如果加星标,可以及时收到推送《安全到底》第202篇,锐安全总第291篇原创,本文860字,阅读时长4分钟在IT治理框架里,有COBIT、ITIL两个信息化治理框架和ISO/IEC 17799、ISO/...
网络安全等级保护:贯彻落实网络安全等级保护制度的原则
昨天,探讨了《网络安全等级保护:开展网络等级保护工作的流程》,今天简单谈一下贯彻落实网络安全等级保护制度的原则,在探讨这部分内容时,我们参考的还是回归66号文。在66号文第二部分内容介绍了落实信息安全...
关于防范SteelFox恶意软件的风险提示
安小圈第546期恶意软件 风险近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现SteelFox恶意软件持续活跃,主要攻击目标为下载使用盗版软件或软件破解工具的Windows用户...
网传 PHP 0day ?
来自公众号:信安之路作者:xazlsec网传一个 PHP-CGI 的 0day(CVE-2024-4577),复现截图:看到这里感觉危害很严重,但是,莫慌,实际影响面非常小,这个漏洞是 CVE-201...
欣赏一份 APP 后门分析报告
报告来源:https://github.com/davincifans101/pinduoduo_backdoor_detailed_report/blob/main/report_cn.pdf原文...
WiFi 协议漏洞可用于劫持网络流量
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司的研究员在 IEEE 802.11 WiFi 协议标准中发现一个根本性漏洞,可导致攻击者诱骗访问点以明文形式泄漏网络框架。WiFi 框架是...
知识分享|《Cyber Defense Matrix》总结
01介绍之前工作中要做类似的事情,想要把安全领域做一个互斥并穷尽的拆分,方式与此书的内容很像,便顺便挑了有帮助的内容写一下这个读书笔记。作者简介:Sounil Yu是JupiterOne公司的首席执行...
微软11月多个安全漏洞
点击上方蓝字关注我们吧~一、漏洞概述2024年11月13日,启明星辰集团VSRC监测到微软发布了11月安全更新,本次更新共修复了91个漏洞(不包括之前修复的Edge漏洞),漏洞类型包括特权提升漏洞、安...
Ivanti Endpoint Manager SQL注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Ivanti官方修复了一个Ivanti Endpoint Manager SQL注入漏洞,漏洞编号为:CVE-2024-50330。Ivanti Endpoint Mana...
Laravel注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Laravel中修复了一个环境变量注入漏洞,漏洞编号为:CVE-2024-52301。Laravel是一个基于PHP的开源Web应用框架,提供了一系列工具和特性,旨在简化W...
《2024年中国数据安全企业全景图》正式发布
2024年11月,中国电子信息产业发展研究院(赛迪研究院)、中国软件评测中心(工业和信息化部软件与集成电路促进中心)和FreeBuf咨询共同发布《2024年中国数据安全企业全景图》及典型数据安全产品案...
Microsoft 修复了 90 个新缺陷,包括被积极利用的 NTLM 和任务计划程序错误
Microsoft 周二透露,影响 Windows NT LAN Manager (NTLM) 和 Task Scheduler 的两个安全漏洞已被广泛利用。这些安全漏洞是这家科技巨头在 2024 年...
4290