快科技5月28日消息, 研究人员近日发现一种名为FROST(基于OPFS的SSD时序远程指纹识别)的新型追踪技术,网站只需访客打开一次页面,就能推断其正在浏览的其他网站及设备上运行的应用程序。 该技术利用浏览器内置的OPFS(源私有文件系统)文件系统执行 ...
314 个 npm 包被投毒,看起来像一个安全事件。但更现实的结论是: npm 最大的风险,从来不是漏洞本身,而是“信任机制”。 npm 又出事了。 但这一次,不是某个冷门库被塞了挖矿脚本。 也不是某个开发者误发了测试版本。 而是一种更隐蔽、更难防的攻击方式 ...