开源软件漏洞的发现周期超过四年

近日,GitHub在其年度Octoverse状态报告中指出,开源软件安全漏洞在被披露之前的发现周期超过四年。

作者:星期五, 十二月 4, 202013,412
标签:,

窃取虚拟机上的敏感数据:基于JavaScript的DRAM攻击

虽然该研究主要针对 Intel x86-64,但其深层问题出在RAM中。研究人员已经证实,其他架构也受影响,包括智能手机使用的ARM处理器。

作者:星期三, 十一月 9, 201617,596
标签:, , , ,

警惕:钓鱼攻击的两大新型手段

一封PayPal钓鱼邮件,它利用了一种聪明的技巧欺骗收信人,让其认为自己提交的详细信息的确被提交到了PayPal的服务器上。

作者:星期二, 六月 28, 20163,638
标签:, , , ,

完全用JavaScript写成的勒索软件

JavaScript的主要使用场景是浏览器,不过,Windows的一项自带服务Windows Script Host能够在盒子外本地化地执行.js和其它脚本文件。

作者:星期五, 六月 17, 20162,998
标签:, ,

忘记密码