大家好,我是V浪。今天和大家聊聊Linux系统中的密码策略配置。作为一个安全从业者,我经常看到因为密码策略配置不当导致的安全问题。让我们一起深入了解如何设置一个安全且合理的密码策略。一、配置文件位置首...
黑客眼中的IP地址:一个不容忽视的安全隐患
大家好,我是V浪,HW安全之路的作者。今天,我们来深入探讨一个经常被忽视但潜在风险巨大的话题:IP地址安全。在渗透测试和应急响应工作中,我经常看到因为IP地址泄露而导致的安全事件。让我们一起来看看,黑...
等保2.0三级这些事项不容忽视
随着信息技术的快速发展和网络安全形势的日益严峻,等级保护2.0(简称“等保2.0”)作为我国网络安全保障的基本制度,正在各行各业深入贯彻实施。其中,等保三级对应重要信息系统,涉及国计民生、社会公共利益...
7 个不容忽视的开源安全工具
专业人士选择的第一个工具通常是开源选项,因为它们得到了广泛社区的保证和支持。此代码是支持安全可靠的互联网的基础的一部分。最近,XZ Utils 等丑闻让用户犹豫不决。开放性是否是攻击的危险载体?还有其...
第三方网络安全风险:不容忽视的隐形炸弹
随着数字化时代的迅猛发展,企业对于网络安全的重视程度日益提升。然而,在众多安全措施中,有一个常被忽视的“隐形炸弹”——第三方合作商,这种风险潜藏在企业的合作伙伴、供应商或服务商的网络系统中,一旦触发,...
Linux 系统上的间谍威胁日益严重,不容忽视
研究人员发现了一项针对全球研究和教育部门长达十年的间谍活动安全公司历来专注于与 Windows 系统相关的间谍事件。这导致他们忽视了 Linux 平台上的类似威胁,尽管针对 Linux 服务器的攻击日...
《2023年移动应用安全观测报告》:高危应用占比76.89%,安全问题不容忽视!
✦前言✦随着智能手机和平板电脑等移动设备用户数量的剧增,移动应用的数量和种类亦在不断膨胀,加速了数字化转型的步伐。然而,伴随着这一增长的是移动应用安全形势的日益严峻。我们见证了恶意软件的猖獗、数据泄露...
不容忽视的办公网络安全威胁 零信任或成破局关键
移动互联网、混合云和 SaaS 时代的来临,让企业的办公网络环境发生着巨大变化, BYOD、移动办公以及访问云端 SaaS 应用的场景已经越来越频繁,在方便协作、提升效率的同时,潜在的安全威胁以及管理...
JS敏感信息泄露:企业不容忽视的WEB漏洞
一、前言 这段时间jsonp漏洞再一次证明了一个微小的漏洞,经过攻击者的巧妙而持久的利用,也会对企业和用户造成巨大的危害。而本文将要介绍的JS泄露敏感信息...