关注我们 带你读懂网络安全 摘 要:纵观当前世界网络安全形势,国家级的网络对抗烈度持续上升,未知威胁攻击层出不穷,攻击手段复杂多变,攻击源不仅可能来自外部,也可能来自系统内部。再加上军事应用上云、机动...
Windows Defender禁用工具在GitHub流行
近日,一个名为“No Defener”的项目在GitHub上爆火,能永久关闭微软的Windows Defender杀毒软件和防火墙,这引起了网络安全研究人员的广泛关注。 CERT高级漏洞分析师Will...
网络安全从业者:你下了牌桌没?
最近有朋友说我咋这么久不更新,是不是搞别的啦?我不好意思回应:行业都在谈AI和大模型,我没搞太明白,不好意思出来打招呼。 &nbs...
CVE-2024-33559
01 — CVE-2024-33559 poc: POST /?s=%27%3B+SELECT+*+FROM+wp_posts%3B+-- HTTP/1.1Host: example.comUser-...
【安全资讯】DU Emirates 涉嫌网络攻击:据称超过 360 GB 的数据被盗并待售
点击上方蓝字·关注我们INSPIRATION针对阿联酋主要电信提供商DU Emirates Integrated Telecommunications Corporation的网络安全威胁已经浮出水面...
【云安全】第二部分:云计算架构(1)-流派及架构
点击上方蓝字·关注我们写在前面,小编最近开始按照学习规划着手云安全方面的学习(学习材料是由各标准规范、厂商资料、网络信息、各种电子书等,知识可能不全面或有误差,如有问题可联系进行探讨),将从云计算的发...
【安全资讯】RansomHub 网络攻击针对塞尔维亚天然气公司 PSG BANATSKI DVOR,禁用了SCADA系统
点击上方蓝字·关注我们INSPIRATIONRansomHub 组织声称对总部位于塞尔维亚的天然气储存服务提供商 PSG BANATSKI DVOR D.O.O. 进行了网络攻击。这次 RansomH...
【公益译文】设计安全警报:消灭软件中的SQL注入漏洞
全文共2308字,阅读大约需4分钟。一恶意网络攻击者利用SQL注入漏洞破坏系统SQL注入(即SQLi)漏洞是存在于商业软件产品中的持久型漏洞。在过去的二十年里,人们对SQLi漏洞有着广泛的了解和记录,...
如何应对网络安全中的警报疲劳
在采访中,Stamus Networks的CEO Ken Gramley讨论了网络安全和DevOps环境中警报疲劳的主要原因。警报疲劳是由于安全工具生成的大量事件数据、虚假警报的普遍存在以及缺乏明确的...
调查结果:AI和网络安全相互影响
今天,人工智能无处不在。2022年底ChatGPT的推出标志着AI的巨大飞跃,促使全球的组织和个人将这项技术融入他们的生活与工作。这也引发了关于伦理的讨论,迫使世界考虑偏见、隐私和负责任的发展,这些都...
用户面临远程代码攻击!TP-Link 游戏路由发现高危漏洞
TP-Link Archer C5400X 游戏路由器被披露存在一个最高严重性安全漏洞,该漏洞可能通过发送特制的请求导致易受攻击的设备执行远程代码。该漏洞被标记为CVE-2024-5035,CVSS ...
等保测评中的问题与建议
随着信息技术的广泛使用和飞速发展,网络安全已逐渐演变为威胁经济社会发展的关键议题。信息安全的范围涵盖了政治、商务、军事、教育等多个方面。其中,信息的存储、分享以及管理,主要取决于政府的宏观规划和决策、...
1192