安全 24

「漏洞资讯」1Panel面板前台RCE漏洞(CVE-2024-39911)

1Panel是一款新一代的Linux服务器运维管理面板,用户可以通过Web图形界面轻松管理Linux服务器,实现主机监控、文件管理、数据库管理、容器管理等功 ...

「日志记录」雷池WAF+FRP内网穿透折腾日记

最近在闲鱼上淘了一个Intel NUC,配置8+256,所以就把之前小主机上的内容搬迁到了这款NUC上。而之前的小主机我就安装了雷池WAF作为防火墙使用。 ...

「每日一问」腾讯充值中心扫码有风险吗?

腾讯充值中心刷卡存在风险。腾讯充值中心“扫码支付”为用户提供了一种安全、快速的充值方式,但是用户仍然需要提高警惕,谨防诈骗。确保验证资料来源及环境的正确性, ...

「技术分享」防止宝塔主机IP泄露的方法 | 使用NGINX设置禁止IP访问和SSL证书匹配的技巧

主机安装宝塔以后,默认的宝塔没有禁止别人通过IP访问,因此很容易被扫描器扫描到,加上NGINX的不是漏洞的漏洞,IP访问HTTPS的话,会自动匹配第一个站点 ...

「高危漏洞」xz 和 liblzma 5.6.0~5.6.1 被植入后门,威胁所有 x64 架构 Linux 和 macOS 用户

在一个平凡的周五,下班前的片刻,网络突然传来一则震撼消息,让人们不寒而栗:xz 软件包被植入了后门。这条消息如同一颗重磅炸弹,瞬间引爆了网络: ...

「科技新闻」美国起诉苹果公司,指控其维持 iPhone 垄断

一、诉讼背景与指控 美国司法部联合16州及哥伦比亚特区对苹果公司提起反垄断诉讼,指控其通过严格控制iPhone等设备的用户体验,维持不公平的竞争环境, ...
WIFI

「高危预警」Wi-Fi 漏洞威胁 Android 和 Linux 设备安全 | 两个身份验证绕过缺陷的网络安全警示

发现漏洞 最新的网络安全研究发现,在 Android、Linux 和 ChromeOS 设备中的开源 Wi-Fi 软件存在两个身份验证绕过缺陷,这可能 ...
安全

「安全资讯」关于近期火绒安全软件explorer误报问题说明

资讯详情 您好,由于火绒误报explorer.exe给您造成的不便我们深感抱歉,该误报为微软补丁更新后触发火绒之前查杀特征导致,涉及系统版本为wind ...

NestJS 教程 | 使用 Passport-Google-OAuth20 实现谷歌登录

前言 实现谷歌登录功能是许多网络应用必备的一项功能,而 Nestjs 利用 passport-google-oauth20 这个库能够轻松实现这一目标。在网络世界中,谷歌登录已成为最为著名的 ...
ios

黑客新招数:假锁定模式攻击威胁iPhone用户

锁定模式的诡异攻击 在一份引起关注的报告中,Jamf 威胁实验室揭示了一种新的后利用篡改技术,给iPhone用户带来了潜在的威胁。这种技术通过视觉欺骗 ...