Forwarded from [No Citation]
风险提示
https://github.com/wong2/chatgpt-google-extension/issues/269
ChatGPT for Google 插件(百万用户)已于约一个月前被不知名组织/个人收购,当前线上版本已经不再开源。作者未在应用商店或推特宣告该收购,并有意回避用户对收购行为的质询。
https://github.com/wong2/chatgpt-google-extension/issues/269
ChatGPT for Google 插件(百万用户)已于约一个月前被不知名组织/个人收购,当前线上版本已经不再开源。作者未在应用商店或推特宣告该收购,并有意回避用户对收购行为的质询。
Forwarded from bupt.moe
#security
Google Pixel 内置截图编辑器存在严重的隐私泄露bug。
当编辑截图时,编辑器仅仅覆盖原文件相应的区域而不是全部重写,另外由于裁剪过的图片一般小于原图片,于是原图片的部分数据还存留在文件里。
1. https://vxtwitter.com/itssimontime/status/1636857478263750656
2. @Henryzhao
Google Pixel 内置截图编辑器存在严重的隐私泄露bug。
当编辑截图时,编辑器仅仅覆盖原文件相应的区域而不是全部重写,另外由于裁剪过的图片一般小于原图片,于是原图片的部分数据还存留在文件里。
1. https://vxtwitter.com/itssimontime/status/1636857478263750656
2. @Henryzhao
https://github.com/chaitin/safeline
注:没开源,是社区版
注:没开源,是社区版
GitHub
GitHub - chaitin/SafeLine: SafeLine is a self-hosted WAF(Web Application Firewall) / reverse proxy to protect your web apps from…
SafeLine is a self-hosted WAF(Web Application Firewall) / reverse proxy to protect your web apps from attacks and exploits. - chaitin/SafeLine
做攻击队时:杂鱼蓝队,连防护一下七八年前的php站都做不到吗,稍微测绘一下攻击面就变得很大了呢,敢来捕获一下我混淆过的C2 traffic吗,如果我做防守队肯定里里外外三层全撒满罐然后拉一堆专业蓝队乙方去溯源,入口直接watch落地文件,免杀都给你扔virustotal
做防守队时:几百号人几十个系统几个机房就让我一个人零成本一周时间梳理一周时间加固???
做防守队时:几百号人几十个系统几个机房就让我一个人零成本一周时间梳理一周时间加固???
🎉1