- Wireshark是一款网络协议分析工具,可帮助用户深入了解网络通信中的数据包细节,对于网络协议的理解和网络问题的排查都非常有帮助。 Wireshark是一款网络协议分析工具,可帮助用户深入了解网络通信中的数据包细节,对于网络协议的理解和网络问题的排查都非常有帮助。
- 前言CentOS 7中防火墙是一个非常的强大的功能,在CentOS 6.5中,iptables防火墙中已经进行了升级。centos7中默认使用firewall,并且默认没有开启。 所以使用之前需要先开启。在web开发中,服务器及网站安全是最重要的,因为只有服务器足够安全才能为用户提供流畅的和安全的服务,才能保护好用户信息不泄露,用户才能放心使用你提供的互联网产品。这时候防火墙就是我们保护服务... 前言CentOS 7中防火墙是一个非常的强大的功能,在CentOS 6.5中,iptables防火墙中已经进行了升级。centos7中默认使用firewall,并且默认没有开启。 所以使用之前需要先开启。在web开发中,服务器及网站安全是最重要的,因为只有服务器足够安全才能为用户提供流畅的和安全的服务,才能保护好用户信息不泄露,用户才能放心使用你提供的互联网产品。这时候防火墙就是我们保护服务...
- 企业对特权账号管理的第一步就是要知道自己有哪些特权账号:自己各个系统的root账户、自己的应用账号、自己的各类凭证。有一个数据可能会出乎很多人的意料:一个企业的特权账号数量是普通账户数量的3到4倍。显然,知道自己有哪些特权账号远比管理自己的普通账户复杂。其次,监控特权账户的变化:企业的人员在不断变化,企业的IT环境也在不断变化。企业需要根据人员与IT环境的变化追踪每个特权账号是否依然有必要保... 企业对特权账号管理的第一步就是要知道自己有哪些特权账号:自己各个系统的root账户、自己的应用账号、自己的各类凭证。有一个数据可能会出乎很多人的意料:一个企业的特权账号数量是普通账户数量的3到4倍。显然,知道自己有哪些特权账号远比管理自己的普通账户复杂。其次,监控特权账户的变化:企业的人员在不断变化,企业的IT环境也在不断变化。企业需要根据人员与IT环境的变化追踪每个特权账号是否依然有必要保...
- 2026年5月,流行的React状态管理库TanStack遭遇供应链攻击(CVE-2026-45321)。攻击者入侵了npm发布流程,发布了包含凭证窃取恶意代码的版本。该漏洞已被用于勒索软件攻击链。我在本文中深度剖析攻击原理、影响范围,并提供完整的修复方案。 2026年5月,流行的React状态管理库TanStack遭遇供应链攻击(CVE-2026-45321)。攻击者入侵了npm发布流程,发布了包含凭证窃取恶意代码的版本。该漏洞已被用于勒索软件攻击链。我在本文中深度剖析攻击原理、影响范围,并提供完整的修复方案。
- 2026年5月,知名虚拟光驱软件Daemon Tools Lite被曝出高危恶意代码注入漏洞(CVE-2026-8398)。攻击者通过供应链攻击在官方安装包中植入恶意代码,可窃取用户凭证、加密货币钱包和敏感文件。该漏洞已被用于勒索软件攻击。我在本文中深度剖析漏洞原理、攻击链路,并提供完整的修复方案。 2026年5月,知名虚拟光驱软件Daemon Tools Lite被曝出高危恶意代码注入漏洞(CVE-2026-8398)。攻击者通过供应链攻击在官方安装包中植入恶意代码,可窃取用户凭证、加密货币钱包和敏感文件。该漏洞已被用于勒索软件攻击。我在本文中深度剖析漏洞原理、攻击链路,并提供完整的修复方案。
- 2026年5月,安全研究人员披露了Microsoft BitLocker高危漏洞CVE-2026-45585(别名YellowKey),该漏洞允许攻击者绕过BitLocker全磁盘加密保护,在物理接触设备的情况下访问加密数据。Microsoft已发布缓解措施。我在本文中深度剖析漏洞原理、攻击场景、影响范围,并提供完整的修复方案和加固措施。 2026年5月,安全研究人员披露了Microsoft BitLocker高危漏洞CVE-2026-45585(别名YellowKey),该漏洞允许攻击者绕过BitLocker全磁盘加密保护,在物理接触设备的情况下访问加密数据。Microsoft已发布缓解措施。我在本文中深度剖析漏洞原理、攻击场景、影响范围,并提供完整的修复方案和加固措施。
- 2026年5月,Microsoft披露了SharePoint Server高危漏洞CVE-2026-45659,CVSS评分8.8。该反序列化漏洞允许已认证攻击者在SharePoint服务器上远程执行代码,无需管理员权限。我在本文中深度剖析漏洞原理、攻击场景、影响范围,并提供完整的修复方案和临时缓解措施。 2026年5月,Microsoft披露了SharePoint Server高危漏洞CVE-2026-45659,CVSS评分8.8。该反序列化漏洞允许已认证攻击者在SharePoint服务器上远程执行代码,无需管理员权限。我在本文中深度剖析漏洞原理、攻击场景、影响范围,并提供完整的修复方案和临时缓解措施。
- 2026年5月,安全研究机构Noscope披露了Gitea平台高危漏洞CVE-2026-27771,该漏洞允许未认证远程攻击者无需账号密码即可拉取私有容器镜像。该漏洞潜伏近4年,影响全球超过30,000个Gitea部署,波及医疗、航空航天、零售等多个行业。我在本文中深度剖析漏洞原理、影响范围,并提供完整的修复方案。 2026年5月,安全研究机构Noscope披露了Gitea平台高危漏洞CVE-2026-27771,该漏洞允许未认证远程攻击者无需账号密码即可拉取私有容器镜像。该漏洞潜伏近4年,影响全球超过30,000个Gitea部署,波及医疗、航空航天、零售等多个行业。我在本文中深度剖析漏洞原理、影响范围,并提供完整的修复方案。
- 本文以一名深耕网络技术的华为学生开发者视角,真实记录我从理论型零基础小白,依托华为开发者生态资源,逐步入门鸿蒙与华为云开发、落地实战项目、参与社区共建的完整成长历程。结合自身跨领域学习经历,分享网络技术与终端开发融合的实战方法、新手学习避坑技巧,梳理普通高校学生参与开源生态建设的可行路径,为广大入门开发者提供可借鉴、可落地的成长参考。 本文以一名深耕网络技术的华为学生开发者视角,真实记录我从理论型零基础小白,依托华为开发者生态资源,逐步入门鸿蒙与华为云开发、落地实战项目、参与社区共建的完整成长历程。结合自身跨领域学习经历,分享网络技术与终端开发融合的实战方法、新手学习避坑技巧,梳理普通高校学生参与开源生态建设的可行路径,为广大入门开发者提供可借鉴、可落地的成长参考。
- 随机 UA 只能解决“有字符串可换”,却解决不了真实结构、分类筛选、池化轮换和生产交付问题。本文从爬虫与自动化测试场景出发,讨论为什么正式项目需要一套更完整的 User-Agent 基础设施。 随机 UA 只能解决“有字符串可换”,却解决不了真实结构、分类筛选、池化轮换和生产交付问题。本文从爬虫与自动化测试场景出发,讨论为什么正式项目需要一套更完整的 User-Agent 基础设施。
- 我在实际工作中深入研究了这个漏洞,2026年5月,安全研究人员披露了Linux内核高危漏洞CVE-2026-31635(别名DirtyDecrypt),该漏洞允许本地攻击者提升权限至root。PoC已公开发布,影响多个主流Linux发行版。我在本文中深度剖析漏洞原理、影响范围,并提供完整的修复方案和临时缓解措施。全文包含漏洞原理分析、PoC复现步骤、内核补丁修复方法、临时缓解策略,以及生产环境 我在实际工作中深入研究了这个漏洞,2026年5月,安全研究人员披露了Linux内核高危漏洞CVE-2026-31635(别名DirtyDecrypt),该漏洞允许本地攻击者提升权限至root。PoC已公开发布,影响多个主流Linux发行版。我在本文中深度剖析漏洞原理、影响范围,并提供完整的修复方案和临时缓解措施。全文包含漏洞原理分析、PoC复现步骤、内核补丁修复方法、临时缓解策略,以及生产环境
- 企业内部沟通分散在飞书、钉钉、WeCom 三大平台,AI 助手如果只接一个平台,覆盖面远远不够——用户在飞书问的问题,到钉钉继续追问时,助手完全不记得之前的对话。Hermes Agent 的多平台网关架构支持一个进程同时接入多个消息平台,国内三大平台开箱即用。本文从网关架构原理、三种连接模式对比、飞书/钉钉/WeCom 全流程接入、跨平台统一记忆机制、定时推送,到五个实战踩坑案例,完整演示 企业内部沟通分散在飞书、钉钉、WeCom 三大平台,AI 助手如果只接一个平台,覆盖面远远不够——用户在飞书问的问题,到钉钉继续追问时,助手完全不记得之前的对话。Hermes Agent 的多平台网关架构支持一个进程同时接入多个消息平台,国内三大平台开箱即用。本文从网关架构原理、三种连接模式对比、飞书/钉钉/WeCom 全流程接入、跨平台统一记忆机制、定时推送,到五个实战踩坑案例,完整演示
- 2026 年 6 月 3 日,Linux 内核团队披露了 netfilter 框架中的一个严重漏洞 CVE-2026-46244(CVSS 9.1)。该漏洞允许远程攻击者在无需认证的情况下构造特制 IPv6 数据包绕过 nftables 防火墙规则,影响 Linux 6.2 及以上所有内核版本。本文从漏洞原理、攻击面分析到修复方案,提供完整的应急响应指南。 2026 年 6 月 3 日,Linux 内核团队披露了 netfilter 框架中的一个严重漏洞 CVE-2026-46244(CVSS 9.1)。该漏洞允许远程攻击者在无需认证的情况下构造特制 IPv6 数据包绕过 nftables 防火墙规则,影响 Linux 6.2 及以上所有内核版本。本文从漏洞原理、攻击面分析到修复方案,提供完整的应急响应指南。
- 2026年5月,Apache HTTP Server 2.4.66版本被曝出高危双重释放漏洞(CVE-2026-23918),CVSS评分高达8.8。该漏洞源于mod_http2模块在处理HTTP/2流清理时的逻辑缺陷,攻击者无需认证即可触发,特定条件下可导致远程代码执行(RCE)。我在本文中将从漏洞原理、复现过程、修复方案、预防措施四个维度进行深度剖析,为系统管理员和开发者提供完整的安全防护指南 2026年5月,Apache HTTP Server 2.4.66版本被曝出高危双重释放漏洞(CVE-2026-23918),CVSS评分高达8.8。该漏洞源于mod_http2模块在处理HTTP/2流清理时的逻辑缺陷,攻击者无需认证即可触发,特定条件下可导致远程代码执行(RCE)。我在本文中将从漏洞原理、复现过程、修复方案、预防措施四个维度进行深度剖析,为系统管理员和开发者提供完整的安全防护指南
- 2026年5月,流行的Node.js Web框架AdonisJS被曝出高危路径遍历远程代码执行漏洞(CVE-2026-21440)。攻击者可通过构造恶意的multipart/form-data请求,利用bodyparser中间件的文件上传处理缺陷,突破沙箱限制访问任意文件系统,最终实现远程代码执行。 2026年5月,流行的Node.js Web框架AdonisJS被曝出高危路径遍历远程代码执行漏洞(CVE-2026-21440)。攻击者可通过构造恶意的multipart/form-data请求,利用bodyparser中间件的文件上传处理缺陷,突破沙箱限制访问任意文件系统,最终实现远程代码执行。
上滑加载中
推荐直播
-
华为云码道Skill实战与极速交付,智能开发全链路实战2026/07/22 周三 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;姜浩-华为云HCDG核心组成员
直播深度解读华为云码道6月产品新特性,从Skill市场安装专家技能,带你零距离体验从需求,开发,审查,重构全链路闭环的开发过程。从零构建并交付一个完整项目,让您体验从代码提交到服务上线的“极速”之旅。
回顾中 -
聚开发者之力,创具身新未来2026/07/23 周四 15:00-17:00
张豪杰/程文/王军/刘新春/黄钦开 /张晓天
本次华为云具身智能开发平台CloudRobo培训面向具身智能开发者,带您全流程体验机器人本体R2C小时级接入、环境重建与轨迹生成仿真数据生产、PB级数据管理、数据评测、模型训推、强化学习和Benchmark一键评测等功能,并体验业界主流具身模型应用。
回顾中
热门标签