8月10日北京网络安全大会(以下简称BCS 2020)开幕,大会联席主席、奇安信集团董事长齐向东发布“内生安全,从安全框架开始”的大会主题。十余位两院院士,500多位全球重磅嘉宾,围绕1000多个网络...
聚焦BCS|人民网全文刊发齐向东BCS 2020主题演讲:内生安全 从安全框架开始(附视频)
(演讲视频)2020年8月10日,2020年北京网络安全大会(BCS2020)峰会正式开幕。奇安信集团董事长齐向东发表了题为“内生安全,从安全框架开始”的主题演讲。他表示,内生安全框架有三个重点——“...
高通Snapdragon漏洞影响近50%智能手机
漏洞概述Check Point 安全研究人员Slava Makkaveev发现了高通Snapdragon芯片数字信号处理(DSP)的多个安全漏洞,攻击者利用这些漏洞可以在无需用户交互的情况下控制超过4...
【胖猴小玩闹】智能门锁与网关: 海康萤石智能门锁的网关分析(三)
系列文章请点击文末“阅读原文”查看1.简介本篇是关于海康萤石智能网关分析的第3篇,在上一篇中,我们完成了固件编辑和重打包工作。在我们自己修改的固件中,海康萤石的智能网关上电启动之后会运行telnetd...
你不能错过的十大网络监控神器
随着网络信息化应用项目的不断推进,许多公司或单位都已经积累了一定的网络硬件设备数量,而这些网络硬件设备根据不同的功能,会分散在不同的物理位置上,可能有些网络硬件设备是集中式管理,而部分网络硬件设备无...
14个网络管理员必备的最佳网络流量分析工具
企业网络每天都会产生大量数据。企业可以分析这些数据,以深入了解网络运行情况或发现安全威胁。网络流量分析(NTA)解决方案允许网络管理员收集流经网络的流量数据。这些工具通常用于识别性能问题和/或发现安全...
每日攻防资讯简报[Aug.10th]
0x00漏洞1.高通公司的Snapdragon芯片上的400多个漏洞,对全球手机的安全构成威胁https://blog.checkpoint.com/2020/08/06/achilles-small...
Goby&悬剑,联合派送一波hvv福利
悬剑是Goby的老朋友了~去年Goby悄咪咪上线一月后,@Tony Zu 表哥就将其内置到了悬剑。感谢老朋友及悬剑用户的认可~这里再悄咪咪透露一件老朋友不知道的事情:Goby Logo的概念稿就是鱼环...
Apache HTTP Server披露多个安全漏洞,腾讯主机安全支持检测
1漏洞背景Apache HTTP Server发现多个中、高危漏洞,其中最严重的漏洞可能导致任意代码执行、拒绝服务。 Apache HTTP Server可以运行在几乎所有计算机平台上,由于...
腾讯安全捕获Apache SkyWalking SQL注入漏洞在野攻击
在野攻击事件描述上周四,腾讯安全威胁情报中心发布了Apache SkyWalking SQL注入漏洞(CVE-2020-13921)风险通告,仅仅几天后,腾讯安全已捕获首个利用该高危漏洞对某大型企业的...
SQL手工注入总结 必须收藏
本文来源:乌云安全 虽说目前互联网上已经有很多关于 sql 注入的神器了,但是在这个 WAF 横行的时代,手工注入往往在一些真实环境中会显得尤为重要。本文主要把以前学过的知识做个总结,不会有...
Openfire 未授权SSRF漏洞&任意文件读取
0x01 简介Openfire(以前称为Wildfire和Jive Messenger)是IgniteRealtime支持的Jabber服务器。它是一个跨平台的Java应用程序,将其自身定位为中型企业...
25194