导 读工业和信息化部、国家互联网信息办公室、公安部近日联合印发《网络产品安全漏洞管理规定》。《规定》旨在维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行;规范漏洞发现、报告、修补和发布等行为...
WEB漏洞扫描的开源工具
很多受欢迎的网站都曾遭到过黑客入侵而蒙受经济损失,web 漏洞扫描器是一种软件程序,可在 Web 应用程序上执行自动黑盒测试并识别安全漏洞...
我知道你正在家里干什么----物联网是隐私泄露与安全漏洞结合的重灾区
关键词(句):· 个人隐私视频不为人知地持续泄露· &nbs...
信息安全漏洞周报(2021年第22期)
公开漏洞情况 本周CNNVD采集安全漏洞446个,与上周(301个)相比增加了48.17%。接报漏洞情况 本周CNNVD接报漏洞1584个,其中信息技术产品...
【知道创宇404实验室】警惕最新Exchange安全漏洞组合攻击!
近日,微软发布了2021年3月的漏洞补丁更新,其中修复了多个Exchange的漏洞(CVE-2021-26855,CVE-2021-26857,CVE-2021-26858,CVE-2021-2706...
2020年报告的漏洞数量创历史新高 高度严重漏洞占比达57%
E安全2月21日讯 近日,根据美国国家标准与技术研究所收集的关于常见漏洞(CVE)的数据分析,2020年全球的安全漏洞报告比以往任何一年都多。托管安全服务提供商Redscan的报...
【安全风险通告】EXP已验证,Windows Installer特权提升漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到一枚Windows Installer提权漏洞,该漏洞 EXP已在互联网上公开。Windows...
【调查】编程语言安全漏洞一览
C++和PHP的高危安全漏洞数量远比JavaScript和Python等编程语言更多。用.NET、C++、Java、JavaScript、PHP或Python编写代码的开发人员注意了:新研究告诉你需要...
物联网安全:安全威胁
物联网系统的安全威胁主要来自两个方面:外部攻击和内部攻击。其中,外部攻击的目的是使物联网系统的网络访问无法进行,如DDOS攻击等;内部攻击的目的是破坏物联网系统的正常运行,盗取物联网的系统数据,如病毒...
EtherNet/IP协议栈爆多安全漏洞,影响工控系统安全
4月15日,美国网络安全和基础设施安全局(CISA)发布安全警告,称在OpENer EtherNet/IP协议栈中发现了多个安全漏洞,攻击者利用这些漏洞可以发起DoS 攻击、数据泄露、远程代码执行等。...
信息安全漏洞周报(2021年第15期)
公开漏洞情况 本周CNNVD采集安全漏洞370个,与上周(285个)相比增加了29.82%。接报漏洞情况 ...
“一站式”开发安全解决方案在跨国企业的成功应用
近年来,各类软件应用程序的脆弱点引发了全球大量安全事件。根据第三方权威调查显示,接近92%的已知安全漏洞都发生在软件应用程序中,且应用中每1000行代码至少出现一个业务逻辑缺陷。CNVD数据显示,20...
30