文章列表
关于论坛增加防采集条例的公告
近日内有热心会员发现有会员抓取 采集论坛资源上传到第三方网站,其行为非常恶劣 严重损害了社区及其他会员的劳动果实。为惩治和预防类似问题的发生,故在吐司总规则增加以下条例。 论坛所有需登录访问的资源均不允许采集,如有违规 系统将自动永久封号(系统自动监测)。 无需登录可访问的资源均为
红麦(soften.cn)某处文件包含漏洞
红麦(soften.cn)某处文件包含漏洞
Electron 框架现严重 RCE 漏洞影响 Windows 多个应用程序
外媒 1 月 24 日报道,流行软件构建框架 Electron 中存在一个严重的远程代码执行( RCE )漏洞(CVE-2018-1000006),可能会影响大量热门桌面应用程序,比如 Skype,Signal,Slack,GitHub Desktop,Twitch 和 WordPress.com 等。 Electron 表示目前只有 Windows 的应用程序会受到漏洞影响。Electron
戴尔紧急叫停Intel平台BIOS更新:会频繁重启/死机
1月23日,Intel在官网发布声明,称已经找到了Broadwell和Haswell平台在修复Spectre安全漏洞中出现重启问题的根本原因,新的测试版正在客户处测试。与此同时,他们叫停了老版本补丁的部署工作,也就是不要安装BIOS更新。对此,戴尔(Dell EMC)已经火速响应,最新的知识库文档建议尚未进行BIOS更新的立
DEFCON GROUP 010实录:一场黑客江湖的“华山论剑”
黑客是一群什么样的人?他们追求极致,不走寻常路,相信技术能够改变世界。人们常说,有人的地方就有江湖。这句话在黑客世界中同样适用,如果把黑客世界说成一个江湖也并无丝毫不妥。黑客的江湖是一个有血有肉的世界,这里也有着扮演着不同角色的侠客。有凭借一身浩然正气,挺身而出维护正义的白帽子,
没想到!巴基斯坦的黑客组织这么牛!
1月25日讯 黑客组织正在不断发展壮大,趋势科技发布报告指出,巴基斯坦的黑客能力逐渐显现;篡改网站日益成为“激进黑客”(Hacktivist)吸引关注的主要方式,或会引发更大威胁攻击。“激进黑客”总是要高调一点篡改网站是“激进黑客”表达抗议的惯用方式,他们通常入侵网站,篡改网站内容宣传自己的“
希捷 GoFlex 家庭存储设备的 SaaS web 服务受 XSS 和 MitM(中间人)攻击威胁
外媒 1 月 23 日消息,安全专家发现超过 3.3 万 个希捷 GoFlex 家庭网络存储 ( NAS ) 设备容易暴露于公网,或引来跨站脚本(XSS)和中间人(MitM)攻击。虽然目前希捷已经修补了 Personal Cloud 和 GoFlex 产品中的 XSS 漏洞,但不幸的是,仍有一些问题尚未解决。安全专家 Sood 介绍,GoFlex 家庭 NAS
调查:黑客每月可从加密货币中窃取150万美元
根据Ernst & Young公布的最新报告,首次币发行(ICO)的10%资金已经被丢失或者被黑客窃取。在2015至2017年间ICO资金规模已经达到了37亿美元,公司发现372次ICO被黑客攻击,4亿美元被黑客窃取,表明加密货币市场是极具风险的。通常这些黑客会通过钓鱼方式来窃取,报告中指出每月黑客能够从ICO资金中窃取
爱维宝贝(aiwei365.com)某处存储型xss跨站漏洞
爱维宝贝(aiwei365.com)某处存储型xss跨站漏洞
中国电信(189.cn)某处sql注入漏洞
中国电信(189.cn)某处sql注入漏洞