作者 | 安天CERT一、概述2021年5月7日(美国当地时间),美国最大成品油管道运营商Colonial Pipeline遭到网络攻击,此次攻击事件导致提供美国东部沿海主要城市45%燃料供应的输送油...
华夏ERP存在SQL注入漏洞
测试靶场靶场地址http://47.116.69.14账户密码jsh1234561、描述华夏ERP基于SpringBoot框架和SaaS模式,可以算作是国内人气比较高的一款ERP项目,但经过源码审计发...
CNCERT发布《2020年我国互联网网络安全态势综述》报告
本文始发于微信公众号():CNCERT发布《2020年我国互联网网络安全态势综述》报告
最高赎金支付记录!美保险巨头花4000万美元解密数据
关注我们带你读懂网络安全专家表示,这是截至目前的最高赎金支付记录。据知情人士透露,美国最大保险企业之一CNA Financial公司在今年3月下旬遭遇勒索软件攻击后,被迫支付4000万美元,以换回对网...
实录 | kEvin1986:浅谈风控安全
【分享题目】浅谈风控安全【分享人简介】kEvin1986, 前搜狐网络安全负责人,前脉脉网络安全负责人,擅长攻防对抗,黑产打击和研究。【分享形式】群内分享,图文穿插形式。嘉宾将会在「金融业企业安全建设...
c#反序列化学习之TypeConfuseDelegate
反序列化漏洞在很多语言中都存在。之前一直在研究java的反序列化漏洞,但是想检验一下对于java反序列化漏洞的理解,于是我学习c#反序列化漏洞。当然,我也不是专业c#开发,没有正规接触过c#,所以有些...
高风险判定指引:判例内容及其建议(技术部分1)
1/安全物理环境/物理访问控制6.1.1机房出入口访问控制措施缺失本判例包括以下内容:a)标准要求:机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。b)适用范围:二级及以上系统。c)判例场景...
导致美国供油系统中断的勒索软件同源分析与防范
本文始发于微信公众号():导致美国供油系统中断的勒索软件同源分析与防范
追洞小组 | Jdbc反序列化漏洞复现浅析
文章来源|MS08067 WEB攻防知识星球本文作者:爱吃芝士的小葵(Ms08067实验室追洞小组成员)漏洞复现分析 认准追洞小组目录1、前言+靶场搭建 2、漏洞复现 ...
始终聚焦医疗行业网络风险与挑战 火绒高速驰入医疗终端防护赛道
点击上方 蓝字 关注我们近日,国家医保局发布《关于印发加强网络安全和数据保护工作指导意见的通知》提及,到2022年,基本建成基础强、技术优、制度全、责任明、管理严的网络安全体系。当...
Win10 Defender中存在bug,可在C盘创建大量文件;高通芯片存在代码执行漏洞,影响30%的Android系统
维他命安全简讯07星期五2021年05月【安全播报】Win10 Defender中存在bug,可在C盘创建大量文件【安全漏洞】高通芯片存在代码执行漏洞,影响30%的Android系统健身应用Pelot...
插件分享 | 如何快速上手 Zookeeper 未授权漏洞
Goby社区第13 篇插件分享文章全文共:3410 字 预计阅读时间:9 分钟前言:Goby 是一款实时网络空间测绘工具,我尤其喜欢插件...
4536