#critical

2021-5-6 20:9
高端Android设备的制造商正在响应高通公司芯片缺陷的发现,研究人员说可以被利用到世界上大约三分之一的智能手机的部分后门。 来自Security Check Point Research的研究人员发现的漏洞,驻留在高通公司的移动台调制解调器中,一种筹码系统,可为语音,短信和高清录制等内容提供功能,大多在Googl......
Finding Critical Open Source Projects(opensource.googleblog.com)
2020-12-11 10:31
开源软件(OSS)长期以来遭受着公地的悲剧。问题。不论大小,大多数组织每天都使用开源软件来构建现代产品,但是许多OSS项目都在为所需的时间,资源和关注而苦苦挣扎。这是一个资源分配问题,作为开放源代码安全基金会(OpenSSF)的一部分,Google可以帮助共同解决它。我们需要将所有我们依赖的关键开源项目与可以为其提供......
2020-8-29 0:39
这是一个在去年还无法想象的网络安全漏洞:一家总部位于加州的公司Zoom现在是从小学到研究生院接受教育的基础。它也已成为许多企业的关键工具。当Zoom关闭时,教师无法授课,学生无法学习,商务会议、会议和网络研讨会陷入停顿。 这在8月24日星期一以戏剧性的形式得到了证明,当时大范围的停机阻止了许多用户访问Zoom。就在太......
2020-8-10 22:51
Pen Test Partners在调查了一架最近被遗弃的飞机后向信息安全社区透露,Def Con波音747-400仍然使用软盘来加载关键的导航数据库。 这一引人注目的事实出现在DEF Con对PTP&39;的亚历克斯·洛马斯的视频采访中,在采访中,这名男子亲自参观了一架747-400飞机、其航空电子设备舱和飞行甲板......
2020-7-30 8:2
在产品工程团队中的某些时候,您会厌倦每一个紧急和关键的错误或问题。这通常发生在处理深夜松弛消息通知的几个问题之后。在这一点上,没有人真正知道哪件事是紧急事件,哪件事值得等到第二天早上,哪件事甚至不值得解决。所有这些都对团队文化和业务本身都是有害的。当一切都变得紧急时,没有什么是紧急的,没有人再关心了。 与其他流程不同......
2020-7-12 2:15
本文面向招聘人员、人力资源部工作人员以及应聘者。我认为有必要做出重大改变。 这篇文章是有争议的,你可能不会在所有观点上都同意我的观点。欢迎您添加评论并开始讨论。我的目的不是强调问题或表达我个人的挫折感,而是作为一名前解决方案工程师,就如何改进招聘有才华的候选人的流程提供意见和可能的解决方案。 我一直在与许多以前的同事......
2020-7-4 7:33
就在短短几个月前,对于我们中的大多数人来说,日常工作包括去办公室操作公司的计算机,或者直接将笔记本电脑插入公司网络。有时,我们在远程工作时需要特殊的网络访问权限,无论是通过VPN还是使用众多远程连接工具中的一种。 但众所周知,我们现在正处于后新冠肺炎时代的“新常态”,许多人的大部分工作都是在家里完成的。Check P......
2020-7-3 1:59
就在短短几个月前,对于我们中的大多数人来说,日常工作包括去办公室操作公司的计算机,或者直接将笔记本电脑插入公司网络。有时,我们在远程工作时需要特殊的网络访问权限,无论是通过VPN还是使用众多远程连接工具中的一种。 但众所周知,我们现在正处于后新冠肺炎时代的“新常态”,许多人的大部分工作都是在家里完成的。Check P......