How Sui Move rethinks flash loan security 不安全 3 months 1 week ago 文章探讨了闪电贷在DeFi中的应用及其安全性问题。Solidity依赖回调和运行时检查,存在漏洞风险;而Sui的Move语言通过“热土豆”模型,在编译阶段强制还款,确保交易安全。文章以DeepBookV3为例,展示了Move如何通过对象模型和可编程交易块(PTBs)实现原子性交易和内置安全机制,减少开发者的负担并提升整体安全性。
I Replaced Animal Crossing's Dialogue with a Live LLM by Hacking GameCube Memory 不安全 3 months 1 week ago Reddit上的ReverseEngineering社区是一个经过审核的平台,专注于反向工程领域的讨论与资源分享,提供工具和技术指导,帮助用户学习和实践逆向分析。
任天堂获得召唤物并让召唤物战斗的美国专利 不安全 3 months 1 week ago 任天堂和The Pokémon Company获得了一项关于召唤物战斗机制的美国专利(12,403,397),可能对游戏行业产生重大影响,并指控《幻兽帕鲁》侵权。
Apple iPhone Air and iPhone 17 Feature A19 Chips With Spyware-Resistant Memory Safety 不安全 3 months 1 week ago 苹果推出新安全功能Memory Integrity Enforcement (MIE),应用于iPhone 17和Air等新机型。该功能通过增强型内存标签扩展(EMTE)和标签保密性强制(TCE)技术,在不牺牲性能的前提下提供持续的内存安全保护,防止恶意攻击者利用内存腐败漏洞进行定向攻击。
What is CRLF Injection? Exploitations and Security Tips 不安全 3 months 1 week ago 本文探讨了CRLF注入攻击的原理及其危害,包括SMTP邮件注入、日志注入和反射型XSS攻击等场景,并提供了输入验证和字符编码等防御建议。
Privacy e hype, la sentenza Deloitte non è una vera svolta nel GDPR 不安全 3 months 1 week ago 欧盟法院就德勤案件作出判决,确认匿名化与假名化数据的法律地位取决于接收方的实际再识别能力。该判决延续此前判例原则,并非重大创新。GDPR强调基于风险的评估与问责机制,要求企业在数据处理中采取适当措施并记录决策过程。媒体常夸大隐私案件的重要性,而真正关键在于建立成熟的隐私文化和合规体系。
AdaptixC2: A New Open-Source Framework Leveraged in Real-World Attacks 不安全 3 months 1 week ago AdaptixC2是一种开源C2框架,被用于真实攻击中,具有文件传输、数据外泄等功能,并支持AI生成代码和模块化扩展。Palo Alto Networks提供多种工具帮助防御此威胁。