水管抓漏

TLS 1.2 協議現漏洞,多個網站受影響

TLS 1.2 協議被發現存在漏洞,該漏洞允許攻擊者濫用 Citrix 的交付控制器(ADC)網路裝置來解密 TLS 流量。“TLS 1.2 存在漏洞的原因,主要是由於其繼續支援一種過時已久的加密方法——密碼塊

某疑似針對中東地區的APT攻擊事件分析

前言 在疑似APT攻擊事件的跟蹤過程中,遇到過很多難題。多數情況是,這次,它不是你的顯在對手,我們不會獲得足夠多的線索,卻偏偏想要滿足好奇的慾望,經典的人生三問,用來描述你的對方再恰當不過。我在《阿善師的告

CNNVD關於微軟多個安全漏洞的通報

近日,微軟官方釋出了多個安全漏洞的公告,包括Microsoft Office 安全功能繞過漏洞(CNNVD-201902-356、CVE-2019-0540)、Windows 指令碼引擎記憶體損壞漏洞(CNNV

Foxit Reader SDK ActiveX漏洞分析

一、前言 許多人看到這個標題後會提出一個問題:難道微軟沒有拋棄ActiveX?是的,微軟幾乎快完成這個壯舉了。大多數安全從業人員都知道,ActiveX歷史上存在各種缺陷,其中包含許多遠端漏洞。微軟自己也與許

天寒電量激增?別怕!這樣操作能省電50%

時值立春,北京卻在昨日上演了2019年的第一場鵝毛大雪(初二下了一場小雪),對於這場雪的到來著實讓很多人興奮了許久,尤其是北京當地人。在這場雪到來之前,每一個人都或多或少感受到了氣溫確實降低了,夜裡零下七八度

通過npm或yarn自動生成vue元件

不知道大家每次新建元件的時候,是不是都要建立一個目錄,然後新增一個.vue檔案,然後寫template、script、style這些東西,如果是公共元件,是不是還要新建一個index.js用來匯出vue元件、雖

2018年資訊保安大事件一覽

回顧2018年,網路犯罪分子通過不斷升級攻擊手段,進一步提高攻擊成功率並加速感染裝置的數量。憑藉拓展攻擊渠道和變換手段,發動TB級別DDoS攻擊、瞄準區塊鏈各節點、入侵IoT裝置,都為現階段的網路安全防護蒙上一

職業教育賽道:各領域資料與獲投分析

之前一篇創投筆記, 對教育行業巨集觀環境與創投資料做了一次概括性梳理 。在這個2016年進入冷靜期後,2017年、2018年連續兩年股權投資額以超過1倍速度上升——2016年不到130億、2018年前11個月

2018年雲上挖礦分析報告

近日,阿里雲安全團隊釋出了《2018年雲上挖礦分析報告》。該報告以阿里雲2018年的攻防資料為基礎,對惡意挖礦態勢進行了分析,併為個人和企業提出了合理的安全防護建議。 報告指出,儘管加密貨幣的價格在2018

1715632407.9497