聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队概要微软在3月补丁星期二修复了7个 DNS 漏洞,其中5个是远程代码执行 (RCE) 漏洞(CVE-2021-26877、CVE...
每周高级威胁情报解读(2021.03.04~03.11)
2021.03.04~03.11 攻击团伙情报手段频出,疑似Donot组织针对周边地区的攻击活动分析微软发现三个SolarWinds攻击者使用的新恶意软件MuddyWater继续瞄准中东地区疑似Laz...
完美日记:一文详解新零售电商定制化安全法则
客户关键词美股美妆第一股2019年天猫旗舰店彩妆Top1店铺00后最喜爱的国货之光2016年以来,以完美日记为代表的国产美妆的“超预期”表现,让行业惊叹于它的潜力和成长性。成为行业佼佼者的背后,是新型...
面对云勒索病毒攻击,企业应如何制定云端保护策略?
新冠疫情下,人们的生活发生了极大的改变,足不出户就可以远程办公、在线问诊以及线上听课,生产、服务、消费等场景都变得在线化。随着线上需求的激增,中国企业也向数字化、智能化的方向加速转型,利用无服务器、容...
等保2.0网站信息系统安全等级保护的步骤
请点击上面 一键关注!内容来源:信息安全国家工程研究中心《信息安全等级保护定级指南》规定,只要符合以下三个特征,就必须进行等级保护备案。如果符合以下三个特征,并且安全保护等级是二级及以上,还必须通过...
记一次域渗透靶场学习过程
征稿:单篇文章稿费1500元!1.限时福利活动时间:2021年2月26日-2021年3月26日活动奖励:被采用作者前5名=采用篇数*100元额外奖励2.投稿方式请个人联系方式(微信,QQ,手机号)和文...
近半数美国人认为其公司在疫情期间应对网络安全威胁不力
E安全3月12日讯 一项新的调查显示,超过一半的美国人认为,他们的公司在应对全球新冠疫情期间的网络安全问题不力。2月,科技公司 Lynx Software...
防守方速看:攻击方「招数」揭秘
本文始发于微信公众号():防守方速看:攻击方「招数」揭秘
90分钟加时依然无解 | AntCTF x D^3CTF [EasyChromeFullChain] Writeup
作者:栈长、7o8v赛题源码:https://mega.nz/file/1zAERJ5R#M0R_7PAJhIailzqrYKTY-CR36F8J2vX6AYbVML0AHy4 前言 AntCTF ...
AISecOps白皮书精华解读之技术体系篇
全文共2663字,阅读大约需要5分钟。摘要:“AISecOps技术是以安全运营目标为导向,以人、流程、技术与数据的融合为基础,面向预防、检测、响应、预测、恢复等网络安全风险管控、攻防对抗的关键环节,构...
区块链漏洞风险提示|Cosmos Hub 链节点崩溃漏洞
区块链漏洞风险提示 Cosmos Hub 链节点崩溃漏...
POC | 悬镜安全:新一代代码灰盒安全测试
2021年新春,安在讲堂启幕,“网安新焦点——2021网络安全创新测试成果展播(第一期)”上演。众所周知,对创新产品来说,POC是甲乙方通过场景实测建立对接以至于信任关系非常重要的环节,安在新媒体立足...
27828