<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    免費音頻編輯軟件Audacity最新更新存在安全隱患

    安全俠2021-07-04 07:29:24

    Muse Group的母公司是一家跨國企業,并且一直試圖在軟件中啟用數據收集機制。雖然Audacity并不是一個手機應用,但程序設計者依然試圖利用該軟件從用戶電腦上獲取數據。

    Audacity于兩臺年前更新的隱私政策頁面中包含了更廣泛的數據收集機制。例如它聲明可以將任何收集到的用戶數據交付予公司所在州的監管機構。

    這基本上包括俄羅斯、美國和歐洲經濟區(EEA)。

    “您的所有個人數據都儲存在我們位于歐洲經濟區的服務器商。但是我們有時需要與位于俄羅斯的主辦公室以及美國的外部法律顧問共享您的個人數據。”

    此外它們還表示可能會將數據共享給公司歸類為“第三方”、“顧問”或“潛在買家”的任何人。

    隱私政策頁面上還包括一個毫無意義的警告,防止13歲以下的兒童使用該程序。這違反了軟件所使用的GPL許可證,該許可證禁止對軟件使用做出任何限制。

    用戶的真實IP地址會在Audacity的服務器上存在1天后再被刪除,因此如果上述任何一方發送數據請求,則可以對用戶進行追蹤。對于一個離線音頻編輯軟件來說不應該存在這一功能。

    在各大開源社區中出現了許多憤怒的回應,GitHub和Reddit上的用戶紛紛呼吁盡快Fork(云端克隆儲存)舊版本軟件。

    軟件audacity
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    著名免費開源音頻處理軟件Audacity于兩個月前被一家叫作Muse Group的公司收購。該公司同時還擁有其它著名音樂電子項目,例如Ultimate Guitar(外國著名吉他愛好者網站)以及MuseScore(開源樂譜軟件)。
    惡意程序的運營者日益濫用 Google Ads 將惡意程序傳播給搜索合法軟件的用戶。受害者包括了 Grammarly、MSI Afterburner、Slack、Dashlane、Malwarebytes、Audacity、μTorrent、OBS、Ring、AnyDesk、Libre Office、Teamviewer、Thunderbird 和 Brave。黑客會創建上述項目官方網站的克隆,但將用戶點擊下載的軟件替換為惡意程序。通過這種方法傳播的惡意程序包括 Raccoon Stealer 的變種, Vidar Stealer 的定制版本, IcedID 惡意程序加載器。當廣告商利用 Google Ads 發布廣告時,如果 Google 檢測到目標網站是惡意的,廣告會刪除。
    之前研究人員經常需要分析惡意軟件樣本、惡意軟件家族之間的關聯關系。經典的方式是利用 BinDiff 進行二進制相似比對,如下所示。
    WordPress托管服務提供商Kinsta警告客戶稱,谷歌廣告中存在釣魚網站推廣。
    威脅分子添加定制的惡意軟件載荷后,通過Grammarly、Malwarebytes和Afterburner等廣告關鍵字,以及Visual Studio、Zoom、Slack甚至Dashlane攻擊目標組織,提高在個人電腦上成功部署惡意軟件的機率。Vermux針對的就是這種GPU,不過出于另一個原因:挖掘加密貨幣。
    根據SecurityScorecard發布的《全球第三方網絡安全漏洞報告》顯示,2023年大約29%的違規行為可歸因于第三方攻擊媒介,因為許多違規行為的報告沒有指定攻擊媒介,所以實際比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的軟件供應鏈方面三個最廣泛利用的漏洞,其中MOVEit零日漏洞產生廣泛影響可能被歸咎于第三方、第四方甚至第五方。
    近日,以色列網絡安全公司Seal Security宣布獲得由Vertex Ventures Israel領投的740萬美元種子輪融資,Seal歸屬軟件供應鏈安全賽道,其研發的平臺產品主要利用生成式AI為客戶提供自動化的修復解決方案,其平均修復時間可從過去幾個月縮短到現在的幾個小時,足以以應對軟件供應鏈這一日益嚴峻的挑戰。
    通過在開源軟件包中插入惡意代碼來迅速將惡意軟件傳播到整個軟件供應鏈中是惡意分子常用的攻擊手段。然而,最新的研究發現,如果用戶等待大約14天后再將這些軟件包更新到最新版本,就可以避免受到軟件包劫持攻擊的不良影響。
    軟件組成分析(SCA)應用程序安全測試(AST)工具市場的一個細分市場,負責管理開源組件的使用。SCA工具自動掃描應用程序的代碼庫,包括容器和注冊表等相關構件,以識別所有開源組件、它們的許可證遵從性數據和任何安全漏洞。除了提供對開源使用的可見性之外,一些SCA工具還通過區分優先級和自動補救來幫助修復開源漏洞。SCA工具通常從掃描開始,生成產品中所有開源組件的清單報告,包括所有直接和傳遞依賴項。擁有
    軟件安全之CRC檢測
    2023-04-19 09:47:57
    k++)//因為這里異或是從數據的高位開始,所以需要計算的數據左移8位,這里就需要計算8次。1)//判斷最高位是否為1. 0xEDB88320;//最高位為1,右移一位,然后與0xEDB88320異或???相當于例子2中110與000異或值是不變的
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类