关注本公众号 ,长期推送漏洞文章免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文...
《衛星十大安全風險2023》全球首發
1.拒絕服務攻擊拒絕服務攻擊的方式有很多,例如這四種類型,一是通過向衛星的通信頻段發送大量干擾信號以阻塞頻段干擾地空通信。二是使用大功率發送偽造內容代替原信號以壓制替換為其他視訊訊號內容。三是通過抓取...
CNCERT国家工程研究中心安全资讯周报20231127期
目录 技术标准规范中国信通院联合发布《数据清洗、去标识化、匿名化业务规程(试行)》全球人工智能发展步入治理轨道新形势下我国工业领域关键信息基础设施安全保护工作实践与探讨为人工智能治理提供中国...
昂捷商业连锁管理信息系统 SQL注入漏洞
一、漏洞描述昂捷商超业态新零售解决方案适用于以自营为主的零售企业(包括大卖场、综合超市、社区店、便利店、自营百货等)在新零售背景下实现线上线下全面融合。该系统解决方案不仅涵盖了对实体零售企业采购、物流...
CNVD漏洞周报2023年第47期
2023年11月20日-2023年11月26日本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称...
九维团队-绿队(改进)| APP安全-Frida联动BurpSuite实现自动加解密
一、Frida RPC介绍Frida提供了一种基于JavaScript的RPC(远程过程调用)方案,使得开发者可以通过JavaScript代码远程调用目标应用程序中的函数或方法。Frida RPC方案...
保护云端资产的关键——CSPM初探
一. 前言企业云化战略推进,诸多重要、核心的基础设施、服务已迁移到公有云中、小微企业更是将整个工作负载置于公有云中。随着云上基础设施数量增加,云上安全风险也随之增加,如云上服务漏洞利用、云...
2024年及未来中国网络安全重要趋势
Gartner高级研究总监高峰表示:“随着人工智能(AI)等重大技术突破的出现、工作方式的社会性变革以及地缘政治的转变都意味着技术采购可能必须完全在境内实施,且数据和系统可能无法跨境部署。...
1day:NginxWebUI admin认证绕过(全版本通杀)
本文报道了一个关于 Admin 类型可注入 autoKey 绕过认证的问题。文章描述了在 AdminController.java 中的 changePassOver() 方法和 addOver() ...
这种特殊网络技术服务涉嫌违法
当前,网络空间已经成为境外间谍情报机关对我渗透窃密的重要渠道,网络间谍活动愈加活跃,技术攻击精准猛烈,窃密手法层出不穷,严重威胁我国家安全。随着我国网络技术应用快速普及深入,网络技术服务行业成为了境外...
Apache ActiveMQ RCE 分析 (CNVD-2023-69477 / CVE-2023-46604)
1. 前言官方公告: https://activemq.apache.org/news/cve-2023-46604 ...
专题·关基保护 | 电子政务外网中关键信息基础设施安全保护机制研究
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 国家信息中心 罗海宁近年来,全球关键信息基础设施的攻击事件急剧增加,安全威胁日益严峻。我国作为面临网络威...
26986