page contents

如何保护您不了解的数据资产免受网络攻击?

没有任何一个安全防御是完美的,那么如何对隐藏的数据资产进行保护呢?确保软件安全可以说是从底层开始对网络安全进行防御的有效手段。

抖音系企业应用设计系统 Semi Design 开源啦

近日,抖音团队正式开源其企业应用设计系统Semi Design。

每周下载数百万次!恶意软件包感染Linux和Windows设备引发供应链攻击

开源软件公司Sonatype的研究人员发现了多个恶意软件包,这些软件包将自己伪装成 npm 注册表中的合法JavaScript库,以在Windows、macOS和Linux机器上启动加密矿工。

React Hooks 文档重大更新!

自从 v16.8 出现 Hooks 后,Hooks 逐渐成为 React 主要发展方向,新特性都会基于 Hooks 开发

Node.js v17.0.0 发布、VS Code 发布浏览器版本

Node.js 现在包含了 OpenSSL 3.0,尤其是 quictls/openssl,它提供了 QUIC 支持V8 JavaScript 引擎升级至 v8.9.5readline 模块提供了一个接口用于一次从可读流(例如 process.stdin)中读取一行数据&etc.

常用软件WinRAR中现新安全漏洞 可致攻击者入侵网络修改数据

WinRAR trialware文件归档实用程序(WinRAR trialware file archiver utility for Windows)披露了一个新的安全漏洞,远程攻击者可能会滥用该漏洞,在目标系统上执行任意代码,这突显出此类软件的漏洞可能为一系列攻击提供网关。

不求钱财只为源码,软件自由保护协会起诉知名电视品牌 GPL 违规

软件自由保护协会(SFC,Software Freedom Conservancy)是一个推广开源软件和捍卫自由软件通用公共许可证(GPL)的非营利组织,SFC 近日宣布已对长期占据北美电视销量榜首的品牌 Vizio 提起诉讼,理由是 Vizio 多次未能满足 GPL 的基本合规要求。

VS Code 可以在浏览器运行了?微软正式发布!

在前几天,微软宣布推出可完全在浏览器中运行的轻量级 VS Code,这是什么概念呢?

电报创始人Durov37岁生日时列出的他认为3件被低估和7件被高估的事情。

在我37岁的时候,我列出了生活中3件被低估的事情和7件被高估的事情。

Nomad List: 2021全球范围内数字游民的用户画像是什么?

Nomad List网站跟踪数以万计的地点独立远程工作者,而形成了这个报告。 在这份报告中,试图根据数以万计的“游牧名单”成员的数据,找出这些数字游牧者是谁,他们做什么工作,以及他们是如何生活的。

达梦反超OceanBase夺榜眼,TDSQL实现“四连增”,数据生态加速建设

2021年10月国产数据库排行榜已在墨天轮发布,本月共有150家数据库参与排名。我们可以用“半江瑟瑟半江红”来形容10月份数据库分数涨跌情况。除去分数没有变化的数据库,分数上涨和下跌的数据库数量大约各占一半。笔者对大事件进行梳理的过程中发现,很多数据库厂商没有对公司重大事件进行多种渠道传播,这影响了其流行度的评分。

AppWorks 1.5.0 发布、Parcel 2 发布

AppWorks 1.5.0 发布新特性:支持自动引入样式文件,更快地帮助你在 JSX 中书写样式

APIJSON 4.7.2 发布,BAT 技术专家贡献生态项目

APIJSON 4.7.1-4.7.2 更新内容解决 @raw 对应值包含 date_format 等特殊文本时查询报错,感谢圆通工程师反馈 bug 及贡献源码 #278 ;解决远程函数拿不到有效的当前对象,导致校验参数容易放行等问题 #281 ;

Facebook 正计划用新名称重新命名公司

据一位直接了解此事的消息人士称,Facebook 计划下周更改公司名称,以反映其对构建 metaverse 的关注。

苹果发新 MacBook Pro 14999 元起,芯片升级为 M1 Pro、M1 Max

10 月 19 日凌晨,苹果举办新品发布会,这也是今年下半年的第二场苹果发布会。这次发布会苹果一共带来了 4 款新品:为专业 Mac 打造的专业级 M1 Pro、M1 Max 芯片;搭载全新芯片、120Hz 自适应刷新率屏幕的 MacBook Pro 系列,支持空间音频的 AirPods 第三代,还有 HomePod mini 的三种全新配色。

水资源领域受威胁 CISA警告注意针对水和废水系统的网络攻击

美国网络安全基础设施和安全局(CISA) 警告称,针对供水和污水设施(WWS)的勒索软件攻击仍在继续,并强调了2019年3月至2021年8月期间发生的五起事件。

Linphone和MicroSIP软电话中暴露严重安全漏洞 可致黑客远程攻击

在Linphone和MicroSIP的软电话软件中暴露多个安全漏洞,这些漏洞可能被未经身份验证的远程对手用来破坏客户端,甚至通过简单地进行恶意调用来提取密码哈希等敏感信息。 这些漏洞由德国渗透测试公司SySS GmbH的Moritz Abrell发现,随后相应制造商已解决了这些漏洞。

GitHub Actions安全漏洞可使攻击者绕过代码审查机制 影响受保护分支

Cider Security的研究人员在GitHub Actions中发现了一个安全漏洞,该漏洞允许攻击者绕过必要的审查机制,将未审查的代码推到受保护的分支,使其进入生产管道。

搜狗正式并入腾讯,原搜狗CEO王小川受聘为腾讯顾问

腾讯与搜狗于10月15日正式交接。搜狗全员转换身份入职腾讯,搜狗司龄延续至腾讯,薪酬福利与腾讯同体系对齐;产品与技术部门也完成整合,有序并入腾讯多个相关业务单元。

美国政府:今年发生了三起针对水处理厂的勒索软件攻击

美国政府在昨天发布的多部门(FBI、NSA、CISA 和 EPA)联合网络安全咨询会报告表示, 勒索软件团伙在 2021 年袭击了美国三个水处理厂。