点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到IBM官方发布了IBM WebSphere Application Server远程代码执行漏洞的安全风险通告,漏洞编号为:CNNVD-202302-...
思维导图下载:GB-T 39276-2020 网络产品和服务安全通用要求
回复“河南等保0731”获取“网络产品和服务安全通用要求”思维导图清晰版思维导图给人更直观的感觉,所以整理出来分享出来也是为了和志同道合的从业人士一同进步,对于我个人来说自然也是加强记忆的一种手段。有...
【漏洞通告】F5 BIG-IP任意代码执行漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到F5官方发布了F5 BIG-IP任意代码执行漏洞的安全风险通告,漏洞编号为:CNNVD-202302-092(CVE-2023-22374)。F5 B...
谈谈如何网络安全风险评估
现在网络越来越发达,现在的企业几乎都有互联网连接和某种形式的IT基础设施,这意味着几乎所有企业都面临网络攻击的风险。为了了解这种风险的严重程度并能够对其进行管理,组织需要完成网络安全风险评估,该过程可...
互联互通背景下对医疗数据安全保护的思考
医疗数据的互联互通有助于提高医疗工作的效率,降低患者经济负担。随着移动互联网和数字信息化的持续蓬勃发展,健康医疗数据的互联互通从技术层面已经能够基本实现。我国相关部门也陆续开展一些技术探索和管理变革,...
一种云服务商供应链安全评估实践分享
从 2020 年 12 月的太阳风 SolarWinds 供应链攻击,到 2021 年 11 月苹果、推特和亚马逊遭受到开源日志组件 Log4j 内重大漏洞引发的供应链攻击,一系列供应链安全事件的发生...
【漏洞通告】Apache Kylin 命令注入漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到CNNVD官方发布了Apache Kylin 命令注入漏洞的安全风险通告,漏洞编号为:CNNVD-202210-792(CVE-2022-24697)...
案例实践 | 某能源企业API安全实践
随着智能电网、全球能源互联网、“互联网+电力”、新电改的全面实施,分布式能源、新能源、电力交易、智能用电等新型业务不断涌现,运营模式、用户群体都将发生较大变化,电力市场由相对专业向广域竞争转变,民营等...
Microsoft Exchange Server多个0Day漏洞安全风险通告第六次更新
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到GTSC SOC 团队发布博客,披露了Microsoft Exchange Server中的两...
移动应用安全监管的主要难点与应对之道
随着移动互联网的快速发展,我国移动互联网用户数量急剧增长,移动应用已经实现了生活场景的全覆盖,形成了围绕个人需求的完整闭环,渗透到了各个领域。而移动应用的无序扩张也带来了诸如数据违规收集、数据恶意滥用...
【已复现】Zoho ManageEngine OnPremise多款产品远程代码执行漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告ManageEngine是专业研发和销售IT管理软件、网管软件的品牌,逐步改变了企业级IT运维管理方法。ManageEn...
云原生安全创新峰会:向云而变 构建新范式
1月13日,由中国信通院云原生安全实验室指导、默安科技联合创原会(全球云原生交流平台)举办的云原生安全创新峰会以线上直播的形式成功举办,八位行业大咖齐聚一堂,从云原生安全行业趋势洞察、标准解读、技术探...
38