21 04月 行业热点 公司做ISO27001的好处 根据ISO27001对您的信息安全管理体系进行认证,ISO27001可以给公司好处 引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。
08 03月 行业热点 Apache Struts2 远程代码执行漏洞(S2-045)技术分析 漏洞分析 Apache Struts2存在远程代码执行漏洞,攻击者可以将恶意代码通过http报文头部的Content-Type字段传递给存在漏洞的服务器,导致任意代码执行漏洞。
07 03月 行业热点 警惕Apache Struts2最新(CVE-2017-5638,S02-45)高危远程代码执行漏洞 Apache Struts 2是世界上最流行的Java Web服务器框架之一。
23 02月 行业热点 RSA 2017安全大会 引人关注的10大安全趋势 今年的RSA安全大会在美国当地时间2月13日-17日于旧金山Moscone中心召开。这是安全初创公司和传统供应商一年中最为重要的会议。
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 同时,我也碰到了公司(某世界500强企业)前所未有的国际改革。就这样,一边开始读书学习,另一半则是公司的结构调整、职责变动。 此时我惊奇地发现,公司的改革就是CISM理论的落地。
21 02月 行业热点 IBM公布Shamoon恶意程序攻击链细节 Shamoon的新变种,也就是所谓的Shamoon 2,会用3岁叙利亚小男孩陈尸土耳其海岸的照片改写感染设备上的MBR。 据Symantec的报道,Shamoon为何突然卷土重来,目前尚未可知。
20 03月 行业热点 joomla对象注入漏洞 21:”JDatabaseDriverMysqli”:3:{s:2:”fc”;O:17:”JSimplepieFactory”:0:{}s:21:”\0\0\0disconnectHandlers”;a
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) 78 mount -t tmpfs -o mode=700,uid=${GUEST_USER} none ${GUEST_HOME} || { 79 rm -rf ${GUEST_HOME} 80
21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 2、本科学历及以上,审计、财务、计算机、信息管理等相关专业。 3、2~5年IT审计工作经验或信息系统开发实施相关工作经验 4、英文听说读写流利。
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 setterMethodName}($propertyValue); } return $demand;} 为了调用setter,该模块将给定参数的首字母大写化以绕过unset()过滤器:通过发送替换为大写字母O的