扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786● App治理工作组 邓诗智在本系列文章第一篇中,笔者分析了App窃听用户语音的技术可行性,链接:观察 | 探秘App“偷听...
流媒体战场:网络犯罪格局面面观
网络威胁并不仅限于大型企业和大规模运动。最常见的攻击也并非高级持续性威胁(APT)和大规模数据泄露,而是作为普通用户每天都会接触到的恶意软件和垃圾邮件。而且,我们最容易受到攻击的领域之一是娱乐活动——...
VMware和Cisco遭到SolarWinds供应链攻击
VMware和Cisco都承认受到了最近披露的SolarWinds供应链攻击。最近由美国国家安全局(NSA)发布的一份咨询报告警告说,俄罗斯国家黑客一直在利用最近的VMware的CVE-2020-40...
CVSS 10分漏洞影响Dell Wyse Thin客户端设备
近日,CyberMDX 研究人员公开了今年6月在Dell Wyse Thin客户端中发现了2个安全漏洞,漏洞CVE编号为CVE-2020-29491 和 CVE-2020-29492,这两个漏洞CVS...
融合5G网络的智慧医疗应用
摘要:智慧医疗即通过创建健康档案医疗信息综合应用平台,利用最高速率的5G无线传输技术, 实现患者与医务工作者、医疗场所、医疗器材设备之间的互动,达到智能化、信息化。随着移动 通讯技术的高速发...
奇技淫巧(2) - XSS payload
%ff<!---><svg/onload=top[/al/.source+/ert/....
关关难过关关过 前路漫漫亦灿灿
在知乎上看过一句话说“除了亲人离去和疾病伤害的痛苦是真实的,其他的痛苦都是你的价值观带给你的。”后来和朋友聊天,朋友和我说"而所谓的自己的价值观带来的痛苦,说起来也不过是自己的一部分 ,就像是一个人对...
分析:“年度最严重APT事件”将推动全球网络安全市场大增长
点击蓝字关注我们美国证券公司Wedbush的高级技术分析师Dan Ives提出,由于SolarWinds黑客入侵给微软等多家企业及各州一级政府机构造成新一轮安全威胁,2021年全球网络安全支出将增长2...
漏洞挖掘之初探
作者 | 长扬科技(北京)有限公司 陈盼音 那么,什么是漏洞挖掘呢?从某个角度来讲,我们可以将漏洞挖掘工作比作玩迷宫游戏,不同的是,这个迷宫与我们平时所见的游戏中的迷宫...
【安全圈】禁令之下,二手平台为何还能买到开房记录等个人信息?
市场监管总局等14部门今年曾联合发布通知,于10月至12月开展2020网络市场监管专项行动——网剑行动,重点任务之一是加强二手物品网络交易平台监管。一些二手平台多次发布网络生态治理专项行动公告,冻结并...
完美,竟然用一个脚本就把系统升级到https了,且永久免费!
来自:今日头条,作者:猿话链接:https://www.toutiao.com/i6674393673007890957现在很多站长都会考虑将自己的站点从http升级到https,不仅是基于安全的考虑...
2020 GOLF+ IT新治理领导力论坛精彩回顾
12月23日,由中国信息通信研究院主办,中国通信标准化协会、中国互联网协会、云计算标准和开源推进委员会支持,2020 GOLF+ IT 新治理领导力论坛圆满举行。本次会上,工信部财务司领导、中国信息通...
28175