-
歐盟:用戶點(diǎn)“贊”不代表允許網(wǎng)站向FB傳輸個(gè)人資料 需承擔(dān)法律責(zé)任【馬哥教育新聞快報(bào)】
各位小伙伴上午好,今天是2019年7月31日,這里是馬哥教育新聞快報(bào)第463期。 本期重點(diǎn)關(guān)注:歐盟:用戶點(diǎn)“贊”不代表允許網(wǎng)站向FB傳輸個(gè)人資料 需承擔(dān)法律責(zé)任 【快報(bào)內(nèi)容】 1、歐盟:用戶點(diǎn)“贊”不代表允許網(wǎng)站向FB傳輸個(gè)人資料 需承擔(dān)法律責(zé)任 在網(wǎng)頁(yè)上放置“贊”功能的網(wǎng)站要小心了,歐盟法院周一做出判決,在未取得用戶同意下,透過點(diǎn)贊功能將資料傳送給臉書的網(wǎng)站也有法律責(zé)任,不論他有沒有按下贊。這是歐洲最高法院做出的意見。本案源自德國(guó)線上服飾經(jīng)銷站長(zhǎng)Fashion ID在其網(wǎng)站上嵌入了臉書點(diǎn)“贊…
-
GitHub回應(yīng)突然斷供:身不由己,無權(quán)提前通知預(yù)警【馬哥教育新聞快報(bào)】
各位小伙伴上午好,今天是2019年7月30日,這里是馬哥教育新聞快報(bào)第462期。 本期重點(diǎn)關(guān)注:GitHub回應(yīng)突然斷供:身不由己,無權(quán)提前通知預(yù)警 【快報(bào)內(nèi)容】 1、GitHub回應(yīng)突然斷供:身不由己,無權(quán)提前通知預(yù)警 近日,來自伊朗、克里米亞等地工程師發(fā)現(xiàn),自己的GitHub賬戶突然無法正常使用,有些人的個(gè)人頁(yè)面甚至被404。伊朗地區(qū)一位名叫Hamed的程序員,在GitHub創(chuàng)建了名為“github-do-not-ban-us”的項(xiàng)目進(jìn)行抗議,要求GitHub對(duì)此事進(jìn)行道歉,并修改限制措施。…
-
黑客組織用假谷歌域名注入多網(wǎng)卡側(cè)取器竊取數(shù)據(jù)【馬哥教育新聞快報(bào)】
各位小伙伴上午好,今天是2019年7月29日,這里是馬哥教育新聞快報(bào)第461期。 本期重點(diǎn)關(guān)注:黑客組織用假谷歌域名注入多網(wǎng)卡側(cè)取器竊取數(shù)據(jù) 【快報(bào)內(nèi)容】 1、黑客組織用假谷歌域名注入多網(wǎng)卡側(cè)取器竊取數(shù)據(jù) 安全人員發(fā)現(xiàn),攻擊者使用偽造的Google域名,借助國(guó)際化域名(IDN)來托管和加載支持多個(gè)支付網(wǎng)關(guān)的Magecart信用卡側(cè)錄器腳本。該網(wǎng)站的所有者將其域名列入McAfee SiteAdvisor服務(wù)的黑名單后檢測(cè)到該攻擊,Sucuri安全人員在仔細(xì)研究后發(fā)現(xiàn)該罪魁禍?zhǔn)资腔贘avaScri…
-
Intel SGX 的 Linux 內(nèi)核主線化進(jìn)程緩慢【馬哥教育新聞快報(bào)】
各位小伙伴上午好,今天是2019年7月26日,這里是馬哥教育新聞快報(bào)第460期。 本期重點(diǎn)關(guān)注:Intel SGX 的 Linux 內(nèi)核主線化進(jìn)程緩慢 【快報(bào)內(nèi)容】 1、Intel SGX 的 Linux 內(nèi)核主線化進(jìn)程緩慢 HardenedLinux 寫道 “SGX 作為 Intel 繼 TXT 之后的更偏向于應(yīng)用的可信計(jì)算框架,自從推出之日開始由于其技術(shù)生態(tài)的封閉性就 備受爭(zhēng)議 ,從不可審計(jì)性到直到去年年底才向 第三方開放的證明服務(wù) …
-
“百度搜不到的技術(shù)點(diǎn)”:靜態(tài)二進(jìn)制注入【馬哥教育新聞快報(bào)】
各位小伙伴上午好,今天是2019年7月25日,這里是馬哥教育新聞快報(bào)第459期。 本期重點(diǎn)關(guān)注:“百度搜不到的技術(shù)點(diǎn)”:靜態(tài)二進(jìn)制注入 【快報(bào)內(nèi)容】 1、“百度搜不到的技術(shù)點(diǎn)”:靜態(tài)二進(jìn)制注入 網(wǎng)絡(luò)安全是圍繞“漏洞”展開的,針對(duì)漏洞的捕捉、利用、修補(bǔ)構(gòu)成了黑客的江湖。那些功成名就、挖洞無數(shù)的大佬回顧自己走過的路,多少都有些李尋歡站在關(guān)外雪原回憶自已一生戎馬征程的感覺。就像毛賊與巨梟一樣,漏洞也分三六九等。帶大家科普一下通用漏洞評(píng)分系統(tǒng)簡(jiǎn)稱CVSS,作為網(wǎng)絡(luò)安全行業(yè)的公開標(biāo)準(zhǔn),CVSS被設(shè)計(jì)用來評(píng)…
-
Sailfish OS 3.1.0 發(fā)布,以 Linux 為基礎(chǔ)的開源操作系統(tǒng)【馬哥教育新聞快報(bào)】
各位小伙伴上午好,今天是2019年7月24日,這里是馬哥教育新聞快報(bào)第458期。 本期重點(diǎn)關(guān)注:Sailfish OS 3.1.0 發(fā)布,以 Linux 為基礎(chǔ)的開源操作系統(tǒng) 【快報(bào)內(nèi)容】 1、Sailfish OS 3.1.0 發(fā)布,以 Linux 為基礎(chǔ)的開源操作系統(tǒng) 此版本是自去年推出 Sailfish 3 以來最大的更新。它的特點(diǎn)是重新設(shè)計(jì)了許多核心應(yīng)用程序,包括人、電話、消息和時(shí)鐘,這是在廣泛的用戶體驗(yàn)研究的推動(dòng)下進(jìn)行的,它還為文檔和圖庫(kù)應(yīng)用程序的外觀帶來了一些小的變化。此版本的另一個(gè)…
-
Linux內(nèi)核競(jìng)爭(zhēng)條件漏洞導(dǎo)致遠(yuǎn)程代碼執(zhí)行【馬哥教育新聞快報(bào)】
各位小伙伴上午好,今天是2019年7月21日,這里是馬哥教育新聞快報(bào)第457期。 本期重點(diǎn)關(guān)注:Linux內(nèi)核競(jìng)爭(zhēng)條件漏洞導(dǎo)致遠(yuǎn)程代碼執(zhí)行 【快報(bào)內(nèi)容】 1、Linux內(nèi)核競(jìng)爭(zhēng)條件漏洞導(dǎo)致遠(yuǎn)程代碼執(zhí)行 潛在的攻擊者可以利用Linux內(nèi)核中net/rds/tcp.c的rds_tcp_kill_sock TCP/IP實(shí)現(xiàn)缺陷,從而觸發(fā)設(shè)備的拒絕服務(wù)(DoS)狀態(tài),并在受影響的設(shè)備上實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。攻擊者可以通過特制的TCP數(shù)據(jù)包對(duì)存在漏洞的Linux設(shè)備進(jìn)行攻擊,而這些特制的TCP數(shù)據(jù)包將能夠在目…
-
PyPI 發(fā)現(xiàn) 3 個(gè)針對(duì) Linux 服務(wù)器的惡意庫(kù)【馬哥教育新聞快報(bào)】
各位小伙伴上午好,今天是2019年7月20日,這里是馬哥教育新聞快報(bào)第456期。 本期重點(diǎn)關(guān)注:PyPI 發(fā)現(xiàn) 3 個(gè)針對(duì) Linux 服務(wù)器的惡意庫(kù) 【快報(bào)內(nèi)容】 1、PyPI 發(fā)現(xiàn) 3 個(gè)針對(duì) Linux 服務(wù)器的惡意庫(kù) PyPI 顯示三個(gè)庫(kù) libpeshnx、libpesh 和 libari 的作者同是名為 ruri12 的用戶,上傳時(shí)間是 2017 年 11 月,距今已接近兩年,也就是說在被發(fā)現(xiàn)之前,這些庫(kù)在 PyPI 上已被下載近 20 個(gè)月。PyPI 團(tuán)隊(duì)收到通知后于 7…
-
Golang 到底姓什么?開發(fā)者想移除谷歌 logo【馬哥教育新聞快報(bào)454期】
各位小伙伴上午好,今天是2019年7月18日,這里是馬哥教育新聞快報(bào)第454期。 本期重點(diǎn)關(guān)注: Golang 到底姓什么?開發(fā)者想移除谷歌 logo 【快報(bào)內(nèi)容】 1、Golang 到底姓什么?開發(fā)者想移除谷歌 logo 關(guān)于 Golang 姓谷歌這一觀點(diǎn),一方面是由于 Go 核心團(tuán)隊(duì)的大部分成員都是谷歌的員工,如果他們不離開谷歌,不去積極確立 Go 語(yǔ)言未來的發(fā)展方向,那很難說 Go 不是谷歌的;另一方面,谷歌公司真的為 Go 付出了一些東西,比如提供了大量的基礎(chǔ)設(shè)施和資源,如域名 gola…
-
PowerTOP:在 Linux 上監(jiān)視電量使用和改善筆記本電池壽命【馬哥教育新聞快報(bào)453期】
各位小伙伴上午好,今天是2019年7月17日,這里是馬哥教育新聞快報(bào)第453期。 本期重點(diǎn)關(guān)注: Pipx:在隔離環(huán)境中安裝和運(yùn)行 Python 應(yīng)用 【快報(bào)內(nèi)容】 1、Pipx:在隔離環(huán)境中安裝和運(yùn)行 Python 應(yīng)用 我們始終建議在虛擬環(huán)境中安裝 Python 應(yīng)用以避免彼此沖突。Pip 包管理器可以幫助我們?cè)诟綦x的環(huán)境中安裝 Python 應(yīng)用,我們使用兩個(gè)工具,即?venv?和?virtualenv。還有一個(gè) Python.org 推薦的名為?Pipenv?的 Python 包管理器也…