奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。安全通告Gitlab是目前被广泛使用的基于git的开源代码管理平台, 基于Ruby on Rails构建, 主要针对软件开发过程...
网络爬虫技术的安全风险和刑法应对
摘 要随着近年来国内数据经济和数据产业的发展,网络爬虫技术的风险开始在刑事领域凸显,应当运用刑法对其加以规制。当前我国对网络爬虫的刑法规制,在立法和司法层面均存在一定不足。对网络爬虫进行规制应当秉持刑...
【已复现】Windows MSHTML Platform安全特性绕过漏洞(CVE-2023-29324)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。(注:奇安信CERT的漏洞深度分析报告包含此漏洞的POC及技术细节,订阅方式见文末。)安全通告MSHTML是微软公司的一个COM...
有备无患!论数据备份对政企单位的影响
数据备份是信息化建设中至关重要的环节之一,对于政企单位的重要性不言而喻。数据备份可以在数据出现丢失、损坏、被破坏等情况下,帮助企业恢复到原有的数据状态,保障企业业务运营的持续性和稳定性。同时,数据备份...
2023年5月微软补丁日多个高危漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景2023年5月10日,嘉诚安全监测到Microsoft官方发布了5月份的安全更新公告,共发布了40个漏洞的补丁,修复了Windows Kernel、Microsoft O...
暴露管理:降低现代攻击面的安全风险
点击上方蓝字谈思实验室获取更多汽车网络安全资讯网络安全组织正在与被动和孤立的安全程序以及大量生成大量零散数据但缺乏洞察力的单点工具作持续的斗争。在这里,我们解释了为什么安全团队需要一个能够提供全面可见...
为什么CISO要具备基于风险的网络安全战略思维?
在公司里,公司领袖大部分时间都在对他们所做的每一个决策进行回报分析,比如他们会考虑:“增加销售人员是否会产生更多的利润?因此生成的成本会否减少回报率?”“新产品能否在竞争对手改变自己的战略之前投放市场...
中国安全研究人员发现部分英特尔CPU存在严重网络安全风险
关键词网络安全风险马里兰大学和清华大学的网络安全研究人员以及中国教育部 (BUPT) 的一个实验室发现了一种适用于英特尔 CPU 的侧信道攻击漏洞,有点类似于 Meltdown,可能导致敏感数据泄露。...
五种视角下的漏洞威胁分析 自动化成为关键安全要素
当前,随着互联网的大范围普及和用户对数字化信息需求的不断增长,网络安全形势已然变得更加复杂,攻击手段更加多样,攻击者利用安全漏洞进行攻击的行为变本加厉,使得企业面临更为严重的安全风险和损失,加大了企业...
2023 年 Gartner 顶级网络安全趋势是什么?
威胁暴露管理身份结构免疫网络安全验证网络安全平台整合安全运营模式转型可组合的安全以人为本的安全设计加强人员管理加强董事会监督“在今年的顶级网络安全趋势中,对人为因素的重新关注继续增长,”Gartner...
微信最新BUG!一张神奇的二维码图片,打开就闪退
关键词微信闪退4月23日晚,有网友在社交平台上发布消息称,微信出现闪退BUG,并附上一张二维码图片,只要在微信里打开这张二维码图片,无需主动点击识别,微信APP就会闪退,并报告“三方应用异常分析”。(...
微信闪退BUG:一张神奇的二维码图片
4月23日晚,有网友在社交平台上发布消息称,微信出现闪退BUG,并附上一张二维码图片,只要在微信里打开这张二维码图片,无需主动点击识别,微信APP就会闪退,并报告“三方应用异常分析”。(如下所示:为了...
38