2023年10月09日-2023年10月15日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞352个,其中高危漏洞1...
信息安全界卷王证书CISSP通关备考经验分享
前两天在某网安论坛中看到了一位网安从业者持证CISSP前后的经历分享,相信不少小伙伴都能够感同身受。人生就像一场旅行,不必在乎目的地,在乎的,是沿途的风景,以及看风景的心情.这句经典的广告词套用在网安...
漏洞复现 红帆HFOffice list接口SQL注入漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
漏洞复现 深信服NGAF下一代防火墙loadfile.php任意文件读取漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
CNVD漏洞周报2023年第39、40期
2023年09月25日-2023年10月08日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞562个,其中高危漏洞1...
网络与信息安全事件应急预案
XXXXX 网络与信息安全事件应急预案 文件状态: 【 】草稿 【 】修改稿 【 √ 】正式发布 文档编号 保 密 等 级 内部公开 作 者 最后完成日期 审 核 人 最后审核日期 批 准 人 最后批...
【干货】GB/T 32923-2016 信息安全治理
少年,我看你骨骼惊奇,必是练武奇才,将来维护宇宙正义……我这有失传已久的武林秘籍,看在咱们有缘传授给你,其中包含了各种网络安全专用词汇和术语。这部秘笈共126式,关注公众号练习起来吧!执行管理者 ex...
敏捷开发中需要遵守的10条安全原则
竞争激烈的商业环境让各个组织不得不加快创新的速度,以保障自身在竞争中的优势,因此,有超过80%以上的组织采用了敏捷开发。然而,由于软件生命周期具备一定的风险,很多威胁行为者发现了敏捷开发中的漏洞,对企...
更新发布 | 云计算服务安全评估专业技术机构
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063(来源:中国网信网)《中国安全信息》杂志倾力推荐“企业成长计划”点击下图 了解详情原文始发于微信公众号(中国信息安全):更...
漏洞复现 万户ezOFFICE存在未授权漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
警惕!你的个人信息可能已经被充电宝窃取
近日,针对共享充电宝“过度采、强制要、诱导取、违规用”用户个人信息,侵害消费者个人权益,上海市网信办开展约谈整改并对有相关违法违规行为的商家立案处罚。早在2020年,中央广播电视总台中国之声《新闻超链...
漏洞复现 JumpServer未授权访问漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
145