kavin 第441页

  • 混合进制IP地址解析漏洞,Go,Rust语言net类库受影响

    混合进制IP地址解析漏洞,Go,Rust语言net类库受影响

    本周在DEF CON大会上,由多名安全研究人员披露十进制和八进制混合IP地址解析漏洞,多种语言受影响,包括Go和Rust的官方类库net。以及Python的标准库ipaddress。 概述 Go和 Rust语言中常用的net库,受到混合格...

    kavinkavin 2022.12.19 352浏览 0
  • Kindle电子书漏洞可能引发设备控制和信息窃取

    Kindle电子书漏洞可能引发设备控制和信息窃取

    Check Point Research团队在今年对Kindle的研究中发现,受害者一旦打开一本恶意电子书便会触发漏洞利用链。如果不慎被利用,这些漏洞将支持攻击者完全控制用户的 Kindle,进而窃取 Amazon 设备令牌或设备上存储的...

    kavinkavin 2022.12.19 338浏览 0
  • API安全测试:主动识别API漏洞

    API安全测试:主动识别API漏洞

    20多年的开发部署后,API已经到处都是。2021年的调查研究中,73%的企业表示自己已经发布了超过50个API,且这一数字还在不断增长。 API在当今几乎每个行业里都起着举足轻重的作用,而且随着它们逐渐迈向业务战略前沿,其重要性还在平稳上升...

    kavinkavin 2022.12.19 364浏览 0
  • 企业为何需要进行网络安全评估?

    企业为何需要进行网络安全评估?

    目前,一些中小企业以及初创公司,往往不太注重网络安全建设,认为自身企业与其他大公司甚至上市公司不同,对于黑客来说没有利用价值,因此不愿意花费过多的时间和成本投入在网络安全建设上。这种错误的想法往往会给企业带来危害,企业虽小,但不意味着你不在攻...

    kavinkavin 2022.12.19 348浏览 0
  • 如何加强物联网安全:学习正确的连接未来方法

    如何加强物联网安全:学习正确的连接未来方法

    物联网的引入已成为有史以来最大和最重要的发明之一。连接设备的概念不仅简化了我们的日常生活,而且在未来重新定义了“便利”一词。 从智能电网到工业机器、智能手表、智能手机、智能门锁、智能自行车、健身追踪器、智能安全系统、智...

    kavinkavin 2022.12.19 354浏览 0