Corrupted MP4 file after about two hours. 不安全 11 months ago 一位用户分享了一个iPhone录制的家庭度假视频问题。视频在1小时40分钟处冻结,无法播放剩余部分。尽管文件大小为7GB且没有备份,但使用FFmpeg仅能恢复51秒。错误提示显示数据可能损坏或丢失。
Need help deobfuscating multilayered JavaScript unicode/homoglyph → charcode → base64? (Potentially different or deeper layered)? [for educational analysis] 不安全 11 months ago 这篇文章描述了作者分析一个高度混淆的JavaScript文件的过程,该文件用于浏览器游戏,采用了多层编码技术,包括unicode同形符、十六进制转储、字符编码和base64等。作者尝试使用工具如CyberChef和BinVis进行解码,但未能完全破解所有层,怀疑存在XOR加密或自定义压缩。作者寻求有经验的JavaScript逆向工程师帮助,并提供了一个代码片段作为挑战,希望有人能将其解码为可读的JS代码。
Sinkholing Suspicious Scripts or Executables on Linux, (Fri, Jul 25th) 不安全 11 months ago 文章介绍如何利用Linux的网络命名空间和虚拟以太网接口创建隔离环境分析可疑代码的方法。通过配置默认路由和使用tcpdump捕获流量实现网络隔离。此方法有效但仅限于网络流量隔离。
周下载量超过220万次的NPM包 is 遭供应链攻击 开发者被假冒邮件钓鱼泄露权限 不安全 11 months ago NPM 包 is 遭遇供应链攻击,开发者因钓鱼邮件泄露权限,黑客发布含后门版本实现远程代码执行。恶意软件包持续 6 小时后被删除,其他项目如 eslint-config-prettier 等亦中招。受影响版本为 is v3.3.1~5.0.0,研究人员发现 Scavanger 信息窃取程序或用于窃取加密货币钱包信息。
超过1000个CrushFTP服务器持续暴露在劫持攻击中 不安全 11 months ago 超过1000个CrushFTP服务器因严重安全漏洞(CVE-2025-54309)暴露于劫持攻击中。该漏洞源于AS2验证错误处理,影响旧版本服务器。供应商建议更新软件、使用DMZ隔离主服务器,并审查日志以减少风险。尽管部分客户已采取措施,仍有大量实例未修补,成为勒索软件团伙的目标。
Saveitforparts: Tracking US Government Spy Planes over your Neighbourhood 不安全 11 months ago Gabe使用SDR和Orbic热点追踪政府间谍飞机,通过ADS-B数据和Stingray检测技术识别出一架可疑飞机,并确认其为DEA surveillance plane。
腾讯云EdgeOne免费CDN套餐正式上线 无需邀请码即可绑定2个域名 不安全 11 months ago 腾讯云EdgeOne推出免费CDN套餐,用户无需邀请码即可获取最多2个免费套餐,每个绑定1个域名。默认情况下可免费使用国际CDN节点(延迟较高),国内节点需实名认证和备案。用户可通过分享测速结果至社交媒体获取免费套餐。
CERN 演示反物质量子比特 不安全 11 months ago 欧洲核子研究中心的BAS合作组首次让反质子在量子自旋状态间持续振荡近一分钟,实现了首个反物质量子比特。这一突破为比较物质与反物质的行为差异提供了新方法,并为检验CPT对称性等基本物理法则提供了精密工具。
iOS / iPadOS 26 Public Beta 公测版来了:升降级指南 & 注意事项 不安全 11 months ago 苹果发布iOS 26、iPadOS 26等公测版系统,支持iPhone 11及以上机型、部分iPad及Apple Watch设备升级。用户需备份数据并注册Beta计划后更新。若需降级可下载固件包恢复至稳定版本,Apple Watch需前往官方店降级。
TechMinds: A Review of the HydraSDR RFOne 不安全 11 months ago Tech Minds频道的Matt评测了美国制造的HydraSDR RFOne软件定义无线电设备。该设备设计参考Airspy R2,由曾参与Airspy设计的团队开发。评测中展示了规格、拆解、固件更新及在SDR++中的良好性能测试。
谷歌短网址系统goo.gl将在8月25日下线 解释所有短网址都将处于404状态 不安全 11 months ago #网站应用 谷歌短网址系统 goo.gl 将从 8 月 25 日开始彻底停止服务,现有超过 1 亿个短网址链接都将返回 HTTP 404 错误。1 年前谷歌就通知要关闭短网址服务,现在
要做出怎样的音乐,才能被看见? 不安全 11 months ago 文章讲述了乐队背后的艰辛与坚持。大多数乐队默默无闻,设备简陋,排练时间有限。尽管投入大量时间和精力,回报却微薄。有人因各种原因离开,乐队解散如玻璃杯摔碎无声。Power Milk乐队在低谷后重聚,并通过众筹成功发行专辑《今晚大劳苦》,传递不完美中的美好与坚持。
首例滥用微软 UI 自动化框架的恶意软件:Coyote 木马精准锁定 75 家巴西金融机构 不安全 11 months ago 错误代码521通常与Cloudflare服务相关,表示服务器未能正确配置或响应请求。常见原因包括服务器配置错误、网络连接问题或DDoS攻击。解决方法包括检查服务器配置、联系托管提供商或暂时禁用Cloudflare以排查问题。
开放游戏平台Itch.io受支付系统/卡组织压力后隐藏并将删除多数成人游戏 不安全 11 months ago Itch.io因支付系统压力隐藏并禁止浏览成人游戏,后续将删除不符合规则的成人游戏。此问题与Steam相同,平台需确保合规以免被断开支付。