关键词网络安全为了应对日益猖獗的网络攻击事件,香港日前正尝试对网络安全进行全面立法。7月初,香港政府向安全事务委员会提交了一项立法提案,以规范关键基础设施运营商的网络安全义务,并于2024年7月2日进...
Selenium Grid Rce、红队新技术、spring Skipper组件rce
目录 0x01 【2024-0726】利用PDF文件注入恶意代码攻击技术 0x02 【2024-0726】利用线程名称进行攻击的新技术 0x03 【2024-0726】Spring Cl...
一些与HVV本意背道而驰的生意
我理解生意的本质,也理解逐利的欲望,但是如果说没有任何原则的逐利确实有些过火,这到底是人性的扭曲还是道德的沦丧,走进护网专题,与护网背道而驰的“生意”近年来,网络安全已被国家上升为国家安全的战略层面,...
网安原创文章推荐【2024/7/25】
2024-07-25 微信公众号精选安全技术文章总览洞见网安 2024-07-250x1 近期某Rust钓鱼样本分析红蓝攻防研究实验室 2024-07-25 19:19:20近期分析了一款名为“360...
2024HW-防守思考
1.护网相关定义(1)护网定义 护网行动是以公安部牵头的,用以评估企事业单位的网络安全的活动。具体实践中。公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单...
专题·漏洞治理 | 美国工控安全漏洞管理政策研究与思考
文 | 国家工业信息安全发展研究中心 郭娴 李莹 朱丽娜当前,我国工业领域数字化、网络化、智能化加速融合发展,取得了显著成效,但与此同时,网络风险也不断向工业领域渗透蔓延。近年来,工控安全漏洞数量快速...
微软蓝屏事件引发对我国关键信息基础设施安全保护的思考
前 言北京时间2024年7月19日,因美国某网络安全龙头企业的终端安全软件升级触发的“微软蓝屏”事件在全球范围内造成了重大影响。从我国对可能严重危害国家安全、国计民生、公共利益的相关行业定义来看,该事...
2024HVV-day3 漏洞情报
文章正文 原文始发于微信公众号(Z2O安全攻防):2024HVV-day3 漏洞情报
Wiz 拒绝谷歌 230 亿美元的收购要约
在谷歌宣布拟230亿美元收购Wiz后,这家网络安全初创公司最终决定拒绝这一天价收购要约。 根据最新一期《财富》杂志周一披露,Wiz已向公司1200名员工发了一份内部说明,称Wiz是一家价值120美元的...
网络安全从业人员必知的Sigma规则
关注兰花豆说网络安全,了解更多网络安全知识 一、引言 在网络安全领域,检测与响应是非常重要的环节。为了及时发现和应对各种安全威胁,网络安全从业人员需要借助于各种检测规则。Sigma是一种开源的、通用的...
我在甲方做安全(第六集):35岁的我可能要失业了
周六,愉快的加班生活又开始了…… 从资产盘点到漏洞修补,包括优先级安全计划的编写、安全工具的衡量、半年期安全报告等,忙碌了一上午,好不容易到了午休时分,答应部门员工的“上分活动”又怎能失...
微软蓝屏损失或超10亿美元!
Wedbush董事总经理Dan Ives表示,不到5%的CrowdStrike客户可能会转向其他网络安全供应商。微软大规模“蓝屏宕机”的余波仍在持续。据美国研究机构安德森经济集团,此次宕机造成的损失或...
1191