智能输入法的智能正在上传你的数据侵犯你的隐私,你注意到了吗

智能输入法的智能正在上传你的数据侵犯你的隐私,你注意到了吗

说到智能输入法,年轻的朋友可能分不太清楚什么是智能输入法,在很久很久以前,输入法主要是标准输入法,例如智能ABC,我们每次打字产生的备选顺序是不变的,而现在的输入法会根据你输入的上下文/使用频率进行调整,感觉输入法很懂你,而这背后正在悄悄

微软回应GitHub崩溃:因受疫情影响各地服务器有被盗现象

微软回应GitHub崩溃:因受疫情影响各地服务器有被盗现象

昨日GitHub出现大面积崩溃,微软对此进行了回应称由于疫情的影响,其各地服务器均有被盗走的现象。微软还表示,已全力对服务器进行追回,希望能够尽快找回服务器与数据。

【辟谣】GitHub 崩溃与服务器被盗无关

【辟谣】GitHub 崩溃与服务器被盗无关

针对此次故障,有网友爆料称,称由于疫情的影响,其各地服务器均有被盗走的现象。不过,这一消息现已被辟谣,只是网友 ps 的图片。

v2ray-core在v4.23.2版本之前存在重大安全漏洞,可导致服务器遭到主动探测特征识别,请大家尽快更新

v2ray-core在v4.23.2版本之前存在重大安全漏洞,可导致服务器遭到主动探测特征识别,请大家尽快更新

v2ray-core在v4.23.2版本之前存在重大安全漏洞主要包含两个漏洞:HTTP伪装存在潜在的特征识别风险 #2537、vmess协议设计和实现缺陷可导致服务器遭到主动探测特征识别(附PoC) #2523,截止本文发出前,最新版本是

Chrome 85 将再次隐藏更多地址栏的信息尝试不展示完整URL地址

Chrome 85 将再次隐藏更多地址栏的信息尝试不展示完整URL地址

Google Chrome浏览器在在2018年对地址栏进行加强后,默认隐藏了HTTP协议字段和WWW字段,在Chrome 85中谷歌再次增加了一系列新的标志(flag),旨在取消在地址栏中显示完整的URL。

【安全通告】Fastjson <=1.2.68 全版本远程代码执行漏洞通告

【安全通告】Fastjson <=1.2.68 全版本远程代码执行漏洞通告

Fastjson存在远程代码执行漏洞,autotype开关的限制可以被绕过,链式的反序列化攻击者精心构造反序列化利用链,最终达成远程命令执行的后果。此漏洞本身无法绕过Fastjson的黑名单限制,需要配合不在黑名单中的反序列化利用链才能完

登录和忘记密码逻辑中的坑-不要回显账号不存在

登录和忘记密码逻辑中的坑-不要回显账号不存在

登录功能每个系统都有,而且是必不可少的兵家必争之地,无论是开发还是用户甚至是黑客都会首先瞄准这块阵地,关于登录的逻辑网络上讨论的已经很多了,但有一个坑是新手比较容易遗忘的,那就是在登陆或者忘记密码的功能中,返回的消息会透露账号不存在的情况。

隐身模式浏览器也会收集信息 谷歌被索赔超50亿美元

隐身模式浏览器也会收集信息 谷歌被索赔超50亿美元

谷歌在周二被提起一项集体诉讼:被指控通过设置为“隐身”模式的谷歌浏览器(Chrome)跟踪用户的互联网使用,而侵犯了数百万用户的隐私。原告称,即便用户使用了隐身模式(Incognito mode),谷歌仍会收集人们浏览网页时的信息。

前后端分离项目接口数据加密的秘钥交换逻辑(补充:MITM中间人攻击)

前后端分离项目接口数据加密的秘钥交换逻辑(补充:MITM中间人攻击)

之前我写到《前后端分离项目接口数据加密的秘钥交换逻辑(RSA、AES)》,解释了前后端在交互数据时候的加解密策略,随着我对网络编程的理解和掌握,两个月后,我必须再写一篇补充的文章,来给我之前的文章打个补丁,因为使用不当还是无法做到绝对安全

华为 L20 安全专家为 Linux 内核提交补丁被发现漏洞,华为回应称与公司无关

华为 L20 安全专家为 Linux 内核提交补丁被发现漏洞,华为回应称与公司无关

一位华为 L20 首席安全专家在 GitHub上发布了一个 Linux 内核强化补丁 HKSP ,不过,有意思的是,这个补丁很快被开发团队 grsecurity 发现了一个“轻而易举就能利用的”漏洞,立刻引起了热议。