https

  • 机器学习模型可植入无法检测到的后门

    今天训练机器学习模型使用的计算资源庞大无比,越来越多的地方将模型训练和开发外包给 Amazon Sagemaker 和 Microsoft Azure 等机器学习即服务(MLaaS…

    信息安全 2022年5月16日
  • 如何从硬件到防火墙建立一个家庭实验室

    了解一下用于构建自己的家庭实验室的硬件和软件方案。 你有想过创建一个家庭实验室吗?或许你想尝试不同的技术,构建开发环境、亦或是建立自己的私有云。拥有一个家庭实验室的理由很多,本教程…

    编程笔记 2022年5月16日
  • 2021 年 0day 漏洞利用分析

    安全公司 Mandiant 分析了 2021 年 0day 漏洞利用。0day 漏洞是指在发现时未修复或此前未知,因此在修复补丁释出前会有一个时间空挡,黑客可乘着空挡利用漏洞发动攻…

    信息安全 2022年5月16日
  • 为什么需要关心服务网格

    在微服务环境中,服务网格为开发和运营提供了好处。 很多开发者不知道为什么要关心服务网格Service Mesh。这是我在开发者见面会、会议和实践研讨会上关于云原生架构的微服务开发的…

    编程笔记 2022年5月16日
  • 高危漏洞允许攻击者控制数百万计的 Android 设备

    安全公司 Check Point 的研究人员发现了一个高危漏洞允许攻击者控制数百万计的 Android 设备。该漏洞属于越界漏洞,存在于 ALAC—Apple Lossless A…

    信息安全 2022年5月16日
  • 知道的越多,不知道的越多

    Google Project Zero 回顾了 2021 年 Android 平台发现的 0day 漏洞。7 个 0day 中有 5 个针对的是 GPU 驱动,如果对 Androi…

    信息安全 2022年5月16日
  • 用 Bash 读写文件

    学习 Bash 读取和写入数据的不同方式,以及何时使用每种方法。 当你使用 Bash 编写脚本时,有时你需要从一个文件中读取数据或向一个文件写入数据。有时文件可能包含配置选项,而另…

    编程笔记 2022年5月16日
  • 英国政府官员感染间谍软件 Pegasus

    加拿大多伦多大学公民实验室称,有证据显示英国政府官员成为以色列间谍软件 Pegasus 的攻击目标,其中包括首相官邸所在的唐宁街十号。它已经将这一发现报告给了英国政府。另一个受攻击…

    信息安全 2022年5月16日
  • 一次 Docker 镜像的逆向工程

    这要从一次咨询的失误说起:政府组织 A 让政府组织 B 开发一个 Web 应用程序。政府机构 B 把部分工作外包给某个人。后来,项目的托管和维护被外包给一家私人公司 C。C 公司发…

    编程笔记 2022年5月16日
  • 美国警告对工业控制系统的攻击

    美国联邦机构 CISA、NSA、FBI 和能源部联合发表声明,对政府支持黑客攻击工业控制系统发出警告。警告称,黑客能使用定制模块化恶意软件扫描、破坏和劫持工业控制系统(ICS)和监…

    信息安全 2022年5月16日