跳到正文

#软件

今日 164 条
5月22日周三
  1. PortSwigger Research66

    PortSwigger 发布 SignSaboteur:用于签名 Web Token 攻防的 Burp Suite 扩展

    PortSwigger 发布开源 Burp Suite 扩展 SignSaboteur,用于识别、编辑、签名、验证和攻击签名 Web Token。扩展支持 Django、Flask、Express 等令牌类型,可处理 HTTP 请求与响应及 WebSocket 消息,并提供预置字典、暴力破解模式和多种授权绕过攻击配置。

    推荐理由:为安全测试人员提供集中识别、编辑、重签名和验证签名 Web Token 的 Burp Suite 扩展,并覆盖多种暴力破解策略与授权绕过场景,具有明确的测试流程参考价值。

5月8日周三
4月25日周四
  1. Mozilla Hacks76

    llamafile 发布 v0.8,强化本地大模型运行性能

    Mozilla 发布 llamafile v0.8,支持更多开放模型,并通过 tinyBLAS 为 NVIDIA 和 AMD GPU 加速本地推理。该版本新增 84 个矩阵乘法内核,使提示词评估性能较此前提升 10 倍;项目还优化了 Raspberry Pi 5,并支持单条命令生成 llamafile。

    推荐理由:v0.8 聚焦本地模型运行体验,tinyBLAS 简化 NVIDIA 与 AMD GPU 加速,84 个矩阵乘法内核将提示词评估性能提升 10 倍,并同步支持新模型。

4月22日周一
4月8日周一
3月5日周二
  1. PortSwigger Research78

    PortSwigger:通过表单劫持绕过CSP

    PortSwigger Research展示了攻击者利用HTML注入注入表单或formaction,在CSP未配置form-action时窃取用户凭据。文章指出default-src不涵盖表单提交,并建议按需求将form-action设为'none'、'self'或指定URL,同时介绍Burp用于检测相关问题的CSP被动扫描检查。

    推荐理由:文章结合真实案例说明CSP遗漏form-action时可能遭遇表单劫持,并给出none、self与外部URL的配置边界;Burp被动扫描检查及常见语法错误示例可直接用于安全排查。

1月23日周二
11月21日周二
10月11日周三
9月29日周五
9月27日周三
9月26日周二
  1. OMG! Linux48

    Ticketbooth:用于追踪想看的电影和电视剧的 Linux 应用

    Ticketbooth 是一款用于管理电影和电视剧观看清单的 Linux 应用,可添加作品并按字母、添加时间或发行日期排序。应用通过 TMDB 获取海报、标题、发行日期等信息,支持按季查看剧集并标记单集为已观看,但暂不显示观看渠道或同步功能。用户可通过 Flathub 在主要 Linux 发行版上安装最新版本。

9月25日周一
9月21日周四
  1. OMG! Linux42

    Linux IRC 客户端 Polari 全新亮相

    Linux IRC 客户端 Polari 发布 v45,采用最新版 libadwaita,并支持 GNOME 45 核心应用中的全高侧边栏。Polari 基于 GTK4 和 libadwaita 构建,专注于服务器连接、频道查找与用户聊天等基础功能,也适合移动端和较小屏幕使用,可通过 Flathub 获取。

6月29日周四
  1. Elastic Blog30

    Elastic Security 如何为组织创造价值

    Elastic Security被超过50%的《财富》500强公司使用,并通过检测、调查与响应能力提升安全团队效率、降低TCO。Elastic CISO Mandy Andress称,团队用一款产品和一份许可在3个月内部署完成,而此前重建SOC耗费3款工具、24个月及数百万美元许可与服务费用;目前每日处理200 TB数据,并借助跨集群搜索在近30秒内检索多PB数据。

3月27日周一