BRC4 后渗透工具集是由Chetan Nayak(Mandiant和Crowdstrike的前红队成员)开发的攻击模拟和后利用工具包,于2020年发布。后利用工具包是一个可定制的命令和控制框架,为用...
【漏洞通告】Apache Airflow开放重定向漏洞(CVE-2022-40754)
0x00 漏洞概述CVE IDCVE-2022-40754发现时间2022-09-21类 型开放重定向等  ...
重视信息安全规划设计,有序推进安全建设实践
讲武堂,带兵者研究武学之所。今设“安恒信息安全咨询讲武堂”,与圈内人士共同聚焦、分享安全咨询领域的心得体会与实践经验。本期聚焦安全开发建设必要性与开展方式,欢迎大家文末留言探讨。前言随着信息技术行业的...
安恒明御WEB应用防火墙 未授权访问
0x01 漏洞描述明御WEB应用防火墙(简称WAF)是一款由安恒信息自主研发,专注为网站、APP等Web应用提供安全防护的专业应用安全防护产品。能够对网站及APP业务流量进行多维度、深层次的...
【漏洞通告】Apache James STARTTLS命令注入漏洞(CVE-2022-28220)
0x00 漏洞概述CVE IDCVE-2022-28220发现时间2022-09-20类 型命令注入等 ...
《2022上半年网络安全漏洞态势观察》报告发布 超高危漏洞数量再增长
安全419了解到,由中国信息安全测评中心牵头编写的《2022上半年网络安全漏洞态势观察》报告(以下简称《报告》)于2022年9月正式发布。据了解,该报告参编单位包括中国信息产业商会信息安全产业分会、奇...
畅捷通远程通 sql注入漏洞(未公布)
0x01 漏洞描述畅捷通远程通,是一款稳定、安全、快捷的远程接入产品,用户可以随时随地通过互联网轻松访问部署在企业内部的信息系统。畅捷通远程通系统存在SQL注入漏洞,攻击者通过漏洞可以任意登...
闲话等级保护:什么是网络安全等级保护工作的内涵?
前面,以《网络安全等级保护:什么是等级保护?》为题,简单介绍了一下什么是网络安全等级保护,今天我们通过整理2010和2018的材料以及国家出台的政策文件,继续探讨网络安全等级保护,今天我们要说的是网络...
攻击溯源的成本与难度 | FreeBuf甲方群话题讨论
作为安全事件发生后进行响应的重要组成部分,攻击溯源有助于企业在一定程度上还原攻击者路径及攻击手法,并以此加强自身防御,尽量避免二次攻击的发生。但在实际操作中,溯源的难度、时间的可控性等往往难以估量,甚...
附下载 | 国标《网络数据分类分级要求》全文
前言 下载国标《网络数据分类分级要求》: 链接:https://pan.baidu.com/s/1WJpw-En4A-yUuc0VMH_4YQ?pwd=0915 提取码:0915 国标《网络数据分类分...
【网安学术】网络信息安全动态防御体系研究
摘要:随着新型信息技术的高速发展,基于网络信息系统的各种网络化应用已经深刻融入到人类生产生活的各种环节,伴随而来的网络信息安全问题也更加突出。通过分析新时代背景下网络信息系统面临的主要安全风险,提出了...
《信息安全技术 网络数据分类分级要求》公开征求意见
点击蓝字关注我们 关于征求国家标准《信息安全技术 网络数据分类分级要求》(征求意见稿)意见的通知全国信息安全标准化技术委员会归口的国家标准《信息安全技术 网络数据分类分级要求》现已形成标准征求意见稿。...
144