点击上方“蓝字”,关注更多精彩前言想来上一次挖洞还在一年前的大一下,然后就一直在忙活写论文,感觉挺枯燥的(可能是自己不太适合弄学术吧QAQ),所以年初1~2月的时候,有空的时候就又会挖一挖国内外各大知...
国际大型陶瓷材料厂商因网络攻击损失超3千万元
关注我们带你读懂网络安全英国工业陶瓷公司维苏威披露,公司因今年2月遭遇的未授权访问事件损失了超3千万元。前情回顾·网络攻击造成高额损失英国最大外包公司因勒索攻击损失1.75亿元,股价大跌全球关键半导体...
Gartner预测EASM将不再是独立市场
近日,Gartner在「Market Guide for Security Threat Intelligence Products and Services」、「Competitive Landsc...
信息安全漏洞周报(2023年第9期)
根据国家信息安全漏洞库(CNNVD)统计,本周(2023年2月27日至2023年3月5日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞468个。接报...
信息安全漏洞周报(2023年第2期)
根据国家信息安全漏洞库(CNNVD)统计,本周(2023年1月9日至2023年1月15日)安全漏洞情况如下:公开漏洞情况 本周CNNVD采集安全漏洞618个。接报漏洞情况&n...
国家信息安全漏洞共享平台:华为手机系统一信息漏洞为高危
关键词华为11月29日,国家信息安全漏洞共享平台(CNVD)发布报告称,本周共收集、整理信息安全漏洞536个,其中高危漏洞193个、中危漏洞261个、低危漏洞82个。其中,“Huawei EMUI(华...
[工控安全]工程加密机制漏洞
本文为看雪论坛优秀文章看雪论坛作者ID:wmsuper在工业控制系统中,为了防止其他人员对组态工程文件进行修改,很多组态软件都支持对组态工程文件进行加密。当打开一个有密码的组态工程文件时,必须输入正确...
重保参考 | 该如何筹备网络安全攻防演练工作(项目经理篇)
作者: 多面魔方(北京)技术服务有限公司 作为专注网络安全托管和运营的服务商,与各迎战单位同战线共命运,提供交付可落地的网络安全防护行动方案,才能最大限度的保障和坚守这片阵地。 《HW备战28条》,用...
已存在数十年的PostgreSQL漏洞影响多家云厂商,企业数据库遭暴露
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Wiz 研究公司在多个云厂商提供的热门“PostgreSQL即服务”中发现了多个漏洞。今年早些时候,Wiz公司从 PostgreSQL F...
某VPN厂商设备存在0day漏洞
DALIYNEWS今日HVV漏洞资讯2022年7月28日国内某一线品牌VPN厂商爆高危漏洞据路边社可靠线报,某头部VPN厂商存在0day漏洞,可以任意添加账号,本号小编将持续关注后续信息。 原文始发于...
信息安全漏洞周报(2022年第30期)
根据国家信息安全漏洞库(CNNVD)统计,本周(2022年7月18日至2022年7月24日)安全漏洞情况如下:公开漏洞情况 本周CNNVD采集安全漏洞533个。接报漏洞情况&...
总结一下自己CNVD原创证书获取姿势
0x01 前言挖CNVD证书是在准备出去实习的时候,想着挖个CNVD证书丰富一下自己的简历,再到后来挖CNVD证书完全是因为众测实在是太卷了,出洞率低,重洞率高,导致自己经常挖完众测之后就emo,然后...
10