author/全民最關注

Android技術棧(三)依賴注入技術的探討與實現

說到依賴注入( DI ),就不得不提控制反轉( IoC ),這兩個詞總是成對出現. 首先先給出結論。控制反轉是一種軟體設計思想,它被設計出來用於降低程式碼之間的耦合,而依賴注入是用來實現控制反轉最常見的

無論怎麼努力企業也只能修復10%的漏洞?

最新研究表明,大部分組織機構正在竭盡所能趕上漏洞出現的速度。 衡量安全性不缺乏度量標準——從漏洞和攻擊的數量到拒絕服務攻擊每秒的位元組數。最近一份報告研究了組織機構需要多長時間來修復他們的系統漏洞,以及他們

企業數字風險管理優化四部曲(基礎框架版)

近年來,網路威脅情報興起,企業組織可以接觸到大量網路威脅和攻擊相關的資訊,進而專注於分析策略與技術,並利用這些資訊優化威脅防禦、降低風險。不過,要想真正有效地利用威脅情報來緩解風險,管理者必須能合理地評估並管理

2018年第四季度DDoS攻擊規模同比下降85%

至頂網安全頻道 03月21日 編譯: 根據行內研究人員的報告稱,2018年12月聯邦調查局採取行動關閉網上的Booter網站(即DDoS出租網站)後,2018年第四季度的分散式拒絕服務(DDoS)平均攻擊規模減小了

5分鐘讀懂當今區塊鏈——構架

《中國區塊鏈技術和應用發展白皮書》中總結了共識機 制、資料儲存、網路協議、加密演算法、隱私保護和智慧合約等六類核心關 鍵技術。2018年以來,產業界、學術界持續加大對區塊鏈相關技術的研 究力度,六類核心關鍵技術

2019 BsidesSF straw-clucher PWN

前端時間有機會做了這個比賽的題目,當時一直在看WaterDragon這道題目,比賽結束了也沒有做出來。straw-clucher和WaterDragon這兩道題目相對於一般的pwn題目而言程式碼量較大

2019年確保資料安全的6大舉措

資料是任何組織最具價值的資產之一,包括財務往來記錄、重要客戶與潛在客戶詳細資訊等等。有效地利用這些資料能夠對商業決策、營銷和銷售效率等方面產生積極的作用。 全球資料安全現狀不容客觀 近兩年

漏洞分析 | 某通用交易所存在SQL注入漏洞

前言 此次分析的漏洞由白帽子在2018 年 9 月提交至DVP漏洞平臺,在確認漏洞真實有效後,DVP第一時間嘗試聯絡該廠商,但經多次聯絡未果,且使用此套原始碼的交易所以接近無的情況下,DVP決定公開此

黑莓拿下北約網路安全大單

3月12日,黑莓公司宣佈其 “政府安全套件( SecuSUITE for Government )” 平臺獲得北約通訊及資訊局(NCI)合約。北約決定採用黑莓的加密語音技術保護其通話安全。 NCI

陌陌使用者資訊洩露門

[摘要] 讓大眾譁然的是,關係使用者財產隱私人身安全的、至關重要的資訊竟被廉價售賣,而互聯萬平臺在使用者資訊保護方面究竟該承擔怎麼樣的責任? 時代週報記者 王州婷 發自北京 收編探探、轉型直播

1746087121.7126