13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 根据微步在线公司提供的监测结果,该漏洞早已被利用发起攻击,最早可溯及2017年1月,且已在尝试攻击银行用户。
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 同时,我也碰到了公司(某世界500强企业)前所未有的国际改革。就这样,一边开始读书学习,另一半则是公司的结构调整、职责变动。 此时我惊奇地发现,公司的改革就是CISM理论的落地。
08 03月 行业热点 Apache Struts2 远程代码执行漏洞(S2-045)技术分析 rdquo;Content-Type”传递给存在漏洞的服务器,如下图所示: 在传入的参数中,通过#nike=’multipart/form-data’语句使得后台判断语句
21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 牛聘推荐EE招商银行股份有限公司(编号001) 安全管理岗(总行正式编制) 岗位职责: 招商银行信息技术部安全管理室承担着全行信息安全技术架构的设计、实施和运营。
10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 但实际上,在这家公司发布补丁之前,就已经有安全专家爆料,这个所谓的“严重漏洞”实际上是厂商预留的一个后门。 这就是个后门?
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 跨部门工作,以识别和纠正公司的安全系统,解决方案和计划中的缺陷,同时推荐可以改善公司整体安全状况的具体措施。 安全分析师最终负责确保公司的数字资产免受未经授权的访问。