article cover

揭秘手机App:为何总要把你隐私探个底朝天?这3个权限别乱给 文章分享

咱们在互联网面前,似乎已经毫无隐私可言了。 就比如,手机App下载完之后总是跳出来一大堆权限要求。通讯录、位置、录音、相册等等,什么都要探个底朝天。
奈斯兔米球 发布于 
article cover

WinRAR 6.23 简体中文正式版 商业版安装许可证后无广告弹窗 软件分享

重要安全更新!RARLAB日前已经推出WinRAR 6.23正式版,本次更新已修复CVE-2023-40477号高危漏洞。 该漏洞属于未对恢复数据正确验证导致的越界,借助该漏洞攻击者可以在用户打开压缩文件时执行任意代码。 强烈建议所有使用WinRAR压缩软件的用户立即更新此版本 ,同时也不要在来历不明的网站上下载压缩文件。
奈斯兔米球 发布于 

国家税务总局三亚市税务局关于发布8月涉税专业服务公告信息的温馨提醒 地方发文

为规范涉税专业服务管理,根据《国家税务总局关于发布<涉税专业服务信息公告与推送办法(试行)>的公告》(国家税务总局公告2017年第42号)规定,我局对外公告纳入监管的涉税专业服务机构(含信用积分、机构人数、客户数等内容)、未经行政登记的税务师事务所、涉税服务失信名录等信息,并按月动态调整。
奈斯兔米球 发布于 

简单NGINX配置实现隐藏NGINX版本号 建设维护

我们使用Nginx进行代理时,所有的网络请求都是通过Nginx进行分发。而只要是软件那么都会有漏洞。 Nginx也再所难免会有一些漏洞,而Nginx也在不断进行版本迭代,那么我们就需要在对外访问的时候,避免外界获取到我们的 Nginx的版本。减少部分因为版本暴露而出现的攻击风险。(及时升级最新版本,安全性会更高。) 本篇介绍如何将我们的Nginx的版本号进行...
奈斯兔米球 发布于 

window本地自签ssl 证书工具-mkcert 建设维护

随着SSL的越来越普及,目前大部分生产环境都已经使用SSL,SSL证书一般有如下方法获取:SSL服务商购买、免费SSL服务商通过HTTP验证/API验证、自签SSL证书。SSL服务商购买后一般需要域名邮箱或者域名持有人邮箱验证,而免费SSL服务商一般需要通过HTTP验证或API方式生成DNS记录进行验证
奈斯兔米球 发布于