原文标题:Predicting Entity Relations across Different Security Databases by Using Graph Attention Networ...
CVE-2022-2143 Advantech iView NetworkServlet 命令注入RCE
调用关系查询MATCH (n:Class{NAME:'javax.servlet.http.HttpServlet'})-[:EXTEND]-(c:Class)-[:HAS]->(m:Metho...
网络安全:一个需要全球解决方案的全球性问题
关键基础设施遭受网络攻击的风险日益增加。在俄乌冲突爆发之前,全球各国政府已经在部署网络安全战略以应对网络威胁。自今年2月以来,不断升级的网络空间安全风险,使得保障网络安全、关键信息基础设施安全、数据安...
数据出境绿色通道——《个人信息出境标准合同规定(征求意见稿)》
作者 | 北京德恒律师事务所 王一楠 国家互联网应急中心 卓子寒 邢潇2022年06月30日,国家...
【漏洞通告】Google Chrome远程代码执行漏洞(CVE-2022-2294)
漏洞概述美创安全实验室监测到Google Chrome官方发布Google Chrome远程代码执行漏洞通告,同时已监测到在野利用。漏洞编号:CVE-2022-2294,漏洞等级:高危。该漏洞是由于 ...
【分析报告】数据泄露调查报告2022
点击下方小卡片关注情报分析师DBIR《数据泄露调查报告2022》记录了从2008年至2022年数据泄露的相关案例,并对有关数据做出了可视化分析。研究结果摘要有四条关键路径导致财产、凭证、网络钓鱼、利用...
如何在攻防场景中实现快速安全响应和溯源?
攻防实战近期攻击事件频发,前有大学生学习软件超星学习通的数据库信息被黑客非法售卖,后有QQ遭遇大规模盗号自动群发不良图片广告......这些发生在我们身边与我们生活息息相关的网络安全事件,也都印证着网...
密码设备管理 远程监控与合规性检验接口数据规范
微信公众号:计算机与网络安全▼本文件规定了对密码设备进行远程监控、设备合规性检验等管理应用的接口数据,定义了管理应用与密码设备间的消息传递格式。本文件适用于密码设备中的管理代理的研发与应用,也可以指导...
谷歌修补了最新Chrome零日漏洞
谷歌周一发布了安全更新,Chrome浏览器已经为Windows用户发布了Chrome103.0.5060.114,以解决攻击者在野外利用的高严重性零日漏洞,这是2022年修补的第四个Chrome零日漏...
2022年全球40大网络安全事件回顾(上半年)
2022年上半年,全球重大网络安全事件仍然频发,网络攻击威胁持续上升,勒索软件、数据泄漏、黑客攻击等层出不穷且变得更具危害性。网络攻击者的攻击成本在不断降低,同时攻击方式更加先进,关键信息基础设施面临...
利用pprof发现Go目标服务器的内存泄漏
一、前言 Go语言是一个神奇的语言。但是我不会,我连开机都不会,Go是什么 Go to it! ...
GlobeImposter病毒分析
1、前言 GlobeImposter是一款2018~2019年比较活跃的勒索病毒,它的体积很小,没有网络通信行为。和wannacry一样没有对抗行为,属于比较老的勒索病毒了,适合新手入门分析。1.1、...
15904