小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

全球网络安全事件包括Erlang/OTP SSH漏洞、Apache bRPC远程拒绝服务、汽车制造商系统漏洞、Linux摄像头被武器化、Windows RPC攻击、AI代理安全隐患、黑客组织新频道、DarkBit勒索软件、微软Exchange漏洞及Reddit封禁互联网档案馆,涉及多个行业和严重安全风险。

FreeBuf早报 | Erlang/OTP远程代码执行漏洞正遭利用;Apache漏洞可导致远程拒绝服务攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T09:18:01Z

Erlang/OTP的SSH守护进程存在严重的远程代码执行漏洞(CVE-2025-32433),攻击者可在未认证情况下通过特制消息执行任意命令。该漏洞影响多个版本,主要针对工控网络,攻击尝试在美国、日本和巴西等国激增。攻击者利用复杂载荷实现持久远程访问,并采用隐蔽验证方式,增加检测难度。

Erlang/OTP SSH远程代码执行漏洞正被用于攻击工控网络

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T18:42:17Z

自2025年5月起,攻击者利用Erlang/OTP SSH组件中的CVE-2025-32433漏洞,约70%的攻击针对工控系统网络。该漏洞允许攻击者无需凭证执行任意代码,已于2025年4月修复。攻击主要集中在美国、加拿大等国的医疗和农业行业,存在严重安全威胁。

研究人员发现Erlang/OTP SSH远程代码执行漏洞攻击激增,70%针对工控防火墙

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T12:38:00Z
一时间密码(OTP)诈骗的日益威胁及如何保持安全

一时间密码(OTP)诈骗通过欺骗用户获取OTP,非法访问账户。诈骗者冒充银行或服务提供商,制造紧迫感,要求用户提供OTP。保护措施包括不分享OTP、验证信息来源、启用双重认证和监控账户。如遭诈骗,及时联系银行、修改密码并报告事件,保持警惕以防诈骗。

一时间密码(OTP)诈骗的日益威胁及如何保持安全

DEV Community
DEV Community · 2025-05-18T09:29:02Z
比较一次性密码验证方法:数据库、缓存和基于JWT的方法

一次性密码(OTP)是一种短期验证用户身份的代码,通常为6或8位数字,确保只有拥有用户邮箱或手机的人才能进行敏感操作。常见的存储方法包括数据库和内存缓存(如Redis),后者速度更快且易于扩展。新方法通过JWT将OTP嵌入签名令牌中,避免了服务器存储。选择存储方法时需考虑实现难度、安全性和可扩展性。

比较一次性密码验证方法:数据库、缓存和基于JWT的方法

DEV Community
DEV Community · 2025-04-29T12:54:34Z
现代Node.js架构中的安全OTP生成与管理

在当前安全环境下,基于OTP的用户验证机制至关重要。本文介绍了如何使用Node.js的crypto模块生成OTP,并通过cron作业清理过期OTP,结合TypeScript和PostgreSQL确保数据完整性。这种架构为企业提供了可扩展且安全的用户验证解决方案。

现代Node.js架构中的安全OTP生成与管理

DEV Community
DEV Community · 2025-03-25T22:58:07Z
使用Bootstrap CSS和原生JavaScript的一次性密码(OTP)

文章提到作者制作了一支笔。

使用Bootstrap CSS和原生JavaScript的一次性密码(OTP)

DEV Community
DEV Community · 2025-03-01T17:18:20Z
公告:input-otp:一次性密码输入组件

这是一个支持模板驱动和响应式表单的Angular OTP输入组件,具备复制、粘贴和剪切功能。组件通过不可见输入框和可视化插槽实现,用户可自定义样式和行为。

公告:input-otp:一次性密码输入组件

DEV Community
DEV Community · 2025-02-19T11:27:54Z
使用 Go 构建基于 OTP 的认证服务器:第 4 部分 - 文件上传与优雅关闭

我们将实现文件上传功能,简化工作流程,并添加优雅关闭机制,确保服务器在关闭前完成任务。同时创建新的数据库迁移以跟踪文件及其元数据,并实现文件上传和调度功能。

使用 Go 构建基于 OTP 的认证服务器:第 4 部分 - 文件上传与优雅关闭

DEV Community
DEV Community · 2025-01-17T08:18:22Z
使用Go构建基于OTP的认证服务器:第一部分

创建一个新的Go项目,设置文件结构,并配置docker-compose.yml以使用PostgreSQL和Redis。实现HTTP路由,处理用户的OTP发送和验证功能,确保与数据库和Redis的连接。

使用Go构建基于OTP的认证服务器:第一部分

DEV Community
DEV Community · 2025-01-04T19:42:43Z
✨ 互动式OTP输入系统与验证功能!

本文介绍了一个使用HTML、CSS和JavaScript构建的OTP输入系统。用户输入代码0007可成功解锁,错误输入会触发震动效果。系统具有平滑的输入框焦点过渡和实时验证反馈,采用优雅的紫色主题。

✨ 互动式OTP输入系统与验证功能!

DEV Community
DEV Community · 2024-12-29T12:27:52Z
基于HTML、CSS和JavaScript的一次性密码(OTP)用户界面/用户体验设计

本文介绍了一个交互式一次性密码(OTP)输入界面,用户输入四位数字,系统实时验证。输入正确时显示成功信息,错误时则提示无效并提供视觉反馈。

基于HTML、CSS和JavaScript的一次性密码(OTP)用户界面/用户体验设计

DEV Community
DEV Community · 2024-12-29T12:25:42Z
自动化一次性密码(OTP)测试:轻松指南

自动化一次性密码(OTP)测试可简化开发流程。使用临时电话号码及工具如Playwright、Puppeteer、Selenium,开发者能高效获取OTP,减少应用和短信切换。编写脚本可实现OTP自动化,提高测试效率。

自动化一次性密码(OTP)测试:轻松指南

DEV Community
DEV Community · 2024-12-11T20:01:07Z
使用HTML、CSS和JavaScript的OTP生成器及验证器

本文介绍了如何使用HTML、CSS和JavaScript从零开始构建一个功能齐全的唯一一次性密码(OTP)生成器和验证器。教程涵盖随机OTP生成、短信发送、用户验证及设置过期时间等功能,旨在提升身份验证安全性。

使用HTML、CSS和JavaScript的OTP生成器及验证器

DEV Community
DEV Community · 2024-12-05T10:06:42Z
使用gRPC在Rust中构建身份验证API的逐步指南 | 第二部分

本文介绍了如何使用Protocol Buffers定义gRPC服务接口,重点在身份验证服务的消息类型和方法,包括创建OTP挑战、确认OTP、用户注册和登录。定义了请求和响应的消息格式,涵盖用户信息和错误类型。接下来将编写脚本生成Rust代码。

使用gRPC在Rust中构建身份验证API的逐步指南 | 第二部分

DEV Community
DEV Community · 2024-12-04T17:53:03Z
端到端数据工程OTP管道项目

该项目利用Docker、Airflow和Kafka等技术构建了一个端到端的OTP管道,创建了Kafka主题及Cassandra和MongoDB数据库,处理用户触发的电子邮件地址,并同时向Slack和Discord发送通知。通过配置Airflow和Webhook,实现了高效的消息处理和通知功能。

端到端数据工程OTP管道项目

DEV Community
DEV Community · 2024-11-04T18:21:17Z

随着在线用户和SaaS的增加,身份验证变得重要。OTP是一种常用的验证方式,但可能被滥用。Unkey提供简单的API管理和速率限制功能,帮助开发者保护API,防止SMTP服务器被滥用。Unkey易于实施,并提供使用分析,是保护API的理想选择。

Unkey:轻松实现速率限制及其应用体验

DEV Community
DEV Community · 2024-10-18T12:35:33Z

本文讲解如何在Nuxt v3中使用Supabase进行身份验证。步骤包括创建Supabase项目、安装Nuxt包、设置环境变量、使用Pinia实现OTP功能、设计登录表单组件、处理OTP逻辑,并通过中间件保护路由,实现简单的身份验证。

在 Nuxt v3 中设置 Supabase 身份验证

DEV Community
DEV Community · 2024-10-16T23:39:22Z

使用哈希OTP令牌比存储明文更安全高效。存储明文OTP增加数据库负担和安全风险,而哈希OTP减少数据库写操作,降低成本并提升性能。通过Laravel Advanced OTP包,可以安全地实现哈希OTP,无需存储敏感信息。

为什么哈希OTP令牌比存储在数据库中更好

DEV Community
DEV Community · 2024-10-10T19:30:50Z

作者在开发应用时,密码重置功能无法发送OTP邮件,提示“broken pipe”。调试发现是因为SMTP服务器关闭了长时间闲置的TCP连接。解决方法是每次发送邮件前重新建立连接,并在发送后关闭。修改后问题解决,应用正常运行。

密码重置功能:SMTP调试

DEV Community
DEV Community · 2024-10-02T06:22:37Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码