分类 资讯 下的文章

微信支付SDK存在XXE漏洞

此处披露细节,受影响版本: JAVA SDK,WxPayAPI_JAVA_v3,建议使用了该版本的公司进行异常支付排查。 微信在JAVA版本的SDK中提供callback回调功能,用来帮助商家接收异步付款结果,该接口接受XML格式的数据,攻击者可以构造恶意的回调数据(XML格式)来窃取商家服...
属羊的人命不好?凭什么

属羊的人命不好?凭什么

中国过年有一个民间传统,说正月不能剃头,正月剃头死舅舅。这么多年了,我一直保持着正月不剃头的习惯,就是怕我妈不乐意。后来我觉得好奇,为什么正月剃头要死舅舅...

乐视小米等互联网电视开关机广告严重侵犯消费者权益 消协拟提诉讼

随着网络的发展,互联网电视机走进千家万户,消费者可通过网络收看电视节目、电影,也可以畅玩网络游戏。近期,有消费者反映部分品牌互联网电视机在开机收看节目前必须先过广告关,少则十几秒多则一分钟,而且无法关闭,给消费者生活带来严重困扰。 打开电视“被”看广告。 前不久,河南省南阳市消费者刘女士向《中...