【安全帮】Apache Tomcat拒绝服务漏洞通告 Java

【安全帮】Apache Tomcat拒绝服务漏洞通告

摘要: ——更多安全资讯和情报,可关注微信公众号:安全帮—— 软件破解补丁隐藏窃密木马,毒害全球数百万网民 腾讯安全威胁情报中检测到大量用户感染CracxStealer窃密木马,病毒来源于境外某个软件破解补丁下载站(cracx[.]com)。该网站提供的商业软件破解补... ——更多安全资讯和情报,可关注微信公众号:安全帮—— 软件破解补丁隐藏窃密木马,毒害全球数百万网民 ...
阅读全文
程序员也追风口:区块链开发范式 编程技术

程序员也追风口:区块链开发范式

编者按:区块链的火爆让很多人都跃跃欲试。 YC在其博客上发布了一篇文章 指出,区块链将会带来开发范式的转变,并且给出了应对这一范式转变的操作建议。 引言 如果你点开了这篇文章,我们就假设你是一个对区块链感兴趣的开发者/黑客。你确信你能理解它的工作原理,现在你想要搞清楚区块链对你和你的开发者技能意味着什么。 如果你需要学习更多的入门知识,我们建议你从 比特币白皮书 和 以太...
阅读全文
Go 构造的下一代互联网:IPFS 全解析 编程技术

Go 构造的下一代互联网:IPFS 全解析

大家好,我是余长洪,来自INBlockchain。很高兴今天和大家分享下 IPFS。 严格来讲 IPFS 不算是区块链项目,只是一个去中心化存储解决方案。其上开发的FileCoin才是真正的区块链项目。 今天的主题定的比较大,请不要在意这些细节。我们一起来看看它怎么做的,是否真的能完美的替代HTTP的协议。 这个是IPFS官网上贴的目标,就是为了替代HTTP协议,打造一个更好的...
阅读全文
JavaScript的注入引出技术诈骗 编程技术

JavaScript的注入引出技术诈骗

0×01 前言 在最近的恶意软件的调查中,我们发现了一些有趣的混淆JavaScript代码。此代码伪装成现在流行的插件AddThis social sharing的一部分,在URL命名约定和图像文件中使用它。恶意软件最终将网站访问者重定向到node.additionsnp[.]top,这个网站存在着可能对访问者造成威胁的技术骗局。这种恶意软件巧妙的隐藏了自己,网络管理员很难能识别它...
阅读全文
暗网也被“黑吃黑” 匿名黑客21个步骤拿下20%暗网 编程技术

暗网也被“黑吃黑” 匿名黑客21个步骤拿下20%暗网

【51CTO.com原创稿件】当地时间2月3日,匿名黑客组织攻陷了超过1万个暗网,而当访问者进入暗网时将会看到“Freedom Hosting II,你已经被攻击了”的警告信息。而不久后,自称发起了该攻击的黑客组织联系了媒体并披露了此次攻击的细节。 据悉,该黑客组织攻陷了高达20%的暗网,这些暗网站点普遍采用了主流的Tor连接Freedom Hosting II主机服务,其站点数据超过半数的涉...
阅读全文
南非国有银行是如何看待勒索攻击的? 编程技术

南非国有银行是如何看待勒索攻击的?

2015年11月,南非第一国民银行收到了一封来自于黑客组织Armada Collective(无敌舰队)的勒索邮件,随后银行便遭受了一次具有挑衅性质的洪泛攻击(flood attack),但是银行所部属的安全防御系统成功地缓解了这次攻击。实际上,网络犯罪分子之所以要发动这次攻击,主要是为了让银行知道他们这一次是认真的。 当然了,银行的高层也并没有因此而退缩。根据 Radware 最新发布的《...
阅读全文
防火防盗反钓鱼,2016年全球网络钓鱼总汇概览 编程技术

防火防盗反钓鱼,2016年全球网络钓鱼总汇概览

一、前言 1.1 “邮件门” 美国大选已经告一段落,特朗普干翻希拉里成功入主白宫。希拉里的落败原因有很多,但有一点我们还是不得不提,那就是沸沸扬扬的“邮件门”事件。 “邮件门”这件事比较复杂,辣条君只能简单地讲一讲。大抵就是希拉里竞选团队的负责人波斯得塔的邮件被黑,导致很多邮件泄漏,其中包括了各种丑闻记录,这些记录让希拉里形象一落千丈。间接地导致了竞选的失利。 那么问题来了,原本处...
阅读全文
快报!快报!NSA被黑,或有可能成为第二个TheHackingTeam事件! 编程技术

快报!快报!NSA被黑,或有可能成为第二个TheHackingTeam事件!

事件概述 根据国外媒体的最新爆料,美国国家安全局(NSA)貌似遭到了黑客的攻击。这个黑客团伙声称他们入侵了“Equation Group”(方程式组织),并将他们从该黑客组织的计算机系统中所获取到的大部分黑客工具全部泄漏在了互联网上。 这一黑客团伙自称为“ The Shadow Brokers ”(影子经纪人),目前他们已经开始在网上逐步公开盗窃所得的数据了。除此之外,该黑客团伙还表示,...
阅读全文
我谈前后端分离 编程技术

我谈前后端分离

前后端分离的好处并不仅仅是开发效率,而是节省服务器资源和充分利用客户端资源。更进一步来说,前后端分离的页面是纯HTML(加JS)页面,可以放在CDN上来提升加载速度。后端的JSON接口可被PC端和移动端复用,降低重复劳动。 前后端分离使得浏览器端更符合它的本质,GUI应用就应该写成GUI应用的样子。前端也不仅仅是浏览器,还有PC和移动端。当浏览器端开发流程和移动端、PC端差不多的时候,各个前端...
阅读全文
AI也会犯错:如何欺骗神经网络看见一些不存在的东西? 编程技术

AI也会犯错:如何欺骗神经网络看见一些不存在的东西?

雷锋网 (搜索“雷锋网”公众号关注) 按:本文由图普科技工程师翻译自 《How To Fool AI Into Seeing Something That Isn’t There》 。雷锋网独家文章。 软件工程师也是人,而人类总会犯错误,所以 我们的机器上总是充斥着安全漏洞 。在构建驱动这些计算系统的软件时,他们可能让代码运行在了错误的地方,把数据储存在了错误的地方,或许他们...
阅读全文
Loading...