包含"oss security"的全部内容
2017年著名安全软件榜单:全球尖端产品如何抵御最新的网络威胁? - 作者:柚子-安全小百科

2017年著名安全软件榜单:全球尖端产品如何抵御最新的网络威胁? – 作者:柚子

本文仅代表IDG咨询公司旗下的新闻媒体平台CSO网站的观点。安全威胁不断演变,和其它事物一样,它们也喜欢互相跟风。只要某种威胁类型非常成功、利润可观,网络犯罪分子们就会纷纷效仿。因此,最...
admin的头像-安全小百科admin3年前
0130
区块链跨域安全解决方案 - 作者:安全BaBiQ-安全小百科

区块链跨域安全解决方案 – 作者:安全BaBiQ

说区块链域安全之前,笔者介绍下区块链相关技术背景,现在很多人只识比特币,不识区块链。一、区块链发展的演变回首2008年,由次贷危机引发的金融危机蔓延全球,11月份,一篇名为《Bitcoin:A pe...
admin的头像-安全小百科admin3年前
0110
英特尔暂停发放CPU补丁, Linux之父怒批“Spectre补丁是彻底的垃圾” - 作者:Elaine_z-安全小百科

英特尔暂停发放CPU补丁, Linux之父怒批“Spectre补丁是彻底的垃圾” – 作者:Elaine_z

英特尔周一表示用户应当停止在受影响的设备上,部署上个月由安全人员发现的芯片安全Meltdown和Spectre漏洞补丁,因为目前发现了超出预期的重启问题以及其他“不可预测”的系统行为。 由于...
admin的头像-安全小百科admin3年前
0300
glibc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析 - 作者:安全之光-安全小百科

glibc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析 – 作者:安全之光

0x00 漏洞描述该漏洞涉及到 Linux 内核的 getcwd 系统调用和 glibc 的 realpath() 函数,可以实现本地提权。漏洞产生的原因是 getcwd 系统调用在 Linux-2.6.36 版本发生的一些变化,我们知道 ge...
admin的头像-安全小百科admin3年前
0180
通过逆向分析防御挖矿病毒 - 作者:safecat-安全小百科

通过逆向分析防御挖矿病毒 – 作者:safecat

*本文原创作者:safecat,本文属FreeBuf原创奖励计划,未经许可禁止转载前言:因为这次是从应急响应引出的,所以我将侧重点放在分析病毒本身的存储方式和传播途径,靠逆向分析出防护策略用于帮...
admin的头像-安全小百科admin3年前
0120
PassGAN:一种关于密码破译的深度学习方法(二) - 作者:DigApis-安全小百科

PassGAN:一种关于密码破译的深度学习方法(二) – 作者:DigApis

II.背景和相关工作在这部分,我们展示关于深度学习和GANs的简短概述。然后,我们回顾密码破译的最新情况。A.    深度学习在90年代中期,一些机器学习方法,比如support vector machines[6...
admin的头像-安全小百科admin3年前
0600
安吉物流广招各类安全人才 - 作者:jinjiang84-安全小百科

安吉物流广招各类安全人才 – 作者:jinjiang84

安吉加加信息技术有限公司是上汽集团下属安吉汽车物流有限公司的信息化板块全资子公司,为集团数字化转型提供科技技术支撑。依据上汽集团战略发展要求,近年来公司立足于物流行业信息化,为全国...
admin的头像-安全小百科admin3年前
0250
FreeBuf 2018年企业安全月报(二月刊) - 作者:Sphinx-安全小百科

FreeBuf 2018年企业安全月报(二月刊) – 作者:Sphinx

“It takes 20 years to build a reputation and few minutes of cyber-incident to ruin it.(20年建立起的声誉,几分钟的网络事件就可以完全毁掉)- Stephane Nappo安全漏洞预警思科修复安全...
admin的头像-安全小百科admin3年前
0480
CVE-2017-0135漏洞分析:利用Edge浏览器的XSS过滤器绕过CSP - 作者:tocttou-安全小百科

CVE-2017-0135漏洞分析:利用Edge浏览器的XSS过滤器绕过CSP – 作者:tocttou

*本文原创作者:tocttou,本文属FreeBuf原创奖励计划,未经许可禁止转载在本文中,我向大家分享一个我在去年发现的Edge浏览器的漏洞。这个漏洞利用了浏览器XSS过滤器的缺陷,来绕过另一种XSS防...
admin的头像-安全小百科admin3年前
0340
BUF早餐铺 | 黑客试图在沙特石油化工厂引发爆炸;Facebook承认自家数据被用来进行大规模分析;Firefox主密码系统过去9年的安全性很差 - 作者:Sphinx-安全小百科

BUF早餐铺 | 黑客试图在沙特石油化工厂引发爆炸;Facebook承认自家数据被用来进行大规模分析;Firefox主密码系统过去9年的安全性很差 – 作者:Sphinx

今天是3月20日星期二,今天早餐铺的主要内容有:黑客试图在沙特石油化工厂引发爆炸;Polski,Vortex和Flotera勒索软件作者在波兰被捕;Firefox主密码系统过去9年的安全性很差;黑客新技能:利用...
admin的头像-安全小百科admin3年前
0110