关闭导航

网络安全

【缺陷周话】第51期:死代码
一念悟道 2019-9-9 4 0

  1、死代码 程序中从来不被执行的代码称为死代码,死代码提示程序中可能存在逻辑错误,进而导致非预期的程序行为。详见 CWE-561: Dead Code。  2、死代码的危害 死代码属于程序编码错误

9月9日每日安全热点 - 海莲花攻击中国最新样本分析
一念悟道 2019-9-9 6 0

安全工具 Security Tools

CVE-2019-0708/1181/1182:Windows RDP服务蠕虫级漏洞修复指南V3
一念悟道 2019-9-7 5 0

  0x00 漏洞背景 2019年5月14日微软官方发布安全补丁,修复了Windows远程桌面服务的远程代码执行漏洞,该漏洞影响了某些旧版本的Windows系统。 此漏洞是预身份验证且无需用户交互,这

CVE-2019-15846:exim远程获取root权限漏洞预警
一念悟道 2019-9-6 5 0

  0x00 漏洞背景 北京时间2019年9月6日18:00,exim发布exim-4.92.2版本修复了CVE-2019-15846,攻击者可以利用此漏洞远程获取root权限。漏洞由qualys发现

FastJson 拒绝服务攻击预警
一念悟道 2019-9-5 3 0

  0x00 漏洞背景 2019年9月5日,360CERT监测到2019年9月3日fastjson在commit 995845170527221ca0293cf290e33a7d6cb52bf7上提交

一夜走红一天沦陷的AI换脸技术,怎么就威胁了我们的隐私?
一念悟道 2019-9-4 4 0

事情起源于一个加班摸鱼的晚上,收到了一条视频消息,一个古装言情剧片段,but定睛一看,这男主角的脸不是发消息的肥宅小伙伴么?! 看水印得知出自AI换脸APP 名字叫ZAO,并且这款软件已经在朋友圈刷了