24 02月 行业热点 黑客通过麦克风窃取乌克兰70目标超600G数据 为石油和天然气管道基础设施设计远程监控系统的公司。 2. 一个国际组织,主要是观察乌克兰的人权、反恐和关键基础设施的网络攻击情况。 3.
21 04月 行业热点 企业进行ISO27001认证的必要性 因此,组织在选择合作伙伴的时候,就该找那种理解需求、真正能帮助解决问题的,只有那种有着多年的咨询和项目经验、丰富的服务和产品的公司,才够格成为可信任的伙伴。
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 else { # 默认 $order_by_field = 'id';} 因为通过POST方式向orderByAllowed和orderBy发送数据,所以我们将能够控制SQL语句的一部分
21 06月 课堂动态 安全牛课堂6月课程更新列表(二) /course/8073 信息安全合规性- 网络安全法综述 信息安全合规性- 网络安全法综述 信息安全合规性- 网络安全法-法律责任 信息安全合规性- 网络安全法相关法律法规解读(公安部网络安全保卫局
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) (2016年9月)在Windows 8.1 x64上提供了KB3185319 [2]作为IE 11的补丁版本,此补丁替代KB3175443 [3](作为2016年8月发布的安全公告MS16-095的一部分
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 信息安全团队的一部分人开始模糊测试生成的代码,来查找潜在的指针溢出。另一个团队使用恶意构造的web网页构建测试用例。软件工程师团队开始手动排查代码问题。
20 04月 行业热点 Eternalromance (永恒浪漫) 漏洞分析 如果MB_COM_TRANSACTION_SECONDARY数据包中的PID,MID,TID和UID和SMB_COM_TRANSACTION数据包中的相同,那么就认为是同一部分的请求。