-
XcodeGhost 事件全面详细回顾
-
9月18日,我们在「iOS大全」(iOShub)微信已做过首次汇总。19日晚,「程序员的那些事」主页君根据当前网上相关信息,按照时间线,再次做一次更全面汇总。2015-09-14国家互联网应急中心 发布预警不过这个公告,绝大多数开发者,也是昨天开始才知道的。2015-09-16腾讯安全响应中心称,「发现 App Store上的 TOP5000 应用有 7
发布于 2015-09-20 00:21:45 | 371 次阅读
-
让Chrome崩溃?只需16个字节!
-
近年来,快速好用的Google Chrome浏览器在全球市场独领风骚,与此同时,它还是Android平台上的默认浏览器。尽管大家对于Chrome有着“吃内存”等方面的一些抱怨,但这并不影响成为最受欢迎的浏览器。当然,用的人多了,它被发
发布于 2015-09-20 00:18:09 | 152 次阅读
-
微软为Azure服务开发了一个Linux发行版
-
微软云服务Azure官方博客称,Azure
数据中心运行了一个基于Linux的跨平台模块化系统叫Azure Cloud
Switch(ACS)。微软称,ACS让他们能更快的调试、修正和测试软件bug,更灵活的按比例缩小软件和开发数据中心和网络需要的特性。ACS
发布于 2015-09-19 23:17:06 | 61 次阅读
-
盘古团队发布XcodeGhost病毒检测工具
-
XcodeGhost病毒引发iOS开发者及用户恐慌,已知有多款知名应用被感染。针对此,国内知名越狱及移动互联网安全研究团队盘古,紧急开发了一款病毒检测工具,目前已经提供下载链接。盘古团队表示,已经检测到超过800个不同版
发布于 2015-09-19 07:39:05 | 554 次阅读
-
最新Xcode后门事件影响的app列表
-
360网络攻防实验室目前排查到的已知受Xcode后门事件影响的APP列表如下:
发布于 2015-09-19 01:10:14 | 531 次阅读
-
GitHub 实现了子资源完整性(SRI)
-
实现子资源完整性(Subresource Integrity)之后,使用 GitHub 比以前更加安全了。SRI
会让你的浏览器仔细检查我们的内容分发网络(Content Delivery
Network)是否正确地发送 JavaScript 和 CSS 到你的浏览器上。如果没有 SRI ,攻击者破解了我们的 CDN
后,就能够发送恶意的 JavaScript 到你的浏览器上。为了确保 SRI
发布于 2015-09-19 00:49:27 | 198 次阅读
-
XcodeGhost作者凌晨现身微博并公开源码 称只是实验项目
-
XcodeGhost事件的爆出着实让全国的iOS应用开发者和用户吓出一身冷汗,今天凌晨4:40分,该事件的始作俑者以@XcodeGhost-Author的身份在新浪微博贴出致歉声明,称其只是一个实验性项目,并没有任何包含威胁性的行为。并公开了源码
发布于 2015-09-19 00:28:12 | 218 次阅读
-
荷兰政府采用 ODF 开放文件格式取代 OpenXML
-
荷兰政府正在推动在全国政府机关当中采用开放文档格式(ODF),此举让微软非常不满。目
前,ODF和微软自己的OpenXML标准正在欧洲争斗,文档基金会等非营利组织支持放文档格式(ODF),文档基金会之前也推出了
LibreOffice免费办公软件,OpenXML由微软开发。你可以想像,OpenXML已成为微软产品默认支持的格式,所以微软希望
发布于 2015-09-19 00:26:42 | 278 次阅读
-
关于Xcode自带病毒事件你必须要知道的7件事
-
猿题库的 iOS 开发工程师在 9 月 17 日上午 9 点发了一篇微博,微博中描述了他的一位朋友在非官方渠道下载的
Xcode(苹果软件开发工具)居然自带病毒文件,造成的结果是,通过 Xcode 编译出来的 app
会被注入不知名的第三方
发布于 2015-09-18 11:14:25 | 200 次阅读
-
Silverlight to Windows 10 通用应用移植工具预览
-
今天 Mobilize.NET 推出了 Silverlight to Windows 10 通用应用移植工具的预览版,可以让 WP Silverlight 8.X 应用移植到 Windows 10 通用应用平台。正如微软在 Build 2015 上宣布的,Moblize.NET 的移植工具是免费的,并会直接整合到 Visual Studio。该工具目前支持 700 个最常用的 API 映射和 Manifests、API、XAML、NuGe
发布于 2015-09-18 10:31:59 | 100 次阅读
-
红帽的 Ceph 和 Inktank 代码库遭到黑客攻击
-
红帽公司声称,Ceph 社区项目和 Inktank 下载网站上周遭到黑客攻击,一些代码可能受到了损坏。上周红帽遭到了一次非常令其不快的意外事件。Ceph 社区网站和 Inktank 下载网站双双遭到黑客攻击。前者为开源Ceph分布式对象存储系统托管开发代码,后者则是Ceph的商业版本。到底发生了什么?代码有没有遭到破坏?我们仍不得而知
发布于 2015-09-18 10:00:27 | 167 次阅读
-
网易云音乐:此次感染不会再产生任何威胁
-
针对昨天下午爆出并在今天发酵的iOS开发工具Xcode遭恶意代码插入一事,第一个被曝光中招的大型应用——网易云音乐今天下午出了一个公告,其中表示:“此次感染涉及信息皆为产品的系统信息,无法调取和泄露用户的个人信
发布于 2015-09-18 08:31:47 | 170 次阅读
-
攻击者劫持数千WordPress网站感染访问者
-
安全公司Sucuri报告,
攻击者正在劫持数千WordPress网站去感染没有疑心的访问者。攻击始于15天前,但在本周的48小时内,攻击者入侵的网站数量从1000飙升到了
6000。遭到劫持的网站被用于将用户重定向到一个托管攻击代码的服
发布于 2015-09-18 08:30:43 | 135 次阅读
-
GitLab 获400万美元A轮融资,下周发布 GitLab 8
-
GitLab 今日宣布从 Khosla Ventures 获得 400万美元的 A 轮融资。在此前的 7月份,GitLab 刚获得 150万美元的种子轮融资。GitLab 将利用新的资金加速发展,扩大全球业务包括研发、市场和销售。此外,GitLab 还宣布 GitLab 8.0 将于 9月 22日发布。GitLab 8.0 将减少 50%的磁盘占用,更快的合并,内置持续集成(CI)到 GitLa
发布于 2015-09-18 08:00:01 | 249 次阅读
-
iOS开发工具Xcode遭恶意代码插入 网易云音乐等APP被感染
-
据网友@唐巧_boy微博爆料,其朋友在第三方渠道下载的iOS开发工具xcode被插入恶意代码,会向一个网站上传数据,目前已知两个知名的App被注入。其中,“网易云音乐”不幸中招,该应用在AppStore上的最新版本2.8.3已经确认被感染
发布于 2015-09-18 07:28:42 | 268 次阅读
-
谷歌员工可相互借用假期
-
据“商业内幕”网站报道,谷歌员工之间可以相互借用假期,已经用完个人假期的员工可以从另一名员工那里“借用”其不想使用的假期。报道称,制定新假期制度的目的是让员工更好地兼顾家庭。谷歌之所以采取“借用”假
发布于 2015-09-18 01:02:51 | 187 次阅读
-
思科路由器恶意后门惊现,全球 19 个国家受威胁
-
国外媒体报道称,最近关于攻击思科系统路由器的事件相较过去又多了很多。据说目前19个国家至少79台设备受到安全威胁影响,其中还包括了美国的一家ISP网络服务提供商,旗下25台设备都存在恶意后门。这
次的调查结果来自一个计算机科学家团队,他们挖掘了整个IPv4地址空间中受影响的设备。根据Ars本周二的报道,在收到一系列
发布于 2015-09-18 00:57:20 | 114 次阅读
-
JavaScript文件惹祸:卡戴珊新网站不慎泄露了用户名和电子邮件
-
金·卡戴珊(Kim Kardashian)最新推出的一波应用早已霸占了应用商店前排的位置,但它们的代码支持却不见得有人们所想的那么坚实。昨天,一位名叫Alaxic Smith的开发者在探索为这些新应用提供支撑的网站时,偶然发现了一个开
发布于 2015-09-18 00:34:24 | 264 次阅读
-
Linux Mint 17.3 代号为 “Rosa ”
-
Rosa 音译为罗萨,意大利语中的意思粉红,Rosa 是一个典型的意大利、西班牙和葡萄牙的名字。另外 Rosa 名字的含义是:Rose(玫瑰),作为爱与慈悲的象征,玫瑰也是英国的象征。1545 年,法国第一个近代抒情诗人彼埃尔·德·龙沙在诗中写道“Mignonne, allons voir si la rose”青春是短暂的,美丽却短暂,就像一朵玫瑰。Linux
发布于 2015-09-17 08:51:57 | 503 次阅读
-
Ubuntu 15.10 (Wily Werewolf)将会是最后一个“无聊”的版本更新
-
Ubuntu 15.10 (Wily Werewolf)即将于10月22日到来,但是普通用户根本看不出它与旧版本有什么差别。尽管这并不是什么坏事,但很快,我们就要看到一个相当不同的Ubuntu了。当前版本的Ubuntu仍采用饱受诟病的Unity 7,作为一款老旧的软
发布于 2015-09-17 08:29:30 | 169 次阅读