录中捕获到一款高度活跃的病毒,并对其进行了深入分析后确定该病毒为Kaside...
CVE-2018-19518:PHP imap_open函数任意命令执行漏洞复现
*本文原创作者:不分手的恋爱,本文属FreeBuf原创奖励计划,未经许可禁止转载 受影响版本 Ubuntu https:...
漏洞分析:解析Windows XP版永恒之蓝中的一个Bug
背景 黑掉Windows 7已经没什么挑战了,我这一次打算重新回顾一下那个针对Windows XP永恒之蓝漏洞的漏洞利用...
新的USB-C协议可以防御恶意软件和恶意设备
将推出C型USB身份验证程序,作为针对恶意软件和不兼容设备的保护措施 USB实施者论坛 (USB IF)是一家非盈利组织...