• 屋漏偏逢连夜雨,Bug越修越多:在Spring Framework 5.3.0 - 5.3.18, 5.2.0 - 5.2.20版本,以及更早的版本中,DataBinder上disallowedFields的模式是大小写敏感的,这意味着除非字段的第一个字符同时以大写和小写列出,包括属
  • ddosify是用Golang编写的高性能负载测试工具: 协议不可知 - 目前支持HTTP、HTTPS、HTTP/2。其他协议正在进行中。 基于场景 - 在 JSON 文件中创建您的流程。无需一行代码! 不同的负载类型 - 测试不同负载类型的系统限制。 icon
  • 尝试使用低效技术保护前端应用程序可能很危险。我从不同的来源(Callstack、Jscrambler、Tabris、Nativescript、Reactnativecode)看到了许多文章,详细介绍了使用混淆、自定义加密(XORing与重复使用密钥等......)等技术来保护前端应用 icon
  • 每当您需要在应用程序中实现密码哈希或散列时,您应该牢记一些最佳实践。永远不要自己实现密码哈希算法——改用经过严格审查的开发人员库!密码学是一个复杂的领域,如果你尝试自己实现一个流行的算法,就会出现很多问题。随着计算机每年变得越来越强大,密码哈希算法(及其参数 icon
  • 2022年4月9日,NGINX LDAP 参考实现中的安全漏洞被公开分享。我们已经确定只有参考实现受到影响。NGINX Ope icon
  • 密码学处理数字数据的实际保护。它是指基于数学算法的机制设计,提供基本的信息安全服务。您可以将密码学视为建立一个广泛的工具包,其中包含安全应用程序中的不同技术。 什么是密码分析?破解密文的艺术和科学被称为密码 icon
  • 多租户数据库中的授权是许多公司必须处理的事情,在以前的公司中,我看到授权可能以最常见的方式实现:附加WHERE user_id = $USER_ID到查询。这也是 Nile 开始的方式,但是随着我们添加更多功能,我们注意到我们被迫在WHERE代码中添加许多分支和重复。我们需要一种解决方案,让 icon
  • 当我在PKC工作时,我们的团队做了超过20次的代码审计,其中许多是为刚刚进入A轮或B轮的初创公司做的(那通常是当他们有了现金,并意识到在关注产品的市场适应性之后,对其安全性进行更深入的研究是很好的)。 这是一项令人着迷的工作--我们深入研究了各种领 icon
  • 美国国土安全部启动“Hack the DHS”漏洞赏金计划,为其工作的 450 多名安全研究人员发现了超过 122 个漏洞,其中 27 个被认为是关键漏洞。该机构向该计划的参与者提供了 125,600 美元,用于发现和识别漏洞。 启动这项计划原因去 icon
  • 美国商务部的国家标准与技术研究院 (NIST) 公布了其六年竞赛的第一组加密工具获胜者。目的是抵御未来量子计算机的攻击,这些加密算法可以抵抗量子计算机的破解。四种选定的加密算法将成为 NIST 后量子密码标准的一部分,预计将在大约两年内完成。 icon
  • 流行的Fastjson库中最近修补的一个高严重性安全漏洞,该漏洞可能被利用来实现远程代码执行。 Fastjson< icon
  • 在本文中,您将学习如何在 Kubernetes 上创建安全的 HTTPS 网关。我们将使用Cert Manager生成 TLS/SSL 证书。使用 icon
  • 基于云的存储库托管服务 GitHub 周五分享了上个月GitHub 集成 OA icon
  • 本教程将引导您完成使用 TLS 身份验证保护您的应用程序的过程,仅允许基于其证书的某些用户进行访问。这意味着您可以选择允许哪些用户调用您的应用程序。 为你的API设置安全的教程,包括TLS/SSL的单向认证和基于java的Web服务器和Spring icon
  • cargo audit:如果您担心供应链对您的工具的攻击,它将检查您对 icon
  • 在一个软件漏洞被公开披露之前,它被称为 "零日",因为软件制造商可以开发和发布补丁的时间为零,而防御者开始监测该漏洞的时间为零。反过来,攻击者用来利用这种漏洞的黑客工具也被称为零日漏洞。一旦一个漏洞被公开,修复程序可能不会立即发布(或永远不会发布),但攻击者会注意到他们的活动可能被发 icon
  • Uber 拥有世界上最大的 Apache Kafka 部署之一。它支持 Uber 的大量实时工作流,包括用于传递来自骑手和司机应用程序的事件数据的发布-订阅消息总线,以及后端服务之间的金融交易事件。由于 Kafka 构成了 Uber 核心工作流程的关键组件,因此保护从主题发布和订阅的数据以保 icon