九月 | 2019 | xxx2019年9月 – xxx
菜单

每月的档案:2019年9月

Helvetica’s Evil Twin, Hellvetica, Will Haunt Your Nightmares – Slashdot
Want to read Slashdot from your mobile device? Point it at m.slashdot.org and keep reading!
谁对自动驾驶更加充满期待?奥迪这份报告揭示了一些真相 | 雷锋网
年轻、收入较高且受过高等教育的群体对自动驾驶期待更高,但真正理解自动驾驶技术的仍占极小的比例。
Uber and Lyft Fight a Law They Say Doesn't Apply to Them | WIRED
The ride-hail companies are backing a ballot measure to overturn a California law intended to transform gig-economy workers from contractors to employees.
Uber Allegedly Paid $100K Ransom and Had Hackers Sign NDAs After Data Breach – Slashdot
Become a fan of Slashdot on Facebook Nickname: Password: Nickname: Password:
ACLU Sues FBI, DOJ Over Facial-Recognition Technology, Criticizing ‘Unprecedented’ Surveillance and Secrecy – Slashdot
Catch up on stories from the past week (and beyond) at the Slashdot story archive
htop explained | peteris.rocks
Explanation of everything you can see in htop/top on LinuxLast updated on January 2, 2017
Fedora 31 Released – Slashdot
Want to read Slashdot from your mobile device? Point it at m.slashdot.org and keep reading!
US Interior Department To Ground Its Drones Over Chinese Spying Risk – Slashdot
Follow Slashdot blog updates by subscribing to our blog RSS feed Nickname: Password:
10月1日每日安全热点 – 如何破解PDF加密 – 安全客,安全资讯平台
漏洞 Vulnerability iPhone BootROM 漏洞说明及威胁评估 https://cert. […]
Spain and GitHub Are Blocking an App That Helped Protesters Organize – Slashdot
Want to read Slashdot from your mobile device? Point it at m.slashdot.org and keep reading!
eGobbler ‘s malvertising campaign hijacked over 1 billion ad impressions
Researchers at Confiant observed a malvertising campaign carried out by a threat actor dubbed eGobbler hijacked roughly 1.16 billion ad impressions to [...]
价值观第一
(图片来源:摄图网)本文转载自微信公众号:辉哥奇谭(ID:huigeshow),作者:张辉,车和家组织发展部负责人
价值观第一
(图片来源:摄图网)本文转载自微信公众号:辉哥奇谭(ID:huigeshow),作者:张辉,车和家组织发展部负责人
At Least 13 Managed Service Providers Were Used To Push Ransomware This Year – Slashdot
Slashdot is powered by your submissions, so send in your scoop Nickname:
Thinkphp 利用链 – 安全客,安全资讯平台
 在N1CTF中,Smi1e师傅出了一道thinkphp的反序列化链挖掘的题目,当时没有做出来,赛后复盘各位师傅的利用链学习总结。
像富人那样思考和行动
本文转载自微信公众号:辉哥奇谭(ID:huigeshow),作者:张辉,车和家组织发展部负责人
Netflix Expands Into a World Full of Censors – Slashdot
Catch up on stories from the past week (and beyond) at the Slashdot story archive
医疗 AI 两大学术流派的“对立”与“融合”丨ISICDM | 雷锋网
四年前,在MIT一次学术交流会上,不少学者已经开始把医学图像分析的研究分为两大流派:数学建模派和深度学习派,并据此站队。
5个步骤,打造你的业务中台
本文转载自微信公众 号:华章管理(ID:hzbook_gl),作者:陈新宇 罗家鹰 邓通 江威 等
SecWiki News 2019-09-30 Review
攻击链分析标准化 by ourren 震网事件的九年再复盘与思考 by ourren SecWiki周刊(第2 […]
A new critical flaw in Exim exposes email servers to remote attacks
Exim maintainers released an urgent security update, Exim version 4.92.3, to address a critical security vulnerability that could allow a remote attacker [...]
Exclusive: MalwareMustDie analyzes a new IoT malware dubbed Linux/ AirDropBot
Yes, I have to confess, it was hard to wait all this time, but the reward it was worth it: unixfreaxjp is return, with a new, great page of reverse [...]
袁隆平获勋章感受:不能躺功劳簿上睡大觉,明天我还到田里去
[...]
Six Arrested For Selling Chinese Gear To Military As ‘Made In America’ – Slashdot
Please create an account to participate in the Slashdot moderation system
黑马!《中国机长》点映票房夺冠 但被《我和我的祖国》强势反超
9月28日,国庆档3部主旋律献礼片共同点映。其中,之前声势略小的《中国机长》成为黑马,夺得当日票房冠军。
Iran’s oil minister orders ‘Full Alert’ for oil sector on against attacks
Iran’s oil minister, Bijan Namdar Zanganeh, ordered companies operating in the energy sector to be on ‘full alert’ to the threat of [...]
African AI Experts Get Excluded From a Conference—Again  | WIRED
For the second year in a row, researchers from the developing world have been denied visas to a major AI conference in Canada.
开机画面被诉侵权!传音遭索赔两千万 回应:不会影响科创板上市
不久前,“非洲手机之王”传音控股即将科创板上市的消息震动了智能手机行业。但在9月30日上市前夕,传音控股却收到了来自华为的一纸诉讼——被索赔2000万元!
Instagram Will Test Hiding 'Likes' in the US Starting Next Week | WIRED
Hiding like counts is just the latest step in Instagram’s quest to become the safest place on the internet.
经济学人全球头条:雷军抽奖送汽车,微软回应高管经历,传音回应华为官司
雷军抽奖送汽车多月未兑现 蔚来回应基准版交付刚开始昨日,有微博用户发文称,自己转发雷军微博所抽中的蔚来汽车ES6,至今仍未提车,从6月一直拖到了9月还未兑现。对此蔚来官方微博回应称,“基准版交付刚刚开始,雷总的车也在排队,已经安排专人跟您对接啦。”
Arcane Stealer V, a threat for lower-skilled adversaries that scares experts
In July 2019, researchers at Fidelis Threat Research Team (TRT) analyzed a sample of Arcane Stealer V, a .net information-stealing malware that is easy to [...]
Vaping Illnesses Linked To Vitamin E Acetate, CDC Says – Slashdot
Want to read Slashdot from your mobile device? Point it at m.slashdot.org and keep reading!
雷军抽奖送汽车9个月未兑遭网友公开讨车 被送外号“雷冖”
前不久还为发布艺术品般的小米MIX α而意气风发的雷军,近日又被一件尴尬事困扰。他于去年承诺在微博抽奖送车,中奖人却迟迟未能领奖,不得不在微博公开讨车。这事还上了热搜,弄得全网周知。
SharPersist:一款渗透测试中实现Windows系统常驻的套件
[...]
Java Deserialization Tool Gadgetinspector First Glimpse
Author:Longofo@Knownsec 404 Team Time: September 4, 201 […]
>【安全帮】SIM卡又出现新漏送 可盗取用户短信和电话位置信息 – 游侠安全网
腾讯财付通发布风险警示:严厉打击非法网络炒汇9 月28 [...]
The Kids Suing to Save the World from Climate Change | WIRED
At the WIRED25 festival in San Francisco, three Juliana v. United States plaintiffs talk about suing the government to force it to save us from climate doom.
喜迎祖国70华诞,斗象安全保障在一线
2019年10月1日,新中国成立70周年华诞。70年,在中国共产党的正确领导下,新中国发生了翻天覆地的变化
喜迎祖国70华诞,斗象安全保障在一线
2019年10月1日,新中国成立70周年华诞。70年,在中国共产党的正确领导下,新中国发生了翻天覆地的变化
36岁,跳出体制600天,我的两次创业经历
本文转载自微信公众号“何加盐”(ID:ihejiayan),作者:何加盐谢谢关注何加盐公众号的每一位读者,是你们陪伴我走到今天;我也将用更精彩的文章,陪伴你们一直走下去。
Visual6502 Remixed
about
Stealth Falcon黑客组织无文件后门分析
Stealth Falcon黑客组织,自2012年以来一直活跃,其主要目标是中东的政治活动家和记者。citizen lab机构在2016年发表了一份针对某一网络攻击的分析报告。2019年1月,路透社发表了一份关于“Raven计划”的调查报告,该计划目标与Stealth [...]
当心表达能力制约你的发展
(图片来源:摄图网)本文转载自微信公众号:辉哥奇谭(ID:huigeshow),作者:张辉,车和家组织发展部负责人
一个人情商越来越高的3个迹象
本文转载自微信公众号:知识管理中心KMCenter(ID:KMCenter),作者为知名知识管理专家、《你的知识需要管理》作者田志刚,该文内容摘自《卓越密码:如何成为专家》
iPhone BootROM 漏洞说明及威胁评估 – 安全客,安全资讯平台
 报告编号:B6-2019-093001报告来源:360信息安全部 涅槃团队报告作者:360信息安全部 涅槃团队
iPhone BootROM 漏洞说明及威胁评估 – 安全客,安全资讯平台
 报告编号:B6-2019-093001报告来源:360信息安全部 涅槃团队报告作者:360信息安全部 涅槃团队
GhostMiner:无文件加密货币挖矿机武器化WMI对象
目前,仍有网络犯罪分子使用加密货币挖矿恶意软件来滥用受害者计算资源来获利。早在2017年,研究人员就发现了犯罪贩子使用无文件技术使检测和监控变得很难。
他们,只用了两公里地铁的钱,就实现了中国探月
本文转载自微信公众号:网易科技(ID:tech_163),作者:彭丽慧,出品:网易科技《致前行者》&《后厂村7号》栏目
攻击链分析标准化
0x00、前言 攻击链分析是最近比较火的话题,但是ATT&CK攻击模型是针对APT总结出来的,现实当中哪有那么多APT攻击?所以,很多厂商在探索处理日常碰到的针对性攻击。把检测到的安全监控点事件串联起来,形成攻击链。当然需要经过应急响应团队二次评估。
Chakra漏洞调试笔记4-Array OOB – 安全客,安全资讯平台
 数组索引的边界检查是防止数组访问越界的有效手段。但是对数组索引的边界检查是比较耗时的,因此JIT引擎为了提高Javascript代码运行效率,对数组的边界检查在一定条件下进行了优化。Chakra中的相关代码主要在GlobOpt::OptArraySrc函数中,涉及的优化主要包括Bound Check [...]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51