点击上方蓝字“Ots安全”一起玩耍我的渗透测试工具、脚本、备忘单的集合这是我多年来为渗透测试和 IT 安全审计目的开发的160 多种工具、脚本、备忘单和其他战利品的集合。在我的真实世界活动中,它们中的...
gitlab漏洞系列-项目设置中UI逻辑漏洞导致项目数据泄露
背景复现步骤声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景 此漏洞由joaxcar小...
三分钟了解MPLS多协议标签交换技术
在下方公众号后台回复:【面试宝典】,可获取给你准备的104页网络安全面试宝典。一、MPLS技术概述MPLS技术的全称是多协议标签交换技术,是在 Cisco公司所提出来的TagSwitching 技术基...
攻击者劫持英国NHS电子邮件帐户以窃取Microsoft登录信息
关键词网络安全据调查,在近半年的时间里,英国国家卫生系统(NHS)的100多名员工的工作电子邮件帐户被多次用于网络钓鱼活动,其中一些活动旨在窃取Microsoft登录信息。在劫持合法的NHS电子邮件帐...
通知 | 《证券期货业网络安全管理办法(征求意见稿)》公开征求意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786中国证监会关于就《证券期货业网络安全管理办法(征求意见稿)》公开征求意见的通知为建立健全证券期货业网络安全监管制度体系,防范...
上海高院发布涉虚拟货币案例:比特币具备财产属性 适用财产权法律规则
关键词虚拟货币5月5日,上海市高级人民法院(下称“上海高院”)官方微信公众号“浦江天平”在“案例参考册”栏目发布了一则有关于比特币的案例。据悉,上海高院开设“案例参考册”栏目,精选上海法院参考性案例等...
设备接管风险警告!F5发现一个关键BIG-IP远程执行漏洞
关键词远程执行漏洞近日,应用交付领域(ADN)全球领导者F5公司发布了一项安全警告,其研究团队监测到一个关键漏洞正在被积极利用。漏洞的追踪代码为CVE-2022-1388,CVSS 3.0评分为9.8...
技术能力 | 车规级芯片认证AEC-Q100设备能力分析
过去的一年,受到后疫情时代的影响,汽车行业最大的难题就是车规级芯片短缺,很多车企被迫停工减产,汽车电子备受关注。由于国产芯片与进口芯片在可靠性、品控...
普京下令确保俄信息安全:不友好国家防护设备将被禁用
来源:参考消息网▼据塔斯社莫斯科5月1日报道,俄罗斯总统普京签署了一项关于为确保俄信息安全而采取额外措施的法令,法令旨在“提高俄联邦信息资源运行的稳定与安全”。报道称,普京责成联邦行政机关、国家基金、...
赛博研究院:疫情背景下的社区团购个人隐私保护实践参考
原文始发于微信公众号():赛博研究院:疫情背景下的社区团购个人隐私保护实践参考
金融行业满足《数据安全法》监管要求的建议与应对机制
2021年6月10日,我国正式颁布了《中华人民共和国数据安全法》(以下简称“《数据安全法》”),并于2021年9月1日起正式实施。《数据安全法》的出台,与我国民事领域《中华人民共和国民法典》,网络空间...
Linux故障排查思路及常用命令
Liunx应急一直都是安全行业中的重点,由于是全命令行界面,排查起来也没那么方便,也一直想做这方面的笔记,今天抽空来总结一下。现场环境如果是Linux系统的话,见过最多的是CentOS ,Linux是...
15266