Exchange Online异常事件:未经邀请的会议通知之谜

CIO的个人会议通知意外出现在未邀请人员X的Windows通知面板中,审计日志显示6个月内无代理权限变更,引发对Exchange Online系统安全性和数据隐私的深入技术探讨。

Web 2.0时代下的安全漏洞披露新挑战与法律风险

本文探讨了Web 2.0时代安全漏洞披露面临的重大变化,从传统软件漏洞披露的"绅士准则"转向第三方网站漏洞研究的法律风险,强调了未经许可的研究可能构成网络犯罪,并提出了基于意图沟通的新披露范式。

漏洞营销的争议:安全研究商业化是福是祸?

本文探讨安全漏洞是否应该像产品一样被营销,通过对比KRACK攻击和ROCA漏洞的公开方式,分析漏洞营销带来的关注度差异及其潜在问题,涉及大学研究团队与厂商的角色差异。

可信发布:提升软件包安全性的新标准

本文深入解析PyPI引入的可信发布机制,通过OpenID Connect实现无密钥认证,有效防范供应链攻击和凭证泄露,提升软件包发布流程的安全性和便捷性。