本文5754字 阅读约需 16分钟摘要:本文综合分析了相关背景与云原生安全面临的挑战,从云原生计算环境等主要领域深入分析了安全风险的来源,介绍了典型开源安全...
【已复现】ThinkPHP 远程代码执行漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告ThinkPHP是一个开源免费的,快速、简单的面向对象的轻量级PHP开发框架,是为了敏捷WEB应用开发和简化企业应用开发...
洞见简报【2022/12/8】
2022-12-08 微信公众号精选安全技术文章总览洞见网安 2022-12-080x1 【已复现】Cacti命令执行漏洞(CVE-2022-46169)安全风险通告第二次更新奇安信 CER...
工业互联网平台安全应用实践研究
点击蓝字关注我们 摘 要:工业互联网平台经过初步发展期,已展现出多元化发展态势,覆盖原材料、装备、机械、消费品、电子、交通等多种行业及场景。随着国内外对工业互联网平台变革性质和重要作用的认识不断深入,...
AMI MegaRAC BMC多个高危漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到Eclypsium公开了American Megatrends Inc (AMI) MegaR...
Cacti命令执行漏洞(CVE-2022-46169)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告Cacti项目是一个开源平台,可为用户提供强大且可扩展的操作监控和故障管理框架。近日,奇安信CERT监测到Cacti存在...
Google Chrome V8类型混淆漏洞(CVE-2022-4262)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告Chrome是一款由Google公司开发的免费的、快速的互联网浏览器软件,目标是为使用者提供稳定、安全、高效的网络浏览体...
【网络安全研究进展系列】理解物联网云平台中部署通用消息传输协议的安全风险
编者按2022年5月,由网络安全研究国际学术论坛(InForSec)汇编的《网络安全国际学术研究进展》一书正式出版。全书立足网络空间安全理论与实践前沿,主要介绍网络和系统安全领域华人学者在国际学术领域...
六大API安全风险
提到API,安全威胁是个绕不过去的坎。API安全堪比驾驶汽车,你必须慎之又慎,并在发布前仔细审查所有事项。否则,一旦出了纰漏,那就是把自己和他人置于风险之中。API攻击比其他安全事件更加危险。社交媒体...
从战略角度看2023年网络安全发展态势
点击↑蓝字关注墨云安全在过去几个月,包括Uber、思科、Twilio和Rockstar Games在内的大型企业组织均不幸沦为了网络攻击的受害者。由此可以看出,对各种类型的企业而言,想做好网络安全建设...
以安全风险为由,英国停用中国监控摄像头,外交部回应
11月24日,路透社报道,英国政府部门以“安全风险”为由,下令在政府建筑中停用中国生产的监控摄像头。据了解,受影响的主要是海康威视和大华两家中国企业。对此,中国外交部有了正式回应。据北京日报报道,在1...
故态复萌:新报告发现企业仍在将安全风险引入云环境
近年来随着技术的进一步发展,云计算及其多种形式(私有云、公共云、混合云或多云环境)在过去十年中随创新和增长已无处不在,在企业大范围的将业务迁往云端时,事实上网络犯罪分子们也密切关注迁移并引入了他们自己...
38