v2ray-core在v4.23.2版本之前存在重大安全漏洞,可导致服务器遭到主动探测特征识别,请大家尽快更新

v2ray-core在v4.23.2版本之前存在重大安全漏洞,可导致服务器遭到主动探测特征识别,请大家尽快更新

v2ray-core在v4.23.2版本之前存在重大安全漏洞主要包含两个漏洞:HTTP伪装存在潜在的特征识别风险 #2537、vmess协议设计和实现缺陷可导致服务器遭到主动探测特征识别(附PoC) #2523,截止本文发出前,最新版本是

Chrome 85 将再次隐藏更多地址栏的信息尝试不展示完整URL地址

Chrome 85 将再次隐藏更多地址栏的信息尝试不展示完整URL地址

Google Chrome浏览器在在2018年对地址栏进行加强后,默认隐藏了HTTP协议字段和WWW字段,在Chrome 85中谷歌再次增加了一系列新的标志(flag),旨在取消在地址栏中显示完整的URL。

【安全通告】Fastjson <=1.2.68 全版本远程代码执行漏洞通告

【安全通告】Fastjson <=1.2.68 全版本远程代码执行漏洞通告

Fastjson存在远程代码执行漏洞,autotype开关的限制可以被绕过,链式的反序列化攻击者精心构造反序列化利用链,最终达成远程命令执行的后果。此漏洞本身无法绕过Fastjson的黑名单限制,需要配合不在黑名单中的反序列化利用链才能完

登录和忘记密码逻辑中的坑-不要回显账号不存在

登录和忘记密码逻辑中的坑-不要回显账号不存在

登录功能每个系统都有,而且是必不可少的兵家必争之地,无论是开发还是用户甚至是黑客都会首先瞄准这块阵地,关于登录的逻辑网络上讨论的已经很多了,但有一个坑是新手比较容易遗忘的,那就是在登陆或者忘记密码的功能中,返回的消息会透露账号不存在的情况。

隐身模式浏览器也会收集信息 谷歌被索赔超50亿美元

隐身模式浏览器也会收集信息 谷歌被索赔超50亿美元

谷歌在周二被提起一项集体诉讼:被指控通过设置为“隐身”模式的谷歌浏览器(Chrome)跟踪用户的互联网使用,而侵犯了数百万用户的隐私。原告称,即便用户使用了隐身模式(Incognito mode),谷歌仍会收集人们浏览网页时的信息。

前后端分离项目接口数据加密的秘钥交换逻辑(补充:MITM中间人攻击)

前后端分离项目接口数据加密的秘钥交换逻辑(补充:MITM中间人攻击)

之前我写到《前后端分离项目接口数据加密的秘钥交换逻辑(RSA、AES)》,解释了前后端在交互数据时候的加解密策略,随着我对网络编程的理解和掌握,两个月后,我必须再写一篇补充的文章,来给我之前的文章打个补丁,因为使用不当还是无法做到绝对安全

华为 L20 安全专家为 Linux 内核提交补丁被发现漏洞,华为回应称与公司无关

华为 L20 安全专家为 Linux 内核提交补丁被发现漏洞,华为回应称与公司无关

一位华为 L20 首席安全专家在 GitHub上发布了一个 Linux 内核强化补丁 HKSP ,不过,有意思的是,这个补丁很快被开发团队 grsecurity 发现了一个“轻而易举就能利用的”漏洞,立刻引起了热议。

Thunderbolt(雷雳/雷电)接口惊现安全漏洞 2019年前的这些电脑小心了

Thunderbolt(雷雳/雷电)接口惊现安全漏洞 2019年前的这些电脑小心了

据外媒报道称,日前,安全研究员发现了一个新的安全漏洞,该漏洞可致使2019年前生产的数百万台电脑很容易受到物理攻击,而攻击的目标是一个共同的组件:Thunderbolt端口。 据安全研究员BjornRuytenberg透露,所谓的“Thu

苹果电邮应用惊现安全漏洞!或被黑客利用了八年

苹果电邮应用惊现安全漏洞!或被黑客利用了八年

美国网络安全公司ZecOps的研究人员于当地时间周三宣布,他们在苹果iPhone和iPad的电子邮件应用程序中发现了两个零日漏洞。研究人员说,这两个漏洞的变体甚至可以追溯到2012年发布的iOS 6身上,这意味着黑客已经利用它们对iPho

前后端分离项目接口数据加密的秘钥交换逻辑(RSA、AES)

前后端分离项目接口数据加密的秘钥交换逻辑(RSA、AES)

在前后端分离的项目中,往往需要传输一些敏感的信息,例如密码、金额等,签名验签算法只能保证数据不被篡改,但是却无法对数据进行保密,如果用户输入的密码明文传输,就会被网络中的节点截获,虽然大部分网络运营商并不会去截取网络传输的内容,但是不能排