位置:首页 > WEB安全

  • “劫持”域名跳转广告?判刑!

    在上网时想登录某网址,但是自行跳转的广告总让人烦不胜烦,特别是一些游戏的广告页面,这其中可能涉及刑事犯罪。近日,平阳法院审理了一起非法控制计算机信息系统罪的案件,被告人 ...

  • APICraft: 为闭源的SDK库生成模糊的驱动程序

    1 背景介绍Fuzz 技术是当下最热门的漏洞检测与挖掘技术之一,著名的工具包括 AFL、libFuzzer、Honggfuzz 等,这些工具已经检测出了超过 16,000 个真实场景下的软件程序和软件库 ...

  • 反抗制裁俄罗斯,亲俄黑客组织对意大利发动报复攻击

    前段时间,亲俄黑客组织KillNet在社交媒体平台Telegram上发布了一段视频,公开向英美德在内的十个制裁俄罗斯的国家宣战。自那以来,KillNet活跃于对这些国家关键基础设施的攻击,首 ...

  • 中国信通院启动数据中心智能运维机器人标准编制工作

    为落实《“十四五”信息通信行业发展规划》关于“建设新型数字基础设施”的重点要求,快速响应众多数据中心企业提升“智能敏捷”运维能力的需求,中国信息通信研究院(以下简称“ ...

  • APC机制初探

    本质 线程是不能被“杀掉”、“挂起”、“恢复”的,线程在执行的时候自己占据着CPU,别人怎么可能控制它呢?举个极端的例子:如果不调用API,屏蔽中断,并保证代码不出现异常,线程将 ...

  • 中国信通院发布2022年4月医药行业运行数据报告: 生产效益同步承压,出口需求降幅扩大

    受上年同期疫苗产量基数高、出口需求回落幅度较大等因素影响,4月份我国医药制造业增加值增速由正转负,前4个月累计增速回落至个位数。随着国外对疫苗和检测试剂等医疗物资的 ...

  • 奇安信可信浏览器率先升级至Chromium102内核

    技术创新驱动产品硬核推新,5月31日,奇安信可信浏览器正式推出Chromium102可信浏览器先锋版,是国内首家升级到Chromium100以上内核的国产浏览器。相比于97内核,本次更新在浏览器 ...

  • 中国信通院发布2022年4月钢铁行业运行数据报告:钢铁生产持续处于低位,利润降幅有所扩大

    2022年以来,受疫情反复、物流受阻、房地产市场不振等因素影响,钢材市场需求启动不及预期,4月份全国粗钢、钢材和生铁产量仍保持较低水平。铁矿石、煤炭等原燃料价格高位运行叠 ...

  • VLAN 隔离的妙用

    如何对同一VLAN下用户进行隔离呢,如果实现部分VLAN互通、部分VLAN隔离呢,如何针对某个用户、或某个网段用户进行隔离呢,下面就一一道来 。场景一、同一VLAN下用户进行隔离如果 ...

  • 关于微软支持诊断工具MSDT存在远程代码执行漏洞的安全公告

    安全公告编号:CNTA-20 22-0014 2022年5月31日,国家信息安全漏洞共享平台(CNVD)收录了微软支持诊断工具远程代码执行漏洞(CNVD-2022-42150,对应CVE-2022-30190)。攻击者利用该漏 ...

  • 中国首个《个人数据中心白皮书》发布

    26日,2022中国国际大数据产业博览会举办首届“个人数据中心”主题论坛。论坛期间,中国首个《个人数据中心白皮书》(以下简称,《白皮书》)正式发布。《白皮书》涵盖了个人数据中 ...

  • 《云安全原生技术规范》解读

    我是来自于公安部第三研究所检测中心的陈妍。非常高兴能和大家来一起分享CSA云安全联盟的一个标准,标准名字叫《云原生安全技术规范》,也是第一次对外跟大家分享该标准。本次 ...

  • 攻击者视角下的DevOps安全

    RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。前不 ...

  • 漏洞复现 | Google Chromium v8 UAF漏洞

    0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用是公开未知未知0x02漏洞描述Google Chrome 浏览器是一个由 Google(谷歌) 公司开发的网页浏览器。Chromium v8中x64平台的指令优 ...

  • 漏洞复现 | Microsoft Windows 支持诊断工具 (MSDT) 远程代码执行漏洞

    0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用公开存在未知存在0x02漏洞描述Microsoft Office是微软公司开发的一套基于Windows操作系统的办公软件套装。2022年5月30日,Micros ...

  • 境外对儿童价值观的渗透 可不止“人教教材”这一个方式

    关于小学课本的问题,已经不是第一次上热搜了,但能让国人都愤怒的,这还是第一次。
    这次人教版数学教材插画,不仅仅是民族自我贬低,还存在X暗示、X暴露这样严重违反道德底线的问题 ...

  • 苹果要求APP支持账号删除,信息安全有保障了?

    5G时代,花样繁多的移动 App可以为我们提供各种各样的服务,不过在使用的时候,你会发现很多APP下载后必须要读取你的各种隐私信息才能够正常使用。通常我们都是用手机号或者微信 ...

  • 运维其实是你高攀不上的职位

    运维其实是你高攀不上职位在每个行业都有基层人员,任何职业都是平等或者说是应该被尊重的,没有高低贵贱。但事实上在任何产业链条中都存在高级工种和稍基础的工种,行业内也始终 ...

  • 李晓东:云原生技术领域的探索与实践

    以中国人民银行《金融科技(FinTech)发展规划(2019-2021)》为指导,民生银行坚持创新发展理念,深度融合技术和业务,主动转型科技架构,加速技术能力向业务价值转化,于2019年和2021年分别 ...

  • 数据安全治理白皮书4.0

    报告下载链接:https://pan.baidu.com/s/1VomWd_Fwy6cxM5ZNPJvzPQ提取码:z3sd ...

  • 汽车软件开发人员越来越重视软件安全

    近日,Automotive IQ发布了2022年汽车软件开发现状调查报告。报告调查了全球近600名汽车开发专业人士,主要调查结果显示,随着汽车市场继续快速发展,人们对汽车软件安全的关注日益 ...

  • 微软发现Android 预装应用受高危漏洞影响

    非法获利5.68亿美元,37岁欺诈者被判四年
    据Bleeping Computer消息,来自纽约的37岁的男子John Telusma因在跨国网络犯罪组织运营的Infraud卡片门户上出售、使用被盗和受损信用 ...

  • 【已复现】Microsoft Office代码执行漏洞安全风险通告

    安全通告近日,奇安信CERT监测到Microsoft Office代码执行漏洞的在野利用、PoC、技术细节。攻击者可通过恶意Office文件中远程模板功能从服务器获取恶意HTML文件,通过 'ms-msdt ...

  • 恶意npm包的自动化挖掘方法

    0x01 IntroJavascript流行已久,V8引擎更是让其进化为服务端开发语言的一员。其对应的包管理工具NPM中存在着大量的可重用软件包,体量巨大。社区的热度促进了NPM的发展,也促进了 ...

  • 绿盟敏感数据发现与风险评估系统 (RSAS-IDR)

    在疫情环境下,企业远程办公、远程运维的需求逐渐常态化。人员不能到现场、数据打标无工具、数据清单难以形成,给企业数据安全管理和个人信息安全防护带来了新挑战。为解决这一 ...

  • 页次:20/102 每页25 总数2538    首页  上一页  下一页  尾页    转到: