AI编程 · 架构思考 · 技术人生
共 105 篇文章

标签:网络安全 第5页

微软Windows认证告别RC4加密

Hacker News上的一篇文章深入探讨了RC4加密算法在Windows认证中的历史演变。尽管RC4早已被业界普遍认为过时,但它却出人意料地持续使用了很长时间。文章指出,RC4本应被更安全的方案淘汰,但BEAST攻击曾短暂导致它回归,该攻...

赞(0)ToyToy前沿 阅读(47)去评论

拼多多12月3日技术漏洞事件深度解析

拼多多平台在2023年12月3日遭遇严重技术漏洞,用户利用该漏洞异常获取商品或服务,引发平台紧急修复并实施补偿措施。该事件暴露了电商平台在安全防护、系统稳定性方面的重大挑战,涉及网络安全漏洞、用户数据保护和风险控制等前沿技术话题。拼多多快速...

赞(0)ToyToy前沿 阅读(49)去评论

Google宣布停止黑暗网络报告服务

Google将于2026年1月15日停止扫描新的黑暗网络泄露数据,2月16日起黑暗网络报告将不再可用。此举源于用户反馈显示该报告缺乏实用后续步骤,Google将转而提供更清晰、可操作的安全工具,如安全检查、密码管理器和认证工具。用户需在20...

赞(0)ToyToy前沿 阅读(52)去评论

Google终止暗网报告服务

Google官方宣布将于2026年全面终止暗网报告服务,该服务曾用于扫描用户个人信息在暗网上的泄露情况。关键时间节点为:2026年1月15日起停止扫描新泄露事件,2026年2月16日后报告将完全不可用。Google表示,停止原因是用户反馈显...

赞(0)ToyToy前沿 阅读(50)去评论

Tor项目弃用C语言,拥抱Rust提升安全性

Tor项目正在将其代码库从C语言迁移到Rust语言,以提高系统安全性。C语言代码存在缓冲区溢出、使用后释放和内存损坏等安全漏洞,而Rust的内存安全特性可以有效解决这些问题。最新发布的Arti 1.8.0版本引入了电路超时机制的重构,通过基...

赞(0)ToyToy前沿 阅读(64)去评论

DNS over TCP实现要求新标准发布

本文档更新了IETF RFC 7766标准,规定了DNS over TCP的实现要求。随着DNSSEC和IPv6的普及,TCP传输成为DNS协议的必需部分,不再仅仅是UDP的备选。文档详细讨论了连接重用、查询管道、空闲超时设置、响应重排序等...

赞(0)ToyToy前沿 阅读(71)去评论

Bloodhound:灰盒攻击路径发现工具

Bloodhound是一款创新的CLI安全工具,专为Rust、Go、C++等二进制文件设计,采用灰盒测试方法高效发现攻击路径。它结合静态分析构建内部依赖图和动态分析进行并行执行测试,能精准检测逻辑错误(如竞态条件、状态不一致)、污点流映射,...

赞(0)ToyToy前沿 阅读(68)去评论

十年稳如初 — LocVPS,用时间证明实力

10+ 年老牌云主机服务商,全球机房覆盖,性能稳定、价格厚道。

老品牌,更懂稳定的价值你的第一台云服务器,从 LocVPS 开始