-
Mozilla计划移除Firefox Complete Themes的支持
-
作为重振Firefox计划的一部分,Mozilla正在淘汰XUL和XBL,而移除Firefox Complete Themes(或叫重量级主题,允许在主题中使用任意样式)的支持是这个计划的一部分。Mozilla的Benjamin Smedberg在bugzilla上说,他们考虑了两个方案:一个就是移除该功能,另一个是扩展轻量级主题功能,用功能扩展的轻量级主题替代重量级主题
发布于 2015-11-14 01:02:00 | 94 次阅读
-
研究人员修复 Flash 的 use-after-free 漏洞
-
Adobe 本周修复了17个漏洞,包括多个 use-after-free(释放后再使用)漏洞的 bug,这些修复包含在
Flash Player 日常更新里面。Endgame 的安全研究员向 Adobe 报告了其中的一个
bug,CVE-2015-7663。他们现在正研究一个缓解的方法,以防止利用类似的漏洞攻击 Windows, Linux,和 Mac OS
X。这个方法目前正在概念验证阶
发布于 2015-11-14 01:01:39 | 163 次阅读
-
应用商店出漏洞 苹果要求用户重装应用
-
据国外媒体报道,Mac上出现的一个安全漏洞迫使一些苹果用户不得不删除并重新安装所有从应用商店下载的软件。这一漏洞首先被开发者保罗·哈达德发现。主要是因为苹果使用了过期的安全证书去验证应用程序。 随后苹果发布了新证书(有效日期到2035年4月),但这并不能完全解决这一问题。目前尚不清楚哪些应用程序受到影响,一些
发布于 2015-11-14 01:00:54 | 165 次阅读
-
2015年WordPress网站受攻击次数增长250%
-
Imperva最近公布的报告显示,过去一年当中,采用WordPress的医疗行业网站和托管网站最容易受到黑客攻击。这份Imperva的Web应用程序攻击报告包括297.954次攻击的分析统计,还包括198个Web应用程序22850023次警报的分析统计。这些数据
发布于 2015-11-13 13:16:21 | 165 次阅读
-
Chrome V8漏洞让攻击者能劫持Android手机
-
奇虎360的研究员 Guang Gong 在MobilePwn2Own上演示利用一个Chrome V8引擎漏洞劫持最新的Android手机。
漏洞细节没有公开。这个漏洞可被用于安装任意应用,在演示中研究人员安装了疯狂单车游戏(BMX
Bike)。漏洞能工作在最新版的Chro
发布于 2015-11-13 12:06:52 | 219 次阅读
-
Gmail将对非加密连接发送来的邮件发出警告
-
Gmail将在不久之后对通过非加密连接发送来的电子邮件警告用户。Gmail默认使用HTTPS连接,但许多电子邮件供应商在邮件传输过程中没有使用加密,这使得邮件很容易被中间人拦截。根据Google的数据,Gmail发送给其它邮件服务商的
发布于 2015-11-13 04:13:53 | 187 次阅读
-
Linux 勒索软件加密密钥可以预测,自动工具释出
-
俄罗斯安全公司Doctor
Web发现了一种针对运行Linux的Web服务器的勒索软件,该勒索软件被称为Linux.Encoder.1,利用网站使用的软件或第三方程序漏洞感
染服务器。安全公司Bitdefender的研究人员在测试该勒索软件样本时发现它存在一个严重设计缺陷,它的密钥不是随机产生的,而是基于加密时系统的
时间戳。所以可以根据加密
发布于 2015-11-13 01:00:53 | 433 次阅读
-
Linux 基金会推出开源高性能计算群组
-
Linux Foundation 联合工业和学术上的合作伙伴计划通过一个新的协作项目 (OpenHPC) 在开源高性能计算 (HPC) 上驱动改革创新。OpenHPC,一个新的 Linux 基金会协作项目,将会为高性能计算构建一个开源框架,适应现在工业和学术研究的需求。Linux 基金会,一个非营利性组织在不断改进 Linux Kernel 和其他开源项目,联合
发布于 2015-11-13 00:48:49 | 189 次阅读
-
Linux之父:光提升Linux内核的安全性是没用的
-
Linux之父Linus Torvalds在表达针对Linux内核安全性的问题上,总是有自己独到的见解。在最近的访问中,他解释了为什么内核漏洞并不像人们想象得那么糟糕。一般发现一个Linux内核漏洞之后,进行快速的修复,但伴随而来可能还会
发布于 2015-11-12 16:17:12 | 241 次阅读
-
Java编程普及率已经超过20%
-
TIOBE指数被广泛认为是了解一门编程语言普及性的最佳途径。TIOBE指数在本月进行了最近更新。现在TIOBE指数显示,Java编程已经超过了20%的普及门槛,这意味着每五行源代码当中就有一行采用Java编写。这不是Java语言有史以来最
发布于 2015-11-12 15:42:22 | 154 次阅读
-
做程序猿的老婆应该注意的一些事情 荐
-
本篇内容为大家讲解的是做程序猿的老婆应该注意的一些事情,感兴趣的同学参考学习下,本文内容如下:
发布于 2015-11-12 14:20:53 | 268 次阅读
-
清华大学 TUNA 开源镜像站新增 GitLab-CE 镜像
-
由于众所周知的原因,GitLab 的安装包和源码在国内下载非常困难。为了让喜欢捣鼓或者公司开发需求有需要搭建自用的GitLab环境的朋友能快速的下载安装包和源码,特意向各大开源镜像站提了issue,目前为止,清华大学TUNA开源镜像站已经添加了GitLab的镜像。GitLab源码仓库镜像(由Git@OSC提供)
GitLab-CE http://git
发布于 2015-11-12 06:51:51 | 203 次阅读
-
Redis 未授权访问缺陷可轻易导致系统被黑
-
Sebug 网站公布了 Redis 未授权访问缺陷的详细漏洞信息,这个 Redis 未授权访问缺陷可轻易导致系统被黑。详细内容请看下文:漏洞概要Redis 默认情况下,会绑定在
0.0.0.0:6379,这样将会将Redis服务暴露到公网上,如果在没有开启认证的情况下,可以导致任意用户在可以访问目标服务器的情况下未授权访
问Redis以及读取Redis
发布于 2015-11-12 05:59:30 | 223 次阅读
-
[图]Chrome新扩展:让桌面更有艺术气息
-
作为Chromebook用户如果你正在苦恼乏味枯燥的桌面,那么谷歌最新推出的这款Chrome OS应用能够挽救你的桌面。这款名为“Google Wallpaper Art”软件中提供的壁纸事实上都来自于谷歌的Art项目,将精选的馆藏作品作为设备的壁纸。该
发布于 2015-11-12 01:36:38 | 179 次阅读
-
数据显示 Edge 浏览器比 IE 安全多了
-
IE浏览器在安全性上的悲剧已经无需赘言,大量不安全的实例也让更多人转向了Chrome和Firefox浏览器。不过在Windows 10系统中,微软推出了Edge浏览器,此浏览器采用全新的UI,加入各种新功能,不仅更快,而且在安全性上也做得更好。Qualys的首席技术官Wolfgang Kandek最近就提到了Edge浏览器在安全性方面相较IE的提升,果然是
发布于 2015-11-12 01:01:37 | 220 次阅读
-
Gmail 升级:搜索误标记“垃圾邮件”信息更容易
-
Google旗下电子邮件服务Gmail最近又迎来了一个实用的功能升级,以帮助用户更轻松地搜索到那些被错误标记而被打入冷宫的信息。很多情况下,用户都没有耐心点开一封邮件查看正文(或者在触屏设备上一时失手),就会将某些消息错误地丢到垃圾邮件文件夹中。不过周一的时候,Google非常贴心地宣布,大家不用再为这件事而烦恼了
发布于 2015-11-12 01:00:42 | 166 次阅读
-
Firefox OS 2.5 开发者预览版是个 Android APP
-
Firefox OS 发布已经很长时间了,Firefox OS 是基于 Linux 系统,但是 Mozilla 的 R&D 团队正在努力尝试把 Firefox OS 移植到其他操作系统,可以在更多设备上使用。Firefox OS 2.5 提供了 Android 版本的开发者预览。Firefox移动操作系统前身为Mozilla的Boot to Gecko项目,其中的电话、短信、游戏等一切功能均是HTML5
发布于 2015-11-12 00:58:14 | 51 次阅读
-
新勒索软件针对 Linux 系统
-
安全公司对一种新的勒索软件发出了警告,称它针对了Linux操作系统。该勒索软件被称为Linux.Encoder.1,主要瞄准运行Linux的Web服务器,加密内容后索要1BTC。攻击者利用了 Magento CMS 的一个漏洞感
染系统。Magneto被很多电子商务网站使用,它的一个高危漏洞在10月31日公开。该勒索软件需要管理员权限才能执行,运行之后它
发布于 2015-11-12 00:57:24 | 238 次阅读
-
外媒:预装木马的安卓平板正在销往全世界
-
双11购物狂欢节激战正酣,许多朋友都在各大电商上搜刮早已心仪的商品,但此时,却有一波“木马”悄然来袭。近日,猎豹移动安全实验室发现了一个危险系数较高的木马,该木马被称为Cloudsota。研究发现:该木马是一开始是
发布于 2015-11-12 00:14:08 | 168 次阅读
-
TestFlight :开发者可邀请 2000 名用户测试
-
苹果今天在其开发者页面宣布,现在开发者们可以通过 TestFlight 邀请 2000 名内部测试者对 iPhone、iPod touch、iPad 或者 Apple TV 的 beta 版应用进行测试,而之前最多只能邀请 1000 名。除此之外,苹果还将每个应用的测试时长延伸到 60
发布于 2015-11-11 05:16:10 | 148 次阅读