当地时间1月28日,塔斯社报道称,俄罗斯外交部副部长瑟罗莫洛托夫表示,美国正在网络空间实施自己的侵略计划。美方招募黑客雇佣兵,利用受其控制的盟友和私营公司的人工智能系统不断对俄罗斯的信息基础设施发动攻...
现代企业中的CISO应该向谁汇报?
随着企业对数字化技术的依赖度不断增加,没有人会再质疑CISO(首席信息安全官)职位的价值,他们在构建组织数字化安全防护能力中发挥着关键性作用。但是,这个重要职位究竟应该向谁汇报具体工作,却在很多企业组...
漏洞复现 金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
【安全头条】Zendesk员工被黑致用户个人信息外泄
第448期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
CISP-IRE 考试大纲
在互联网革命爆发后信息安全日益受到各界关注,在被网络安全攻击的时候如果不及时的响应处理会对企业造成极大的损失,所以除了要在日常做好渗透测试工作的同时企业和组织会组建一个应急响应的团队以做好随时准备战斗...
【漏洞通告】Microsoft Edge 10月多个安全漏洞
0x00 漏洞概述10月14日,微软发布了Microsoft Edge(基于 Chromium)安全更新,修复了Edge中的多个安全漏洞,成功利用这些漏洞可能导致代码执行或其它恶意操作。0x01 漏洞...
智能网联汽车信息安全行业图谱v1.3版
仅供行业内分享,更多版块及行业玩家持续更新中注:以下不含认证和咨询服务板块原文始发于微信公众号(轩辕实验室):智能网联汽车信息安全行业图谱v1.3版
漏洞复现 佑友防火墙 后台命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
案例实践 | 某能源企业API安全实践
随着智能电网、全球能源互联网、“互联网+电力”、新电改的全面实施,分布式能源、新能源、电力交易、智能用电等新型业务不断涌现,运营模式、用户群体都将发生较大变化,电力市场由相对专业向广域竞争转变,民营等...
漏洞复现 锐捷 NBR 路由器 guestIsUp.php 远程命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
网络空间安全人才培养的思考与建议
网络空间安全人才培养是保障我国网络环境安全的重要基础,在创新创业的浪潮中,越来越多的技术应用依靠网络环境,大量的信息充斥在网络空间中,网络空间安全人才培养的研究显得尤为重要。通过分析目前我国在网络空间...
什么是车辆信息安全开发?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯最近机缘巧合接触到一款海外公司的车辆产品生命周期管理(PLM,Production Lifecycle Management)的软件系统,叫做System...
146