最新 最热

21岁美裔青年承认系T-Mobile攻击者,称曾被FBI强制送入精神病院

8月26日,一名居住在土耳其的21岁美裔青年约翰·宾斯(John Binns)承认自己是T-Mobile大规模数据泄露事件的幕后主使,该事件暴露了5000多万人的敏感信息。...

2021-09-16
0

黑客归还高额加密货币,Poly Network许以50万美金和首席安全顾问offer

8月11日,一名黑客利用了合同呼叫之间的漏洞盗取了Poly Network价值6.11亿美元的加密货币,这被认为是针对数字资产行业的最大盗窃案之一,比近年来针对交易所Coincheck和Mt.Gox的盗窃案还要多。此前,FreeBuf也作了相关报道...

2021-09-16
0

密码安全与会话安全

对于登录大家并不陌生,访问系统几乎都需要登录。因为系统也不知道是谁在访问,所以需要你告诉系统你是谁,还需要证明你真的是你,如何证明?给系统展示你的密码,因为密码只有你才拥有,你有这个密码,你就能证明你真的是你,这就是一...

2021-09-15
0

17 岁少年买不到回国机票就攻击航司系统,获刑四年!自称因疫情严重和女朋友怀孕压力大

没想到,一位 17 岁小伙(化名小陈)因为疫情期间买不到回国机票,冲动之下竟威胁航空公司并找黑客进行攻击。

2021-09-15
1

记一次群辉中勒索病毒后的应急响应

群晖是一种NAS(网络附属存储)系统,在生活中主要扮演个人私有云角色,可以将文件存储于 NAS,并通过网页浏览器或手机应用程序可实现存储和共享,同时还提供的丰富应用以方便管理应用。借助群晖提供的 QuickConnect 快连服务,无...

2021-09-15
0

用户增长是什么?和数据分析有啥关系?

很多同学会经常看到“用户增长”“增长黑客”“增长团队”之类的说法,并且这些岗位常常一眼看上去和数据分析有关系。

2021-09-14
0

2021最新安全资源聚合请自取!

今天给大家精心推荐一些行业里做的非常用心的安全公众号,覆盖不同的技术领域:红蓝对抗、内网渗透、Web安全、代码审计、安全开发、APT/病毒样本分析、CTF/靶场攻略、安卓逆向、安全运维、安全建设、资源分享等。...

2021-09-14
0

关于哈希(散列)函数你应该知道的东西

无论安全从业人员用计算机做什么,有一种工具对他们每个人都很有用:加密 哈希(散列)(hash)函数。这听起来很神秘、很专业,甚至可能有点乏味,但是, 在这里,关于什么是哈希函数以及它们为什么对你很重要,我会作出一个简洁的解释。...

2021-09-14
0

FreeBSD 季报:可从 macOS 和 Linux 上构建环境

网站隔离是将每个网页和网页 iframe 分离在自己的进程中,以防止网站互相篡改或窃取数据。该功能在 2018 年中,随 Chrome 67 发布。

2021-09-13
0

EasyAntiCheat 利用将未签名代码注入受保护进程(1)

这不是对 EasyAntiCheat 的攻击。EasyAntiCheat 在保护游戏方面做得非常出色,并将在未来几年继续这样做。我通过对 EasyAntiCheat 模块的私人研究收集了这些内容,与公共游戏黑客发行商或其他实体的工作没有任何关联。我...

2021-09-10
0