凹洞

淺談大型網際網路企業入侵檢測及防護策略

前言 如何知道自己所在的企業是否被入侵了?是沒人來“黑”,還是因自身感知能力不足,暫時還無法發現?其實,入侵檢測是每一個大型網際網路企業都要面對的嚴峻挑戰。價值越高的公司,面臨入侵的威脅也越大,即便是Yah

BLE晶片Bleedingbit漏洞

Armis發現了兩個影響AP和其他非託管裝置的晶片級漏洞。因為這兩個漏洞都與Texas Instruments (TI)的BLE (Bluetooth Low Energy)晶片有關,因此漏洞被稱為Bleedi

Safari資訊洩露漏洞分析

前言 Javascript中的陣列和陣列物件一直都是程式設計人員優化的主要目標,一般來說,陣列只會包含一些基本型別資料,比如說32位整數或字元等等。因此,每個引擎都會對這些物件進行某些優化,並提升

解決記不住密碼的問題,“密碼戒指”會是最佳方案嗎?

編者按:你有沒有被自己的各種密碼所困擾?有沒有因為自己常常想不起來密碼而抓狂?或者有沒有因為每次登入時要輸入驗證碼而打斷工作思路?現在,Motiv推出了一款新的戒指,能夠幫助你解決這些問題,而你唯一需要做的就是每次

【剖析 | SOFARPC 框架】系列之 SOFARPC 序列化比較

前言 在應用服務化架構中,RPC 框架是非常重要的基礎元件。而在 RPC 框架當中,序列化(以及反序列化)又是必不可少的一環。因為序列化的效能對整體框架效能有比較大的影響,之前的文章中,我們已經詳細剖析了

大多數路由器都存在韌體缺陷使使用者面臨風險

前言 如果你有一臺無線路由器,那你就得小心了。因為這臺路由器可能到處都是安全漏洞,而這些漏洞很可能會讓你的一切陷入安全風險之中。 美國消費者協會(ACI)的最新研究結果顯示,由於無線路由器的韌

《缺陷周話》第6期:命令注入

程式碼審計是使用靜態分析發現原始碼中安全缺陷的方法,能夠輔助開發或測試人員在軟體上線前較為全面地瞭解其安全問題,防患於未然,因此一直以來都是學術界和產業界研究的熱點,並且已經成為安全開發生命週期 SDL 和 D

1716198757.6397