OpenSSH的用户身份验证漏洞可能被用来猜测用户名。该漏洞的存在是因为在完全解析消息之前,会发生有关用户名不存在的通信。修复漏洞本质上很简单:反转逻辑。首先完全解析消息...
从数字货币诞生之日起,黑客就盯上了交易所这块肥肉,在短短几年的时间里,几次挥刀,收获了整个季节里的韭菜。镰刀究竟握在谁手?又挥向谁家?多数时候没有结果。
账户余额足够时,会出现大量应该被移除的pendin交易,在部分交易完成后,pending交易消失的的情况。当账户余额足够时,重新广播交易的节点会将之前所有的交易再次广播出...
TTT创始人周政军被爆币圈直播“跑路”,项目方回应为谣言;知情人士称嘉楠耘智IPO筹资目标超过4亿美元;印度储备银行成立新部门,加强区块链技术方面人才的储备。
智能合约常见漏洞类型有隐私泄露,交易溢出与异常,合约故障,拒绝服务等。以太坊目前的设计最适合游戏积分之类的合约运行,重要的Token资产不适合构建在ERC20体系基础之上...
Moodle是一个网络课程软件包,攻击者会获得“教师”的权限,通过恶意代码为他参加的课程评定A。Moodle开发团队已经开发出相应补丁,分别是把包含漏洞的公式加入黑名单;...
深圳税务局与市工商联签署合作备忘录,推广应用区块链发票;华夏日报:百度加入币圈整顿,数字货币遭进一步封锁;由中本聪和Martti Malmi注册的Bitcoin.org庆...
这种新式漏洞可以在不使用php函数unserialize()的前提下,引起严重的php对象注入漏洞。这个新的攻击方式被他公开在了美国的BlackHat会议演讲上,演讲主题...