8月19日-20日,XCon2020安全焦点信息安全技术峰会即将在云端盛大启幕。这不但是XCon创办19年来的首次云上直播,更是品牌自开创以来的首次全免票开放。我们希望在疫情之后,以这样的方式回归XC...
2020年第二季度DDoS攻击趋势分析
2020年Cloudflare比以往任何时候都更加依赖在线服务。在家办公的员工,不同年龄和年级的学生都在网上上课,不过,网络安全的重要性也慢慢地凸显出来了。因此,不足为奇的是,在2020年第一季度(2...
瞎子摸象?商业威胁情报价值遭受质疑
点击蓝字关注我们参与评测的两个商业威胁情报服务和四个开源情报服务之间的信息交集很小,描绘的风险态势完全不同,这引发了安全团队对其有效性的疑问。近日,来自荷兰和德国大学的研究人员比较了四个开源威胁情报源...
CIO调查:2020下半年IT支出最高优先级是网络安全
点击蓝字关注我们根据日立(Hitachi)ID近日发布的企业首席信息官(CIO)调查,2020年下半年最高IT支出优先级是网络安全。其中身份和访问管理(IAM)、端点安全和安全意识培训是安全支出的三个...
十年十倍!网络安全产业迎来黄金十年
点击蓝字关注我们安全牛评过去五年中国网络安全产业发展迅速,市场规模已经突破600亿元,但与欧美发达国家相比,我们的网络安全产业依然非常稚嫩,无论是市场规模、GDP占比还是企业IT支出占比,中国的网络安...
干货 | 深度辨析 Python 的 eval() 与 exec()
点击上方“编程派”,选择设为“设为星标”优质文章,第一时间送达!Python 提供了很多内置的工具函数(Built-in Functions),在最新的 Python 3 官方文档中,它列出了 69 ...
每日安全动态推送(08-18)
Tencent Security Xuanwu Lab Daily News• VMProtect? Nope.:https://github.com/can1357/NoVmp ...
半自动化冰蝎流量分析的实践
前言近期结合工作中实际需求,从流量的角度对冰蝎这一工具进行了一定的研究与分析,主要的思路是:以 pcap 抓包文件为数据,解析并提取流量中的密钥参数和数据参数进行解密处理,以提...
CVE-2020-11995 | Apache Dubbo反序列化漏洞通告
0x00 漏洞概述CVE IDCVE-2020-11995时 间2020-08-17类 &n...
黑客组织TeamTNT利用加密蠕虫窃取AWS凭证;TinyMCE编辑器存在严重的XSS漏洞,现已修复
维他命安全简讯18星期二2020年08月【威胁情报】黑客组织TeamTNT利用加密蠕虫窃取AWS凭证TinyMCE编辑器存在严重的XSS漏洞,现已修复Windows Defender将Citrix组件...
【演讲实录】徐海峰:真实攻防视角下的企业安全(附PPT)
2020疫情引爆了在线新经济。疫情流量之下,在线新经济企业如何落地自身网络安全建设?8月知道创宇“产业安全大咖说”,邀6位大咖为您共同揭晓答案。本文是第2位大咖徐海峰的分享关于...
Google Search XSS漏洞分析
更多全球网络安全资讯尽在邑安全前几天,在油管上看到一个Goolge Search XSS的视频,感觉还是非常震惊的。都9102年了,竟然还能在Google首页找到XSS?开门见山,XSS的payloa...
27626