“双十一”风险暗藏危机 网络狂欢需谨慎 2017/9/4 Uncategorized 原文链接: https://yq.aliyun.com/articles/220657 本文讲的是 “双十一”风险暗藏危机 网络狂欢需谨慎, “双十一”光棍节临近,网购盛宴的宣传预热已经让不少网民跃跃欲试,但与此同时,网络购物消费高峰的背后也将是网购欺诈和纠纷的高发期。全球… 阅读
勾勒Tor的全球使用情况 2017/9/4 Uncategorized 本文讲的是 勾勒Tor的全球使用情况,在线隐私项目曾经火热,如今则归于沉寂。然而匿名软件Tor已经度过了它在线上的第十个年头,并成长为一个强大的、根基深厚的隐私网络。最新发布的Tor网络实时地图展示了这个广泛的全球性网络如今的面貌。… 阅读
Zerodium悬赏100万美元征集Tor零日漏洞 2017/9/4 Uncategorized 原文链接: https://yq.aliyun.com/articles/220274 Tor是一款常用的网络隐私保护工具,漏洞经纪人Zerodium目前正在收集Tails Linux/Windows环境下运行的Tor浏览器(禁用JavaScript)的零日漏洞,并设置了一百万美元的奖池。… 阅读
qc安装教程 2017/9/4 工具 注意:用IE9以上浏览器,360浏览器,必须用管理员身份打开 1.安装qc所需插件 输入qc网址:http://******:***/qcbin/start_a.jsp,按照页面提示安装插件。 2.设置浏览器配置… 阅读
IJKPlayer播放视频黑屏但是有声音 2017/9/3 未分类 最近很多人问我,ijkPlayer播放视频黑屏但是有声音,这个问题的出现原因主要是,网上大部分的IJKPlayer的so文件为了体型较小,打包的支持视频格式比较少,我们只需要重新编译so文件就可以了。我这里提供好了so文件支持IJKPlayer0.7.9之后的版本,编译so文件的方法:… 阅读
bootstrap的日期选择器 2017/9/2 前端 首先导入js和css文件 阅读 被窃取的LinkedIn数据被用于钓鱼邮件攻击 2017/9/1 Uncategorized 原文链接: https://yq.aliyun.com/articles/212879 上个月,有超过1亿个LinkedIn账户的相关信息出现在网上,现在滥用这些用户数据的恶意活动已经开始出现。 这些最终在暗网出现的偷来的帐户信息并不总是用于接管账户,它们可以以许多其他方式被滥用,包括恶意软件的传播。… 阅读 Astoria:防止美国国安局监听的高级Tor客户端 2017/9/1 Uncategorized 为了应对美国NSA、GCHQ等情报部门的监听,美国和以色列的学者们开发了一个新的Tor客户端Astoria。Tor(The Onion Router,洋葱路由)是目前世界上最流行的匿名网络,用户可通过一个拥有超过6000中继/节点的网络匿名访问互联网。… 阅读 Trihedral监控系统VTScada软件出现DoS及信息泄露漏洞 美ICS-CERT即将公告这些信息 2017/9/1 Uncategorized 原文链接: https://yq.aliyun.com/articles/205415 Trihedral为VTScada产品发布了一个更新,修复多个漏洞,包括甚至可被技术拙劣的黑客利用的高危漏洞。这些漏洞信息ICS-CERT还未公布,安全加曾经报道过 暗网发现漏洞7天后… 阅读 火狐浏览器Firefox跨域设置cookie漏洞 绿盟科技发布安全威胁通告 2017/9/1 Uncategorized 火狐浏览器不愧是天字第一号“坑”,先后坑过暗网、朝鲜红星、Tor洋葱头(见文末相关文章),忘记是国外的哪个CTO曾经说过,火狐浏览器几乎是每个月都要来一回,这叫啥?这是要跟IE抢饭碗啊。今天火狐浏览器cookie又出现问题了,绿盟科技对该漏洞做了简要分析,通告全文如下:… 阅读 火狐浏览器Firefox跨域设置cookie漏洞 绿盟科技发布安全威胁通告 2017/9/1 Uncategorized 原文链接: https://yq.aliyun.com/articles/207447 火狐浏览器不愧是天字第一号“坑”,先后坑过暗网、朝鲜红星、Tor洋葱头(见文末相关文章),忘记是国外的哪个CTO曾经说过,火狐浏览器几乎是每个月都要来一回,这叫啥?这是要跟IE抢饭碗啊。今天火狐浏览器cookie又出现问题了,绿盟科技对该漏洞做了简要分析,通告全文如下:… 阅读 通达OA应对后门检测的临时方法 2017/8/31 Life 前言 关于防范官方后门检测的一般做法及释疑 麦枫网如何做到对官方后门的全面清理的。随着版本的不断更新,通达OA系统目前文件包 里有几万个文件,每个文件都有可能设置后门、木马代码,只有通过对每个文件都进行检 查才知道该文件是否有后门。仅仅从工作量上来说,就相当费时费力,清理后门代码,除… 阅读
被窃取的LinkedIn数据被用于钓鱼邮件攻击 2017/9/1 Uncategorized 原文链接: https://yq.aliyun.com/articles/212879 上个月,有超过1亿个LinkedIn账户的相关信息出现在网上,现在滥用这些用户数据的恶意活动已经开始出现。 这些最终在暗网出现的偷来的帐户信息并不总是用于接管账户,它们可以以许多其他方式被滥用,包括恶意软件的传播。… 阅读
Astoria:防止美国国安局监听的高级Tor客户端 2017/9/1 Uncategorized 为了应对美国NSA、GCHQ等情报部门的监听,美国和以色列的学者们开发了一个新的Tor客户端Astoria。Tor(The Onion Router,洋葱路由)是目前世界上最流行的匿名网络,用户可通过一个拥有超过6000中继/节点的网络匿名访问互联网。… 阅读
Trihedral监控系统VTScada软件出现DoS及信息泄露漏洞 美ICS-CERT即将公告这些信息 2017/9/1 Uncategorized 原文链接: https://yq.aliyun.com/articles/205415 Trihedral为VTScada产品发布了一个更新,修复多个漏洞,包括甚至可被技术拙劣的黑客利用的高危漏洞。这些漏洞信息ICS-CERT还未公布,安全加曾经报道过 暗网发现漏洞7天后… 阅读
火狐浏览器Firefox跨域设置cookie漏洞 绿盟科技发布安全威胁通告 2017/9/1 Uncategorized 火狐浏览器不愧是天字第一号“坑”,先后坑过暗网、朝鲜红星、Tor洋葱头(见文末相关文章),忘记是国外的哪个CTO曾经说过,火狐浏览器几乎是每个月都要来一回,这叫啥?这是要跟IE抢饭碗啊。今天火狐浏览器cookie又出现问题了,绿盟科技对该漏洞做了简要分析,通告全文如下:… 阅读
火狐浏览器Firefox跨域设置cookie漏洞 绿盟科技发布安全威胁通告 2017/9/1 Uncategorized 原文链接: https://yq.aliyun.com/articles/207447 火狐浏览器不愧是天字第一号“坑”,先后坑过暗网、朝鲜红星、Tor洋葱头(见文末相关文章),忘记是国外的哪个CTO曾经说过,火狐浏览器几乎是每个月都要来一回,这叫啥?这是要跟IE抢饭碗啊。今天火狐浏览器cookie又出现问题了,绿盟科技对该漏洞做了简要分析,通告全文如下:… 阅读
通达OA应对后门检测的临时方法 2017/8/31 Life 前言 关于防范官方后门检测的一般做法及释疑 麦枫网如何做到对官方后门的全面清理的。随着版本的不断更新,通达OA系统目前文件包 里有几万个文件,每个文件都有可能设置后门、木马代码,只有通过对每个文件都进行检 查才知道该文件是否有后门。仅仅从工作量上来说,就相当费时费力,清理后门代码,除… 阅读