0x00 漏洞概述CVE IDCVE-2020-17008时 间2020-12-24类 型等 级高危远程利...
2020年全球国防网络空间情况综述(演习竞赛篇)
本文字数:4942字阅读时间:15分钟编者按在和平时期,网络演习竞赛既是检验网络部队作战水平的“试金石”,也是锤炼网络部队作战能力的“磨刀石”和发展网络攻防战术的“铺路石”。2020年以来,虽然受新冠...
【漏洞通告】TerraMaster TOS多个漏洞通告
2020年12月12日,Dir00t在ihteam发表博客公开TerraMaster TOS 4.2.06多个漏洞,其中包括远程命令执行漏洞。2020年12月24日,NVD分配TerraMaster ...
Merry Christmas!Windows高危提权漏洞曝光
近日,谷歌Project Zero披露了Windows系统中的一个高危提权漏洞。安全研究员表示,通过该漏洞,攻击者可以向splwow64.exe Windows进程发送本地过程调用(LPC)消息,并向...
企业安全后期运营建设:从细微之处看起
后期运营建设通俗来说,自适应安全就是实现预防,检测,预测,响应能力的安全系统;企业或组织要持续、动态地监控自身安全,并加强快速分析和响应能力。企业员工的安全意识必须提高,加强培训;风险评估,等保测评,...
渗透测试工程师精简化字典(附下载地址)
该项目对 [ fuzzDicts | fuzzdb | Dict ] 等其他网上字典开源项目进行整合精简化和去重处理,使工程师在漏洞挖掘中更...
工信部:持续开展APP侵害用户权益专项整治,加强个人信息保护工作
文章来源:国务院新闻办公室2020年12月24日,国务院新闻办公室举行新闻发布会,工信部副部长王志军,工信部规划司司长卢山,工信部新闻发言人、信息通信发展司司长闻库出席发布会,介绍落实五中全会精神,坚...
《工业互联网平台安全白皮书 (2020) 》发布 (附下载)
2月4日,2020年中国工业信息安全大会暨全国工控安全深度行(京津冀站)在北京国际会议中心举行。大会由国家工业信息安全发展研究中心、工业信息安全产业发展联盟主办,以“贯彻总体国家安全观,把牢工控安全基...
SolarWinds前员工披露:公司长期存在漏洞、管理层极不重视安全
点击蓝字关注我们近期身处舆论中心的软件公司SolarWinds的前任安全顾问Ian Thornton-Trump表示,他曾警告该公司关注网络安全风险管理并制定了一项改进计划,但最终未能得到应有的重视。...
英国大型整容医院遭勒索攻击,近1TB病人照片泄露
据外媒体报道,近日,有黑客窃取了英国一家大型整容连锁店-- Hospital Group的数据并威胁要公布患者手术前后的照片和其他细节。Hospital Group目前已经证实遭到了勒索软件的攻击。该...
报告:软件供应链攻击类型与应对
0 摘要2020年12月13日,全球最著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门。该攻击直接导致使用了SolarWinds Orion管理软...
青衣十三楼截至2020年底整站离线备份包
http://scz.617.cn:8/offline/scz_offline.7z喜欢的就收着,不喜的就绕过,厌烦的请取关。有些老文章做过少许修正,主要是错别字、标点符号,其次补充一些技术讨论。因为...
27828