设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯

IT综合资讯

Drupal曝出代码执行高危漏洞,数百万网站受影响
Drupal 开源内容管理系统曝出了一个允许黑客远程执行代码的高危漏洞,影响数以百万计的网站,如果不及时打补丁,这些使用 Drupal 的网站将面临被劫持的风险。 漏洞编号CVE-2019-6340,根源在于未能充分验证用户输入 ...
2019-2-25 12:04
WinRAR曝出代码执行漏洞,该升级了
作为享誉全球的装机必备工具,「压缩软件」这四个字基本可以认为是 WinRAR 的专有名字了。只要有 PC 的地方,几乎都能看到 WinRAR 的身影。不过这款软件最近却被曝出了一个有19年历史的代码执行漏洞。WinRAR 宣称在 ...
2019-2-22 09:56
苹果预计在2021年推出iPhone、iPad和Mac跨平台应用
据彭博社报道,苹果内部正在进行一项名为“Marzipan ” 的计划,该计划的最终目标是,为苹果应用的软件开发者开发一款开发工具,使开发者们可以开发出在 iPhone、iPad 和 Mac 三种设备上都能运行的应用程序。 ...
2019-2-21 11:56
微软准备淘汰SHA-1
Windows 7 和 Windows Server 2008 用户如果未来还想要继续获得更新,他们必须安装一个强制性补丁。目前,微软官方更新两种不同的算法来保护 Windows 系统更新文件不被篡改:SHA-1 和 SHA-2。 ...
2019-2-21 11:55
Opera R3将使用新的用户界面
Opera 浏览器在外观和功能方面一直都是令人印象深刻的浏览器,尽管没有 Chrome 和 Firefox 的高市场份额,但是每次更新都会打来很多改进。目前,Opera 团队正在进行 Opera Reborn 的计划,其目的是 「重新定义浏览器 ...
2019-2-17 11:54
Microsoft宣布Visual Studio 2019发布日期
微软发布了 Visual Studio 2019 的发布日期,在 Visual Studio 的更新中,微软透露,Visual Studio 2019 将于4月2日发布,并且为用户提供发布直播。Visual Studio 的预览版本已在去年发布,预览版的改进在该页面中均 ...
2019-2-17 11:53
VFEmail遭毁灭性攻击,所有数据和备份被删除
电子邮件服务商 VFEmail 遭毁灭性攻击,所有数据和备份被攻击者在几小时内格式化。 据了解,这次攻击导致 VFEmail 包括邮件主机、虚拟机主机、SQL 服务器集群的整个基础设施,全部被破坏。攻击者格式化了能找到的所 ...
2019-2-15 15:03
WSL使用者仍应该使用杀毒软件
虽然禁用掉 Windows Defender 等杀毒软件,可能可以抵消掉运行 WSL(Windows Subsystem for Linux,Windows 上的 Linux 子系统)造成的性能损失,但这不是造成 I/O 性能瓶颈的根本原因,并不值得推荐。WSL 使用者仍 ...
2019-2-15 15:02
微软修复了IE和Exchange的0day漏洞
微软12号发布的例行安全更新修复了正在被利用的一个 IE 0day 漏洞和一个漏洞利用概念验证代码已公布的 Exchange Server 漏洞。对于 IE 漏洞,微软称攻击者首先需要引诱用户访问一个恶意网站,该漏洞允许攻击者测试 P ...
2019-2-15 14:57
微软产品有七成漏洞是内存安全问题
微软安全工程师 Matt Miller 在以色列举行的安全会议 BlueHat 上透露,微软旗下产品过去 12 年修复的所有漏洞,有七成涉及的是内存安全问题。内存安全是软件和安全工程师使用的术语,描述应用程序以不会导致错误的方 ...
2019-2-15 14:53
TLS 1.2协议现漏洞,多个网站受影响
TLS 1.2 协议被发现存在漏洞,该漏洞允许攻击者滥用 Citrix 的交付控制器(ADC)网络设备来解密 TLS 流量。“TLS 1.2 存在漏洞的原因,主要是由于其继续支持一种过时已久的加密方法——密码块链接(cipher block-cha ...
2019-2-15 14:53
runC爆严重漏洞,使用容器的快打补丁
runC 是 Docker,Kubernetes 等依赖容器的应用程序的底层容器运行时,此次爆出的严重安全漏洞可使攻击者以 root 身份在主机上执行任何命令。容器的安全性一直是容器技术的一个短板。关于容器最大的安全隐患是攻击者 ...
2019-2-15 14:52
Wordpress插件出现漏洞,网站可能被攻击者接管
据安全研究人员警告,因旧版 Wordpress Simple Social Button 插件出现漏洞,使用这个插件的网站应该尽快更新软件,避免攻击者攻击并接管网站。Simple Social Button 是由 WPBrigade 公司开发、广受欢迎的 Wordpress ...
2019-2-15 14:46
新的TLS加密破坏攻击也会影响新的TLS 1.3协议
一个学术团队上周披露了一个新的加密攻击,它可以攻破加密的TLS流量,允许攻击者拦截并窃取以前认为安全可靠的数据。这种新的降级攻击没有像大多数加密攻击那样具有花哨的名字,但是它甚至可以攻击TLS 1.3协议(2018 ...
2019-2-15 14:42
Google Play发现恶意应用,窃取用户数字货币
Google Play 官方应用商店发现了窃取用户数字货币的恶意应用。Eset 的安全研究人员在一篇博客文章中称,恶意应用伪装成合法的数字货币应用,其窃取方法是将 Android 剪切板中的钱包地址替换成攻击者的地址,使用该应 ...
2019-2-15 14:38
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部