对某旅行APP的逆向分析 不安全 1 week ago 本文分析了一种技术架构的实现细节,包括基于开源库的改写、自定义SSL处理、Protobuf解析、Zstd或GZip压缩方案、XOR或AES-CBC加密方式以及随机数与魔改MD5生成Token的方法。同时探讨了TCP分析流程、加密过程及Protobuf反序列化的实现细节。
ISC Stormcast For Monday, June 30th, 2025 https://isc.sans.edu/podcastdetail/9510, (Mon, Jun 30th) 不安全 1 week ago ISC Stormcast播客于2025年6月30日发布,值班处理员为Johannes Ullrich,当前威胁级别为绿色。即将举办的“应用安全:保护Web应用、API和微服务”课程将于7月14日至19日在华盛顿举行。
Windows 10/11在过去3年可能流失高达4亿名用户 或许是因为不再需要PC 不安全 1 week ago Windows 10/11过去三年流失约4亿活跃设备用户。微软数据显示2022年有14亿台设备运行Windows系统,但现在降至约10亿台。用户流失并非转向Mac或Linux,而是因平板和智能手机满足需求减少对PC依赖。疫情期间居家办公推动PC销量增长,疫情后需求下降导致销量下滑。未来Windows 11换机潮可能提振PC市场。
夏威夷航空遭遇网络安全事件 不安全 1 week ago 该文章主要介绍了错误代码521的原因及其解决方法。521错误通常由Cloudflare引起,常见原因包括DNS配置错误、服务器问题或网络连接异常。解决方法包括检查DNS设置、联系托管服务提供商或等待网络恢复。
Facebook 新 AI 工具要求用户上传照片生成故事灵感,引发隐私担忧 不安全 1 week ago 错误代码521通常由Cloudflare触发,表示服务器在预设时间内未响应请求。常见原因包括服务器配置问题、网络延迟或过载。解决方法包括检查服务器设置、优化应用程序性能、重启服务或联系Hosting提供商排查网络问题。
FBI 警告:黑客组织利用社会工程学扩大对航空公司的攻击 不安全 1 week ago 错误代码521表示客户端连接超时或被重置,通常由网络问题或服务器配置导致。常见原因包括本地网络故障、防火墙设置不当或ISP限制。建议检查网络连接、重启路由器或联系ISP以解决问题。
微软称Windows 11比Windows 10快2.3倍 但却拿13代处理器与8代进行测试对比 不安全 1 week ago 微软声称 Windows 11 比 Windows 10 快 2.3 倍,但实际测试使用了搭载不同代处理器的设备进行对比,并非在同一台电脑上测试。这种做法导致结果存在争议。
部分机场开始对移动电源贴标 检查3C认证后贴上绿色标志才可以带上飞机 不安全 1 week ago 部分机场开始对移动电源进行3C认证检查并贴标。通过检查的移动电源将被贴上绿色贴纸允许登机,未通过的则被贴上红色贴纸禁止登机。这些贴纸难以撕掉且撕后留有残胶。此外,由于行业问题导致部分移动电源存在安全隐患,大量设备在机场被丢弃。
派早报:各大机场回应锂电池登机限制 不安全 1 week ago 民航局新规仅针对充电宝,相机锂电池安检要求不变;微软计划移除Windows内核第三方杀毒软件;苹果调整欧盟App Store规则;任天堂就Switch 2供货不足致歉;美国作家联名抵制AI出版物;OpenAI回应Meta高薪挖人。
安克创新宣布在国际市场进行第二次召回 涉及5款存在过热风险的移动电源 不安全 1 week ago 安克创新在国际市场第二次召回五款存在过热风险的移动电源,原因系电芯供应商擅自变更绝缘材料。用户可选择更换新设备或获礼品卡,需自行妥善处理旧品。
Hide Your RDP: Password Spray Leads to RansomHub Deployment 不安全 1 week ago 攻击者通过密码喷洒攻击暴露的RDP服务器进入系统,使用Mimikatz和Nirsoft提取凭证,并利用living-off-the-land工具进行网络侦察。随后通过Rclone外泄数据至远程服务器,并部署RansomHub勒索软件进行加密攻击,最终导致网络服务中断和数据损失。
Readdy:AI 驱动的交互设计工具 不安全 1 week ago Readdy 是一款基于自然语言交互的 AI 建站工具,支持零代码快速生成网站并实时预览设计效果。它通过对话方式实现 UI 设计,并可导出代码或发布到 Figma。适合创业者和自由职业者快速完成创意到上线的流程。提供免费版、入门版和专业版三种定价方案。
Leveraging Google's Agent Development Kit for Automated Threat Analysis 不安全 1 week 1 day ago /r/netsec 是一个由社区管理的技术信息安全内容聚合器,旨在为安全从业者、学生、研究人员和黑客提供高质量信息。