聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士使用Digium 软件的 VoIP 电话被用于在服务器上释放 web shell,旨在通过下载并执行额外的payload 提取数据。Pal...
信息安全漏洞周报(2022年第29期)
信息安全漏洞周报(2022年第29期 总第633期)信息安全测评中心  ...
平衡安全与发展:数据出境风险自评估
作者 | ICMA智联出行研究院 罗为 刘文丽 曾祥玥引言为了规范数据出境活动,保护个人信息权益,维护国家安全和社会公共利益,促进数据跨境安全、自由流动。2022年7月7日,国家互联网信息办公室根据《...
中国网络安全厂商产品线覆盖度对比分析
计算机信息系统安全专用产品销售许可证(以下简称“销许”)是我国网络安全产品生产商从事网安产品销售工作的首要资质,在我国境内生产并销售网络安全产品必须获得公安部颁发的销售许可证资质。通过对销许数量、变化...
记货拉拉信息安全月钓鱼体验活动
伴随着互联网业务蓬勃发展和疫情影响,很多企业都采用了不同程度的线上办公形式,这导致内部网络和终端设备成为了恶意攻击者的众矢之的。据调查,如高校、政府、商业、服务行业等领域的企事业单位每个月都会遭受上万...
【提示】OA系统漏洞检测工具-自检说明
提示近日发现很多人在传播本项目1.2版本的jar包,建议各位师傅自检一下手里的jar包的HASH值是否一致。不一样的就不是原版,不是原版就可能存在后门,而且原版没有加密 可以直接反编译看源码如果你的加...
数据仓库开发 SQL 使用技巧总结
作者:dcguo使用 sql 做数仓开发有一段时间了,现做一下梳理复盘,主要内容包括 sql 语法、特性、函数、优化、特殊业务表实现等。mysql 数据结构常用 innodb 存储为 B+ 树特点多路...
Netwrix Auditor 新漏洞可导致Active Directory 域遭攻陷
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士安全研究员详述了在 Netwrix Auditor应用中的一个安全漏洞(CVE编号尚未分配)。攻击者可利用该漏洞在受影响设备上执行任意代码...
深信服内推福利(sangfor)
深信服内推福利(sangfor)社招岗位实习岗位校招岗位红客突击队于2019年由队长k龙牵头,联合国内多位顶尖高校研究生成立。其团队从成立至今多次参加国际网络安全竞赛并取得良好成绩,积累了丰富的竞赛经...
API NEWS | 关于API 安全的五个最佳实践
欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。本周,我们带来的分享如下:SoftwareAGG...
研究发现,攻击者利用伪造时间戳等方式在GitHub上传播恶意代码
当开发人员在GitHub上寻找开源项目时,会习惯对其元数据进行检查,但研究发现,这些元数据很容易被伪造,并以此用来传播恶意代码。Checkmarx 的研究人员在一份新报告中警告说,开发人员在查看元数据...
银行人脸识别系统被攻破:6次活检比对,近43万被盗走
关注我们带你读懂网络安全 李红(化名)万万没想到,诈骗人员从她的交通银行卡偷走近43万元,如入无人之境。 要想从交通银行卡中转账,需要用户在手机银行App上进行人脸识别,并进行短信验证。李红陷入了...
4039