tombkeeper2012-03-22 10:14被tk转发1次Open options上午有两个微软的演讲,律师出身的tim和技术出身的john。很明显tim特别注意台下人的反应,会相应调整语速和重音,也让同传能跟上。john则具有我们技术人员的一根筋,讲起来滔滔不绝。不过还好他没什么口音,吐字也清晰。 详情
tombkeeper2012-03-22 09:42Open options今年信息安全论坛,会议纪念品中有一个微软提供的“特权提升”桌游。就是把开发过程风险模型中的元素提取出来,把复杂的SDL简化成84张牌,很有意思。 图片描述 by gemini-3-flash-preview详情
tombkeeper2012-03-21 20:03Open options网站被入侵,产品被入侵者植入后门,这不是新鲜事,Linux等几大著名开源软件都遇到过,连vsftpd这种以安全性著称的产品都被人搞过。内部员工偷偷往产品里植入后门,也不新鲜,微软都出过这事。但国外死不认账的真不多见。 详情
tombkeeper2012-03-21 19:50Open options现在官网的DedeCMS-V5.7-GBK-SP1.tar.gz,HTTP头返回的Last-Modified是今天中午12点51分。//@梁伟_Python: //@余弦: 搞笑了,dedecms你会名留安全圈的。典型的后门啊!乌云-漏洞报告平台2012-03-21 18:36被tk转发1次Open options如果这不是一个安全问题,那么它产生的原因究竟是什么呢,是厂商自己因为什么目的恶意植入的么?对于一个有目共睹的事情为什么厂商就做不到正面的回应依然要掩饰呢?我们一直致力于保证信息真实、有效、准确,真正为用户、厂商、研究者提供一个公开、公正的平台,我们一直在努力,某些厂商你努力了么? 图片描述 by gemini-3-flash-preview详情