Aggregator
什么是ChkApi?(专为金融行业开源的API安全检测工具)
10 months 4 weeks ago
什么是ChkApi?(专为金融行业开源的API安全检测工具)
10 months 4 weeks ago
什么是ChkApi?(专为金融行业开源的API安全检测工具)
10 months 4 weeks ago
什么是ChkApi?(专为金融行业开源的API安全检测工具)
10 months 4 weeks ago
CVE-2013-4948 | Appnitro Machform 2.0 view.php element_2 sql injection (Exploit 122255 / EDB-26553)
10 months 4 weeks ago
A vulnerability was found in Appnitro Machform 2.0. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file view.php. The manipulation of the argument element_2 leads to sql injection.
This vulnerability is known as CVE-2013-4948. The attack can be launched remotely. Furthermore, there is an exploit available.
vuldb.com
验证码对抗之殇:Clickfix最新钓鱼事件分析报告
10 months 4 weeks ago
腾讯云安全科恩实验室威胁情报中心捕获到了多起国外黑灰产团伙通过Clickfix社工钓鱼手法对windows系统用户进行攻击的事件。
验证码对抗之殇:Clickfix最新钓鱼事件分析报告
10 months 4 weeks ago
曾几何时,验证码是横亘在人与机器之间的那道数字藩篱,以看似简单的交互,守护着虚拟世界的秩序。然而,当人工智能的浪潮席卷而来,昔日泾渭分明的界限开始变得模糊不清。黑产团伙敏锐地捕捉到这种变化带来的“信任
Взлом Otelier: тайны миллионов туристов оказались в сети
10 months 4 weeks ago
Ключи от номеров – не единственная проблема Marriott, Hilton и Hyatt.
CVE-2009-1879 | Adobe Flex Sdk/1.5/3.0 index.template.html cross site scripting (EDB-33180 / XFDB-52608)
10 months 4 weeks ago
A vulnerability was found in Adobe Flex Sdk/1.5/3.0. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file index.template.html. The manipulation leads to cross site scripting.
This vulnerability is known as CVE-2009-1879. The attack can be launched remotely. Furthermore, there is an exploit available.
It is recommended to upgrade the affected component.
vuldb.com
Session Round 2
10 months 4 weeks ago
Last week, I wrote a blog post succinctly titled, Don’t Use Session. Two interesting things ha
Google Android 运行在 2024 年三分之二的新车上
10 months 4 weeks ago
在 2024 年生产的 215 款新车中,有 144 款(占比 67%)采用了 Google Android 系统,第二名是 Linux。沃尔沃、福特、日产、本田等都在新款车上采用了 Android 系统。车企之所以采用 Android 系统,是因为能让消费者在汽车上延续已经习惯的智能手机的操作感。还能通过操作车载面板来使用“Google 地图”等 APP。Linux 系统的操作方法与智能手机不同,支持的 APP 较少。随着信息类操作系统垄断情况加剧,Google 能像智能手机 APP 那样,通过汽车用 APP 从汽车用户那里获取手续费,凭借这样的新一代汽车业务来提高收益能力。Google 可以收集大量移动数据,因此也能在自动驾驶相关开发领域占据优势。根据签约情况,Google 能收集位置、车速、发动机及电池状态、车载APP使用情况等海量数据。
Google Android 运行在 2024 年三分之二的新车上
10 months 4 weeks ago
在 2024 年生产的 215 款新车中,有 144 款(占比 67%)采用了 Google Android 系统,第二名是 Linux。沃尔沃、福特、日产、本田等都在新款车上采用了 An
CVE-2006-7139 | KDE K-Mail 1.9.1 input validation (EDB-28816 / XFDB-29557)
10 months 4 weeks ago
A vulnerability was found in KDE K-Mail 1.9.1 and classified as problematic. Affected by this issue is some unknown functionality. The manipulation leads to improper input validation.
This vulnerability is handled as CVE-2006-7139. The attack may be launched remotely. Furthermore, there is an exploit available.
vuldb.com
转型中的网络安全:拜登政府的警告和美国的未来
10 months 4 weeks ago
随着乔·拜登总统及其政府高级官员准备结束任期,网络安全成为他们告别时刻的重中之重。在其任期的最后几天,拜登政府发出了强烈的网络安全警告,强调网络防护的重要性,尤其是面对日益复杂的网络威胁。01新行政命
LibreOffice Writer 扩展为字处理软件加入可选的本地生成式 AI 功能
10 months 4 weeks ago
开源办公软件 LibreOffice 没有集成生成式 AI 功能,社区开发者 John Balis 正在为 LibreOffice 开发一个可选的生成式 AI 扩展 Localwriter。Localwriter 目前只支持 LibreOffice 的字处理组件 Writer,对电子表格组件 Calc 的支持正在开发之中。Localwriter 使用运行在本地的大模型去执行推理任务,配合 Ollama 或 text-generation-webui,可以使用它们支持的任何大模型。Localwriter 可以使用大模型预测所选文本后的内容,或者为所选文本提供替代文本。
LibreOffice Writer 扩展为字处理软件加入可选的本地生成式 AI 功能
10 months 4 weeks ago
开源办公软件 LibreOffice 没有集成生成式 AI 功能,社区开发者 John Balis 正在为 LibreOffice 开发一个可选的生成式 AI 扩展 Localwriter
解读出国劳务:表面邀请拍戏,实则人口交易,走上小路,却是末路!
10 months 4 weeks ago
近日,中国演员王星赴泰拍戏失联一事引发网友广泛关注,好在几经周折,王星本人最终还是安然回国。
解读出国劳务:表面邀请拍戏,实则人口交易,走上小路,却是末路!
10 months 4 weeks ago
近日,中国演员王星赴泰拍戏失联一事引发网友广泛关注,好在几经周折,王星本人最终还是安然回国。失联期间,元芳持续关注事件进展,其中一系列在网络上流传的有关“买卖王星”的TG聊天截图,引起了元芳的注意。元
腾讯科恩实验室: 特斯拉Autopilot的实验性安全研究
10 months 4 weeks ago
腾讯科恩实验室