白熊技術簡爆20170111:“支付寶出現(xiàn)安全問題,可被熟人找回密碼”
“ 白熊技術簡爆 每天技術新聞“趣”事一籮筐”
今日新聞詳細內(nèi)容:
支付寶出現(xiàn)安全問題,可被熟人找回密碼
有網(wǎng)友發(fā)現(xiàn),支付寶的找回密碼做得不夠嚴格,導致熟知目標用戶的好友、購買商品的人可以直接重置密碼,然后還可以進行免密支付。作為一家管理錢的公司,犯這樣的錯誤實在不應該。
支付寶回應稱,只有特殊情況下才會出現(xiàn)通過問答重置密碼。但網(wǎng)友測試能改密碼的比例并不小。于是支付寶緊急升級了風控系統(tǒng)的安全等級,只有在用戶的手機上才可以通過商品和好友找回密碼了。
Windows 10 Build 15002 發(fā)布,帶來多項改進
Win10 發(fā)布了最新的15002 Build,改善了眾多功能,比如:開始菜單可以拖拽磁帖創(chuàng)建文件夾了、把 OneNote 的截圖功能加了過來,可以截取部分屏幕了、為桌面應用優(yōu)化了高 DPI 的支持、簡化和更快的 VPN、任務欄日歷支持農(nóng)歷。
無頭瀏覽器 PhantomJS 2.5.0 Beta 發(fā)布
無頭瀏覽器 PhantomJS發(fā)布了 2.5.0 Beta ,最大的特色是包含了Qtwebkit ,較為完善的支持了 ES2015 規(guī)范。谷歌瀏覽器最近也支持無頭模式。所謂無頭是指沒有界面,可以裝到服務器上使用。在網(wǎng)頁截圖、自動化測試、爬蟲抓取等領域用得很多。
React Native 宣布從兩周更新調整為月更新
ReactNative 宣布從兩周一次更新改為每月一次更新。開發(fā)團隊表示,因為社區(qū)反饋更新太過頻繁,跟不上發(fā)布節(jié)奏,所以更改了發(fā)布頻次。
Go語言再度成為TIOBE年度編程語言
TIOBE 2017 年 1 月編程語言排行榜發(fā)布了。
Go語言再次成為年度編程語言。Go語言在2016年中上升了2.16%,和第二名和第三名拉開了明顯的差距。
⊙“華爾街將區(qū)塊鏈技術帶到CDS市場”
⊙Phalcon7發(fā)布1.2.2重要更新以修復sessionbug