近日,工业和信息化部、国家互联网信息办公室、公安部正式印发《网络产品安全漏洞管理规定》(以下简称《规定》)。《规定》规范了网络产品安全漏洞发现、报告、修补和发布等行为,明确网络产品提供者、网络运营者的...
安全漏洞的终极秘密
引子最近这两天某个和笔者有相同从业经历的朋友,在工作了15年以后突然宣布要离职了,让笔者大为惊讶,笔者在和这位朋友聊了几句后,为这个企业深感惋惜,这个企业到底损失了一位怎样的人才。这位朋友说他还要去继...
Veeam 数据备份修补严重漏洞、Apple 补丁日:iOS、macOS、iPadOS 中的安全漏洞
Veeam 周末宣布了针对影响 Backup & Replication 的两个关键漏洞的补丁,这是一种虚拟环境备份解决方案。该应用程序为在 Hyper-V、vSphere 和 Nutanix...
宝塔面板webshell隐藏小技巧
最近宝塔的phpmyadmin,大家应该都已经知道了。我就不炒冷饭,最近也没有研究什么比较有含量的,就分享一个宝塔面板隐藏webshell的小技巧,比较水。创建一个文件名为.<a.php的文件解...
这个互联网伴生的重大安全漏洞,美国FCC要推动解决
关注我们带你读懂网络安全BGP劫持严重威胁大网安全!美国FCC拟推动改进互联网基础协议安全。美国联邦通信委员会(FCC)正在征求意见,希望解决边界网关协议(BGP)的主要安全漏洞,更好地保护各网络间传...
工信部 | 网络安全威胁和漏洞信息共享平台正式上线运行
点击蓝字|关注我们为落实《网络产品安全漏洞管理规定》有关要求,工业和信息化部网络安全管理局组织建设的工业和信息化部网络安全威胁和漏洞信息共享平台(下称“平台”)(https://www.nvdb.or...
红蓝对抗真义解读
引子红蓝对抗是这几年国内安全圈比较热门的概念,趁着攻防演练这一波理念的践行,有太多安全同行的服务、产品和事业受益,但红蓝对抗的核心概念大多数人并不是真的理解,一些安全场景也逐渐呈现出画皮不画骨的怪现状...
网络产品安全漏洞管理规定中的渗透测试工程师的相关条例
网络产品安全漏洞管理规定中的渗透测试工程师的相关条例不得利用漏洞从事危害网络安全的活动, 不得非法收集、出售、发布漏洞信息 不得发布提供专门用于利用漏洞从事危害网络安全活动的程序和...
每周一插 | 你的企业真的安全吗?(二)
↑ 点击上方“七安全”关注我们 摘要:本次给大家分享的是四叶草安全漏洞插件社区成员“11115”童鞋提交的...
VoIPmonitor监控软件中发现多个关键安全漏洞
0x00 VoIPmonitor爆重要安全漏洞VoIPmonitor 软件中发现了严重的安全漏洞,如果成功利用这些漏洞,未经身份验证的攻击者可能会将权限升级到管理员级别并执行任意命令。研究人员于 20...
乌云微信新功能上线啦!
由于互联网信息安全问题越来越被重视,但如何及时获得跟我们相关的重要安全信息却越来越难。乌云微信也因此而定位,帮助你找到最新最重要的安全问题,下面是乌云微信最新功能的简单介绍,大家快拿起爪机...
呼叫四类责任主体,《网络产品安全漏洞管理规定》正式施行
2021年,《网络产品安全漏洞管理规定》、《中华人民共和国数据安全法》以及《关键信息基础设施安全保护条例》相继落地,《中华人民共和国个人信息保护法》的落地也在来的路上,可以看出网络安全行业合规之风并非...
30