位置:首页 > WEB安全

  • 边端融合系统安全风险分析及评估方法

    内容目录:1 边端融合系统安全风险分析1.1 边端融合系统安全风险1.2 边端融合系统安全能力需求2 边端融合系统安全评价指标体系3 基于云重心理论的安全评估方法3.1 指标 ...

  • 微软4月补丁日多个高危安全漏洞

    微软4月补丁日多个高危安全漏洞4月13日,微软官方发布了本月的安全更新通告,对多个产品中的安全漏洞进行了修复:https://msrc.microsoft.com/update-guide/releaseNote/2022-Apr ...

  • CNCERT:关于Fodcha僵尸网络大规模传播的风险提示

    本报告由国家互联网应急中心(CNCERT)与三六零数字安全科技集团有限公司共同发布。一、概述 近期, 国家互联网应急中心(CNCERT)与三六零数字安全科技集团有限公司共同监测发现一 ...

  • NIST推出人工智能风险管理框架

    从自动驾驶到网络购物,人工智能技术已经渗入数字社会的各个角落,但是人工智能的网络安全和风险管理却相对滞后,NIST推出的人工智能风险管理框架期望能够解决这种“风险差距”。 ...

  • 星巴克漏洞致账户收到多张优惠券,App已无法打开

    星巴克App出现Bug,账户里忽然被发放多张优惠券。目前星巴克App已经无法登录,显示:“系统维护中...,星享好礼和其他App功能暂时无法使用,请耐心等待。”4月12日,多位网友反馈,星巴克 ...

  • 大数据时代下,兼顾安全和效率是一道无解的难题吗?

    随着云计算、大数据、物联网、移动互联网等新技术的广泛应用,使得我们对海量数据处理和分析的能力大幅提高,一个全新的数据驱动的数字化社会已经加速到来。与此同时,大数据的快 ...

  • 绝路逢生出0day-SYSTEM权限内网漫游

    又是一个深夜,记录前段时间测试的过程。唉,每次小有所学就要懈怠一会。全文高强度打码。0x00 一个登录框使用google hacking语法,翻了一翻,锁定了目标范围内一个看起来普普通通 ...

  • 乌克兰成功挫败对其电网的破坏性网络攻击

    乌克兰计算机应急响应小组(CERT-UA)称,在恶意黑客发动攻击之后,他们立即采取了“紧急措施”,旨在断开并停用控制高压变电站的工业基础设施。 乌克兰CERT表示,这次旨在令基 ...

  • 什么是物联网安全?物联网安全问题有哪些

    物联网的概念广义物联网:物联网是一个未来发展的愿景,等同于未来的互联网,能够实现人在任何时间、地点、使用任何网络与任何人与物的信息交换,以及物与物之间的信息交换。狭义物 ...

  • 零基础网络安全好学吗

    零基础网络安全好学吗?这个问题其实很宽泛,网络安全零基础好不好学取决于很多因素,首先是自学还是找培训班学,是有方向还是没有方向,这些都影响零基础网络安全是否好学。盾叔说一 ...

  • 常用的云安全防护措施盘点

    云计算技术的出现,改变了数据计算和存储的方式,它解决了在海量数据之下,传统数据存储技术的性能瓶颈,越来越受到企业的青睐,并得以快速普及。随着越来越多的敏感信息在线存储于云 ...

  • 算法分析丨Reversing-x64Elf-100逆向题

    1.下载查壳64位无壳2.拖进IDA具体分析(1)shift+F12查找是否有关键字符串发现关键字符串“nice!”,按照经验来看这就是成功验证后的提示(2)找到引用关键字符函数(3)阅读代码可以知 ...

  • 美国食品和药物管理局发布医疗器械网络安全指南草案

    2022年4月8日,美国食品和药物管理局(The Food and Drug Administration,以下简称“FDA”)发布《医疗器械网络安全:质量体系考虑和上市前提交内容》指南草案并公开征求意见。随着 ...

  • 女生考研频频被他人恶意修改志愿,疑因个人信息泄漏

    大四学生小张参加了2022年全国硕士研究生招生考试,然而发生了一系列怪事:自己的学信网账号被人登录,先是被取消考试报名,接着,考研调剂志愿又被乱填写一通。“到底是谁在背后操作 ...

  • 在ESET和微软帮助下 乌克兰成功阻止针对能源设施的网络攻击

    乌克兰政府计算机应急小组(CERT-UA)表示,该攻击使用 Industroyer 变体尝试对“几个基础设施”发起攻击,包括高压变电站、设施的计算机、网络设备和运行 Linux 操作系统的服务器 ...

  • CISA警告:尽快修补来自俄罗斯黑客组织的“严重”漏洞

    近日,美国网络安全和基础设施安全局(CISA)已下令联邦民事机构,并敦促所有美国组织修补一个被积极利用且被评为“严重威胁级别”的漏洞,该漏洞影响了世界领先的高效率和全系列网络 ...

  • 员工利用系统 Bug 越权访问机密数据获利被判刑

    2022年4月12日上午消息,与华为员工有关的一件案子日前浮出水面。该判决实际上早在去年9月就做出,今年2月16日公开发布在了裁判文书网,并于近日被媒体曝光。案件案号为(2021)粤0 ...

  • 渗透测试Tips

    知己知彼,百战不殆1、如果提示缺少参数,如{msg:params error},可尝使用字典模糊测试构造参数,进一步攻击。2、程序溢出,int最大值为2147483647,可尝试使用该值进行整数溢出,观察现象 ...

  • 研究人员发现医院用自动机器人有被远程劫持的风险

    进入医院的机器人,可以在医院园区内运送药物、床单、食物、药品和实验室标本。这些机器人配备了运输关键货物的空间,可以进入医院限制区域和乘坐电梯的安全通道,同时削减了劳动 ...

  • 华为员工利用职务之便非法获取数据信息售卖第三方被判刑

    易某于2006年12月至2018年3月期间在华为技术有限公司(以下简称华为公司)任职。因工作需要,易某拥有登录华为公司企业资源计划(ERP)系统的权限,可以查看工作范围内相关数据信息。 ...

  • 福克斯新闻在线曝光 1300 万条敏感记录

    Hack Read 网站披露,由于数据库配置错误,FOX News(福克斯新闻)在没有任何安全认证的情况下暴露一个大小 58GB 的数据库,其中包含约 1300 万条网络内容管理记录。 以 Jeremiah Fo ...

  • 云原生服务风险测绘分析(三): Kong和Apache APISIX

    一、概述微服务架构中,API网关充当着非常重要的一环,它不仅要负责外部所有的流量接入,同时还要在网关入口处根据不同类型请求提供流量控制、日志收集、性能分析、速率限制、熔 ...

  • Facebook 阻止了俄罗斯与白俄罗斯针对乌克兰的网络攻击

    近日,据社交网络巨头Facebook(Meta)透露,与俄罗斯相关的攻击者正试图将社交网络武器化,以打击乌克兰。公司方面立即采取了行动,屏蔽了大约200个在俄罗斯运营的账户。这些账户被用 ...

  • BadNL: 语义保持改进的NLP模型后门攻击

    原文标题:BadNL: Backdoor Attacks against NLP Models with Semantic-preserving Improvements原文作者:Xiaoyi Chen, Ahmed Salem, Dingfan Chen, Michael Backes, Shiqing ...

  • 用DecoyMini部署业务系统蜜罐

    蜜罐在近几年的攻防实战演习中大放光彩,它作为欺骗防御的重要技术,是主动防御的主要方法,也是实战由被动向主动转变最有效的手段,用好蜜罐可有效提升网络安全防御能力。蜜罐的核 ...

  • 页次:60/102 每页25 总数2538    首页  上一页  下一页  尾页    转到: