Everything you care about in one place

Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.

Get Feeder

freebuf.com

FreeBuf.COM | 关注黑客与极客

Get the latest updates from FreeBuf.COM | 关注黑客与极客 directly as they happen.

Follow now 240 followers

Latest posts

Last updated about 1 hour ago

MySQL 死锁日志分析方法

about 3 hours ago

作者:京东物流 张凯引言MySQL 死锁是线上经常遇到的现象,但是死锁分析却并不总是件容易的事情,本文介绍 MySQL 死锁日志的分析方法,帮助研发从日志中快速提取有效信息,从而提高死锁原因分析的效率。死锁介绍触发条件死锁的触发条件包括四个:•互斥•

【原理】Redis热点Key自动发现机制和客户端缓存方案

about 3 hours ago

作者:京东物流 京东物流本文详细讲解下Redis热点key发现机制+客户端缓存的原理。

Java方法设计原则与实践:从Effective Java到团队案例

about 3 hours ago

作者:京东物流 京东物流背景本文通过阅读《Effective Java》、《Clean Code》、《京东JAVA代码规范》等代码质量书籍,结合团队日常代码实践案例进行整理,抛砖引玉、分享一些在编写高质量代码方面的见解和经验。这些书籍提供了丰富的理论知识,而团队的实际案例则展示???这些原则在实际开发中的应用。希望通过这篇文章,能够帮助大家更好地理解和运用这些编程

25届校招安全岗小心得(一)

about 4 hours ago

前言最近参加完校招后,对各种概念逐渐有了清晰的认识。回想过去踩过的坑,我想把自己的经历和遇到的情况写下来,为后来想要就业于安全岗位的同学提供一些参考。个人背景我是一名211大学的本科生,原计划和大多数人一样继续读研,但内心更渴望尽早工作

LiteSpeed缓存插件漏洞正对WordPress 网站构成重大风险

about 7 hours ago

WordPress 一款流行插件LiteSpeed Cache 的免费版本最近修复了一个高危的权限提升缺陷,该漏洞可能允许未经身份验证的网站访问者获得管理员权限。

热门摄像头曝零日漏洞,黑客借此入侵政府部门

about 8 hours ago

据GreyNoise公司安全研究人员Konstantin Lazarev披露,PTZOptics PTZ 摄像头存在两个零日漏洞,漏洞编号分别是CVE-2024-8956和CVE-2024-8957,目前已经发现有黑客正在利用这些零日漏洞发起网络攻击。

FreeBuf早报 | 本月13项网络安全国家标准开始实施;CrowdStrike 反诉达美航空

1 day ago

全球动态1. 中央网信办部署开展“清朗·同城版块信息内容问题整治”专项行动中央网信办10月31日宣布,为集中治理同城版块易发多发问题,压紧压实网站平台主体责任,切实净化同城版块网络生态环境在全国范围内部署开展为期 2 个月的“清朗・同城版块信息内容问题整治”专项行动。 【

基于一体化的网络安全实战运营体系建设 | FCIS 2024大会议题前瞻

1 day ago

为积极应对日益复杂多变的网络威胁,企业网络安全运营日趋向实战化转变,迫切需要通过技术创新与管理升级,构建全方位、智能化的网络安全防护体系。因此,探索出更加融合先进的技术手段、专业的安全服务与高效的管理机制,打造综合性网络安全实战运营体系,是企业安全运营更上一层楼的必备阶梯。为此,即将于11月9日在上海举行的

遭勒索攻击后,秘鲁国际银行承认数据泄露

1 day ago

秘鲁最大的金融机构之一,秘鲁国际银行 (Interbank)承认遭勒索组织攻击,攻击者成功入侵其IT系统,并窃取了相关用户数据。泄露的数据包括客户的全名、账户ID、出生日期、地址、电话号码、电子邮件、信用卡信息及其他敏感信息。

能伪造通话界面,FakeCall恶意软件变种在安卓手机中传播

1 day ago

据Hackread消息,Zimperium's zLabs 的网络安全研究人员发现了 FakeCall 恶意软件的一个新变种,能够诱导受害者拨打诈骗电话,导致身份信息被窃取。FakeCall 是一种语音钓鱼类型的网络钓鱼恶意软件,一旦安装,就能完全控制住安卓系统手机。而最新的变种还具备了几项新功能:选择性上传特定图像、远程控制屏幕、模拟用户操作、捕获和传输实时视频以及远程解锁设

AIGC场景的内生安全防御体系构建 | FCIS 2024大会议题前瞻

2 days ago

在人工智能的加持下,AIGC正以前所未有的速度重塑着数字内容领域,使得内容的生成与分发变得更加高效与广泛,但如同任何新技术一样,AIGC也面临着诸多安全风险和挑战,数字内容风控领域亟需寻求创新性的解决方案,强化自身安全水位,保障AIGC数字时代内容资产安全。在此背景下,即将于11月9日在上海举行的FCIS