撕开黑产遮羞布,扼住中国电影发展的岂止一个盗版!
中国第一部“硬核科幻大片”——《流浪地球》上映不到半个月,票房已经超过26亿元,吴京也成为国内第一个票房超过100亿的男主演。但是近几天,伴随高票房而来的,还有盗版片源、豆瓣评分争议等多起相关事件…….一、“繁荣”的电影市场背后是什么?近年来,随着电影市场的不断发展。根据《2018年中国电影市场城市热度趋势报告》,我国2018年全年票房突破600亿元大关,平均单片票房1.21亿元。如此广阔的市场下
256万人脸识别数据遭泄露,“脸”还安全吗?
事件简介2月15日消息,据外媒报道,位于深圳的深网视界科技有限公司SenseNet发生大规模数据泄露事件。超过250万人的数据可被获取,680万条记录泄露,其中包括身份证信息,人脸识别图像及捕捉地点等。该公司称提供面部识别技术和人群分析技术,并提供公开数据库可在线查找。但GDI基金会的荷兰安全研究员Victor Gevers发现,其数据库未使用密码保护,任何人都可以查看。据了解,该公
利用EXE文件攻击MacOS
EXE是Windows的官方规定的可执行文件格式,一般来说,它们仅会在Windows平台上运行。默认情况下,如果你尝试在Mac或Linux操作系统上运行exe文件,系统只会报出错误通知。然而,趋势科技近期发现了一种恶意exe文件,它会通过释放某种payload来覆盖Mac系统保护机制,例如Gatekeeper。而且G
为Nginx加入一个使用深度学习的软WAF
一、前言本文介绍如何向Nginx增加了一个使用Tensorflow C库的软WAF模块,模块主体基于Naxsi。二、获取数据及训练数据这里,之前有Dalao发表过这样一篇文章:基于卷积神经网络的SQL注入检测。这是一个开源的项目,但是由于速度的关系,我不打算使用这篇文章的模型,仅仅采用这篇文章使用的数据集。这样可以节省很多特征工程的时间。数据训练并不是这篇文章的重点,这里仅仅说一下训练结果,这里为
Facebook Messenger的信息泄露漏洞——15000美金
大家好!这篇文章我想和大家分享我近期在Facebook上发现的最大的漏洞,让我们立即开始吧!2019年1月22日凌晨4点,我正在抽烟,突然,我就想试试Portal Facebook。什么是Portal FacebookFacebook Portal是Facebook的智能聊天设备。有关详细信息,请参阅此链接我之前已经测试过其网站portal.facebook.com,没有发现任何漏洞,但当我再次打
一个另类的暴露用户上网痕迹的Twitter漏洞
近期,白帽汇安全研究院发现hackerone网站公布了一个Twitter的信息泄露漏洞。和以往信息泄漏漏洞不同的是,它并不会直接暴露用户的敏感信息,而是在攻击者和正常用户进行交互的情况下泄漏用户的上网痕迹。作者自述的漏洞说明如下:总结:作为我的安全团队最新安全研究的一部分,我们在包括Twitter在内的多个知名网站中都发现了这个与隐私相关的漏洞。利用此漏洞,攻击者可以通过受害者访问攻击者控制的网站
微软Exchange和DHCP服务端组件漏洞预警
0x00 事件背景北京时间2019年2月13日6时,微软发布了例行安全更新,修补了IE浏览器、Microsoft Edge、Microsoft Office 和 Microsoft Exchange Server 等产品中的多个漏洞。本次安全更新,解决了之前的”PrivExchange”问题,2018年11月的 CVE-2018-8581 Microsoft Exchange Serv
Chrome扩展在持久化中的应用
译文声明本文是翻译文章,文章原作者specterops,文章来源:posts.specterops.io 原文地址:https://posts.specterops.io/no-
Dirty Sock:Ubuntu提权漏洞分析
译文声明本文是翻译文章,文章原作者shenaniganslabs,文章来源:shenaniganslabs.io 原文地址:https://shenaniganslabs.io/
CloudGoat云靶机 Part-2:绕过CloudTrail实现持久访问
译文声明本文是翻译文章,文章原作者rzepsky,文章来源:medium.com 原文地址:https://medium.com/@rzepsky/playing-with-cl