声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
工业编程中的恶意代码及漏洞
编译 | 天地和兴工业网络安全研究院【编者按】工业软件是制造业的信息化利刃,是联系传统工业生产与现代信息化的纽带。作为智能制造的承载,工业软件已深度融入工业设计和制造流程。从汽车和...
物联网中基于IBC的认证加密机制研究
摘 要:近年来,物联网感知层的核心组成部分无线传感器网络,在军事、环保、医疗等诸多领域的应用越来越广泛,其安全性问题日益突出,需要采用认证加密手段应对。给出一种基于标识密码机制的无线传感器网络认证加密...
盘点:全球医疗行业十大网络安全事件
随着新冠疫情在全球蔓延,针对医疗行业的各类网络安全攻击事件愈演愈烈。不同于其他关键信息基础设施行业,医疗卫生系统更关系到人们的生命安全。医疗行业的特殊性质也使得它们成为攻击者关注的重点,以此获得更丰厚...
原创 | 工业编程中的恶意代码及漏洞
编译 | 天地和兴工业网络安全研究院【编者按】工业软件是制造业的信息化利刃,是联系传统工业生产与现代信息化的纽带。作为智能制造的承载,工业软件已深度融入工业设计和制造流程。从汽车和...
为什么软件质量和安全同等重要
软件完整性标准中是时候将质量与安全放在同等位置了。软件彻底改变了传统产品开发过程,是将公司企业区分为三六九等的终极竞争优势。但再好的东西,用对了才是真的好。软件可不是简单发售就行的东西,你得交付高质量...
关于反射链的一些思考
0x01 前言本文源自看到酒仙桥的文章之后引起的一些思考。反射类的作用:运行时分析类的能力运行时查看对象实现通用数组的操作代码利用Method对象这篇文章总的指导思想图:Java运行期间会为所有的对象...
一周PowerShell脚本Day 1:TCP交互式PowerShell脚本
PowerShell作为渗透测试人员的常用工具这里在无需过多介绍。随着Windows系统的紧密集成,这就允许我们做各种有趣的事情,其他使用PowerShell的黑客和我都花了很多时间在PowerShe...
每日攻防资讯简报[Aug.27th]
0x00漏洞1.微软拒绝修复的usosvc服务中的两个稳定的堆地址泄漏漏洞https://github.com/hhlxf/USO_Info_Leak 2.Pulse Secure SSL ...
Fastjson历史漏洞研究(一)
0x00 前言本文衔接上一篇文章《Fastjson1.2.24反序列化漏洞深度分析》,继续探讨一下FastJson的历史漏洞。在《Fastjson 1.2.24反序列化漏洞深度分析》一文中,我们以Fa...
【风险提示】天融信关于TeamViewer用户密码破解漏洞(CVE-2020-13699)风险提示
0x00背景介绍近日,天融信阿尔法实验室监测到TeamViewer官方发布了TeamViewer URL处理的风险通告,当安装了TeamViewer的易受攻击版本的用户访问恶意创建的网站时, 可能被远...
后疫情时代,医疗信息化安全将如何发展?
2020中华医院信息网络大会(CHINC)暨中国医疗信息技术应用展览会于8月21日至23日在南京国际展览中心召开!东软作为国内IT解决方案与服务提供商的领军企业携大健康业务集体亮相本次大会。东软Net...
25263