21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 尽管作者已经在4个月中多次联系厂商,然而至今没有发布修复方案。只有当模块参数overrideDemand设置为1时漏洞才可用,然而该参数默认值就为1。 描述 该模块是MVC架构中的一个部分。
21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 工作地点:深圳 薪资:面谈 牛聘推荐EE益海嘉里集团(编号002) IT审计 岗位职责 1、对集团信息系统和IT环境进行应用控制和一般性控制审计,协助审计主管制定审计方案、出具审计报告,
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 Purple Posse Market”,比赛对挑战场景有如下描述:你任职于政府的IT取证部门,你目前正在调查一个出售违禁药品和枪支武器的违法网站,而你需要做的就是想方设法拿到网站管理员的IBAN,也就是他的国际银行账号
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) 78 mount -t tmpfs -o mode=700,uid=${GUEST_USER} none ${GUEST_HOME} || { 79 rm -rf ${GUEST_HOME} 80
23 04月 课堂动态 安全牛课堂企培版为企业数字化转型打开破局之路! 可视化培训报表 通过国际标准记录学习行为数据,结合培训管理过程数据,帮助企业按岗位、课程、培训项目等多维度分析培训效果,全面埋点、多维分析,提供丰富、完整的系统数据分析。轻松进行培训汇报。
21 02月 行业热点 IBM公布Shamoon恶意程序攻击链细节 Shamoon的新变种,也就是所谓的Shamoon 2,会用3岁叙利亚小男孩陈尸土耳其海岸的照片改写感染设备上的MBR。 据Symantec的报道,Shamoon为何突然卷土重来,目前尚未可知。
26 04月 行业热点 谷安公益 | 尊师重教 —— 给高校老师送培训 活动说明 1、本活动仅限高校教师免费参与; 2、可选择的认证有:CISSP(经典班)、CISA(经典班)、CCSK、ISO 27001 Foundation、ITIL 4 Foundation; 3、
01 09月 课堂动态 数据安全专家认证 CDSP 首期培训班 技术多样:全面掌握多种数字安全能力,发展为全能型人才 声誉良好:在行业中拥有更高的声誉和影响力 薪水递增:据全球信息安全人力研究表明,信息安全认证从业人员的薪水比非认证人员平均高出25%