01漏洞描述NVIDIA是一家人工智能计算公司[1] 。公司创立于1993年,总部位于美国加利福尼亚州圣克拉拉市。美籍华人Jensen Huang(黄仁勋)是创始人兼CEO。N...
《企业勒索软件防护应用指南》报告发布
近年来,勒索软件攻击数量明显上升,攻击手段越来越复杂,并呈现家族式关联,这给企业数字化转型发展带来了严峻的安全风险和经济损失。随着勒索攻击模式的组织化、规模化、商业化发展,传统安全防御模式已经很难有效...
【漏洞预警】Oracle Access Manager 未授权远程代码执行漏洞
1. 通告信息近日,安识科技A-Team团队监测到一则Oracle Access Manager 组件存在未授权远程代码执行漏洞的信息,并成功复现该漏洞。漏洞威胁等级:严重。该漏洞是由于&n...
2021年APT报告:0day漏洞已成为常规武器
3月25日,奇安信威胁情报中心发布《全球高级持续性威胁(APT)2021年度报告》(简称《报告》),对过去一年APT活动进行了全面的分析。《报告》认为,现阶段中国依旧是全球APT活动的首要地区性目标,...
密码政策问答百问之五商用密码进出口管理要求
问:《密码法》施行后,商用密码进出口有哪些管理要求?答:根据《密码法》第二十八条的规定,《密码法》施行后,商用密码进出口将纳入两用物项进出口管理,由商务部、国家密码管理局依法实施进口许可和出口管制。商...
浅析MySQL恶意服务器读取文件原理
点击蓝字关注我们前言注:本文不涉及对MySQL协议报文研究,仅讲解原理,并且做部分演示。搭建MySQL恶意服务器读取文件这件事,虽然直接利用门槛较高,但是由于在网上看到了一种比较新颖的利用方式(利用社...
本田漏洞让黑客通过重放攻击解锁并启动您的汽车
1PART安全资讯黑掉微软英伟达黑客团伙被抓:16岁少年疑似主谋 财富1400万美元3月25日消息,据国外媒体报道,伦敦警方逮捕了7名黑掉微软和英伟达等公司的黑客团...
安全物理环境-(三)防盗窃和防破坏
安全物理环境控制点3.防盗窃和防破坏为防止盗窃、故意破坏等行为,需要对机房采取设备固定、安装防盗报警系统等有效措施,保证机房内设备、存储介质和线缆的安全。a)安全要求:应将设备或主要部件进行固定,并设...
从一些常见场景到CSRF漏洞利用
本文首发于先知社区0x00 前言闲来无事,开启了CSRF与SSRF漏洞的学习之旅。为什么要放一起学习呢?因为两者比较像,都是请求伪造。CSRF跨站请求伪造,SSRF服务器请求伪造。0x01 CSRF漏...
java代码审计之xss
最近工作项目来了有点忙,更新没那么多,也没有那么多时间和精力去调反序列化链子后期肯定都会去走一遍的。毕竟代码审计,对已知组件的漏洞涉及包已经原理分析还是很重要的。现在就先分享点我自己下载的cms审计的...
企业如何实现安全合规下的运营管控?
点击蓝字 关注我们 牛品推荐第二十三期 南京联成科技发展股份有限公司:安思易集中管控平台 数字化时代,网络安全变得尤为重要,然而,购买大量安全设备,投入大量资金和人力,运营管理成本与日俱增,很多安全风...
监控网站的变化
WatchThatPage功能:WatchThatPage 是一项服务,可让您自动从 Internet 上您喜欢的页面收集新信息。您选择要监控的页面,WatchThatPage 会发现哪些页面发生了变...
15312