gtxyzz 第415页
-
云端数据加密的七大标准
由于可以通过前所未有的众多方式接入企业领域,这使得信息安全专业人员求助于众多数据保护方法。几十年来,加密一向是信息安全工具库当中的主要武器,但是面对我们如今亲眼目睹的数字化转变,加密需要重新评估。 传统方式的加密是一项耗费大量资源的工作,它...
gtxyzz 2022.12.21 386浏览 0 -
美参院通过《美国自由法案》 NSA大规模监控终成历史
美国参议院2日投票通过了《美国自由法案》,取代此前允许美国国安局(NSA)大规模监听民众通话记录的《爱国者法案》,该法案已被送往总统奥巴马处进行签署,在该法案成为法律后,NSA大规模监控美国公民通话记录的时代将成为历史。 2日下午,参院以6...
gtxyzz 2022.12.21 282浏览 0 -
Android 9patch 图片解析堆溢出漏洞分析(CVE-2015-1532)
【前言】 日前谷歌公开了一个今年1月份更新的漏洞。这个漏洞修复了一个存在于Android 5.1版本以下图片渲染的问题,可以查看相关链接。 9patch是Android上特有的一种图片格式,就是在普通的png图片的基础了增加了一些像素的边框,...
gtxyzz 2022.12.21 314浏览 0 -
PHP自动化白盒审计技术与实现
0x00 前言 国内公开的PHP自动化审计技术资料较少,相比之下,国外已经出现了比较优秀的自动化审计实现,比如RIPS是基于token流为基础进行一系列的代码分析。传统静态分析技术如数据流分析、污染传播分析应用于PHP这种动态脚本语言分析相对...
gtxyzz 2022.12.21 322浏览 0 -
以太网即服务的安全风险是什么?
Kevin Beaver是Principle Logic LLC的创始人和***顾问,他有16年的IT和信息安全的工作经验。在进入信息安全服务行业前,他的工作曾经涉及卫生保健、电子商务、金融和教育行业的信息技术和安全。他擅长的领域包括网络和无...
gtxyzz 2022.12.21 391浏览 0