月度归档: 2024 年 8 月

11 篇文章

微软超高危漏洞“狂躁许可”波及全球
近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077,CVSS评分高达9.8,可导致开启了远程桌面许可服务的Windows服务器完全沦陷,该漏洞已存在近30年。这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可。 漏洞信息 漏…
0day、1day、与Nday漏洞的区别
1.漏洞的划分: 0day:厂商自身没发现或还没来得及修复的漏洞。 1day:厂商近期刚发布修复版本没多久的漏洞(一般不超过一天),部分用户还没来得及更新到修复版本,而被利用的漏洞。(3day、7day、9day前面的数字均为修复版本发布后的天数) Nday:已经发布修复版本非常久了的漏洞,但部分用户可能因为一些原因没有更新,从而被利用的漏洞。 2…
什么是端到端加密
1.何为端到端加密? 端到端加密(E2EE)是一种保护数据安全的方法,可确保只有通信用户才能读取信息。 在 E2EE 中,数据在发送方的设备上加密,仅在接收方的设备上解密,任何中间人都无法获取解密密钥。 这意味着,即使数据在传输过程中被截获,未经授权方也无法读取或篡改。 E2EE 广泛应用于消息应用程序、电子邮件服务和其他通信平台,以保护用户隐私和…
参与QQNT版内测后评价
2023年是QQ革命性的更新,使用了新的NT架构来编写新的QQ,不管是流畅方面还是体验方面都有了显著提升,但是新的东西总会存在大量BUG,所以QQ也在一些渠道发布了QQ的测试版本,来让部分用户自愿发现和修复问题,让QQ更好。 先说说我参加测试版时的使用体验,其实和正式版QQ差距不大,可以提前体验新功能,好像没什么太多不一样。 测试版和正式版一样BU…