大家说「所爱隔山海,山海皆可平」我填平了山海,却发现,你在云端。新增每日语录板块与专题整理2020.10.08玄道夜谈2020.10.09今日份快乐源泉2020.10.10总会慢慢慢慢慢好起来的202...
未授权访问漏洞总结
作者:karlbrain 文章来源:FreeBuf.COM未授权访问漏洞可以理解为需要安全配置或权限认证的地址、授权页面存在缺陷导致其他用户可以直接访问...
Frida & Objection | Bypass ssl pinning of android
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
安全运营周刊第十一期
本文始发于微信公众号(三六零CERT):安全运营周刊第十一期
安全事件周报 (10.12-10.18)
报告编号:B6-2020-101903报告来源:360CERT报告作者:360CERT更新日期:2020-10-190x01 事件导览本周收录安全事件37项,话题集中在网络攻击、勒索软件方面,涉及的组...
按“等保 2.0”用主动免疫可信计算 筑牢“新基建”网络安全防线
摘 要:在全球各国激烈角逐制网权的网络空间新格局下,网络安全在保障数字社会建设、保障高质量可持续发展中的基础性和战略性地位更加突出。我国网络安全等级保护制度2.0标准(简称“等保2.0”)于2019年...
关键基础设施安全资讯周报20201019期
目录 技术标准规范权威解读丨《“工业互联网+安全生产”行动计划(2021-2023年)》 行业发展动态征稿启事智能网联汽车激光雷达工作原理、性能比较与安全性分析数据安全视角下的数据...
对中东石油和天然气供应链产业的APT攻击
APT攻击者会关注时事,使他们的攻击活动更具吸引力,并对毫无戒心的受害者进行攻击。这些事件并不是全球性的,通常仅是本地或区域名性的,这有助于攻击者缩小目标范围,以期获得更大的攻击成果。因此,当阿布扎比...
CVE-2018–5230 | JIRA跨站点脚本
CVE说明Atlassian Jira中的问题收集器(版本7.6.6之前),版本7.7.0(版本7.7.4之前),版本7.8.0(版本7.8.4之前)以及版本7.9.0(版本7.9.2之前)中的问题收...
一周安全头条(20201012-1018)
点击蓝字关注我们政策法规 《互联网用户公众账号信息服务管理规定》 征集为了促进互联网用户公众账号信息服务健康有序发展,保障公民、法人和其他组织的合法权益,维护良好网络生态,营造清朗网络空间,国家互联网...
2020年云安全的九大关键趋势
点击蓝字关注我们2020年新冠疫情加速了“云计算与安全”、“网络与安全”的融合趋势。“云优先”时代,企业越来越依赖云计算。但是对于大多数企业来说,业务上云并不意味着安全上云,“靠山山倒”,要想确保云服...
维他命安全周报2020年第42周
本周安全态势综述 2020年10月12日至10月18日共收录安全漏洞62个,值得关注的是Adobe Flash Player空指针引用远程代码执行漏洞;Microsoft Windows ...
26033