点击上方“中国信息安全” 可订阅公开征求对《工业互联网标识管理办法》(征求意见稿)的意见为贯彻落实国务院《关于深化“互联网+先进制造业”发展工业互联网的指导意见》,规范工业互联网标识服务,推动工业互联...
【火绒安全周报】微软例行更新其中17个为高危 Chrome漏洞或致数十亿用户面临风险
点击上方蓝色字关注我们〜01微软例行更新微软本周释出了例行安全更新,修复了至少120个安全漏洞,有17个被归类为高危漏洞。还有两个零日漏洞,在微软提供补丁之前,黑客就已经利用了这些漏洞:CVE-202...
“流星加速器”恶意投毒控制用户电脑 恐用于商业牟利
【快讯】根据“火绒威胁情报系统”监测,火绒安全团队发现一款名为“流星加速器”的软件,正通过各大下载站下载器进行静默推广传播,且携带恶意代理模块和后门模块。用户运行该软件后,就会激活这些病毒模块。病毒可...
YouTube禁止含有黑客信息的视频 担心可能干扰美国大选
在民主党和共和党准备从下周开始举行全国大会之际,YouTube周四宣布更新其关于欺骗性视频和其他旨在干扰选举内容的政策。 这家每月拥有超过20亿用户的全球最大视频平台将禁止含有通过黑客攻击获...
C2的一些隐藏策略与防丢失
推荐一个repo:https://github.com/alphaSeclab/awesome-rat.git各种隧道,加密(icmp隧道/dns隧道/ssh隧道/http隧道)我们先介绍一下 ICM...
零信任的路还有多远?
尽管大多数IT和安全专业人员都将零信任视为其网络安全建设的重要组成部分,但许多人仍需走很长一段路才能真正完成部署。尤其是当用户不断从园区网(企业网)转移到分布式的“在家工作”模式,并面临新的和不断扩大...
WordPress插件漏洞分析:WPDiscuz任意文件上传漏洞
写在前面的话就在不久之前,Wordfence的威胁情报团队在一款名叫wpDiscuz的Wordpress评论插件中发现了一个高危漏洞,而这款插件目前已有超过80000个网站在使用了。这个漏洞将允许未经...
aclAuditor—基于Python的ACL安全审计脚本
作者:cah1l1yn (默默无闻的安服仔)前言本文介绍了一个用于对主流品牌的网络设备配置文件中的ACL规则进行安全审计的脚本,并对脚本的设计过程、审计规则、代码结构等进行说明。该脚本旨...
打开主机安全的盲盒
当前各行各业的上云进程都在被加快,企业面临的商业环境更加复杂,传统机房+私有云+公有云+跨云+跨地域+……的复杂场景比比皆是。由于云计算打破了虚拟现实的安全边界,从主机入手观察工作负载(workloa...
利用条件苛刻,关于Apache Struts远程代码执行漏洞(S2-059)的说明
近日,奇安信CERT监测到Apache Struts官方发布安全通告S2-059 Struts远程代码执行漏洞(S2-059、CVE-2019-0230),在 Apache Struts 多个版本中,...
「公益译文」首发来了,NIST标准《零信任架构》正式版(中文)
2020年8月12日,美国国家标准与技术研究院(简称NIST)发布《零信任架构》正式版。该标准自2019年9月以来,先后发布两个草案版本,是迄今为止最为权威的零信任架构标准。绿盟科技小蜜蜂公益翻译组,...
走进绿盟科技西南总部——网络空间安全产学研融合发展研讨会成功召开
2020年8月13日,由绿盟科技举办的“走进绿盟科技西南总部——网络空间安全产学研融合发展研讨会”在成都绿盟科技西南总部基地成功举办。来自四川省网络安全领域的专家、学者齐聚一堂,旨在推动网络空间安全的...
25065