最新 最热

升级openssl1.1.1(mix2s哪个版本不断流)

发现很多OpenSSL的安全漏洞,并且是高危漏洞,所以准备升级CentOS6上的OpenSSL安装,解决安全漏洞;

2022-07-29
0

携手广汽,腾讯云主机安全获信通院“守卫者计划”优秀案例奖

随着云计算、大数据等数字技术的加速创新,千行百业的数字化转型不断深入,越来越多企业加快对传统业务的数字化改造,通过数字技术开拓创新业务,实现降本增效。在应用系统与数据资源激增之下,安全运营成为了企业发展的生命线...

2022-07-26
0

JAVA常用框架及漏洞[通俗易懂]

1. MyBatis 是支持定制化 SQL、存储过程以及高级映射的优秀的持久层框架,其主要就完成2件事情:

2022-07-18
0

网站有漏洞怎么解决修复

为什么很多网站系统都存在这个安全漏洞,这里面我所指的一些网站都是一些小公司的,或者是一些个人的网站系统,比如说像阿里、腾讯、百度这些大公司,他们因为有自己的开发团队和相关的这个安全人员,他们的漏洞相对就非常非常...

2022-07-18
0

2022-07微软漏洞通告

微软官方发布了2022年07月的安全更新。本月更新公布了86个漏洞,包含52个特权提升漏洞、12个远程执行代码漏洞、11个信息泄露漏洞、5个拒绝服务漏洞、4个安全功能绕过漏洞以及2个篡改漏洞,其中4个漏洞级别为“Critical”...

2022-07-13
0

软件内部的定时炸弹:0-Day Log4Shell只是冰山一角

“如果攻击者能够渗透到像log4j这样的流行库中,它们将很快在世界上大多数数据中心内以特权运行。” — Jeff Williams, Contrast Security (2018)

2022-07-12
0

惊!储户近200万存款被“刷脸”盗走,快看看你的银行卡有这三类风险吗?

据凤凰网科技报道,某大型行的人脸识别系统存在漏洞,造成6名储户百万元现金被异地盗取。受害人表示,远在异地的犯罪分子,7次通过了银行的人脸识别,6次通过活检,一次都没识别出来犯罪分子使用的是假人脸。...

2022-07-12
1

每周云安全资讯-2022年第28周

1云环境利用框架——CFCF 是一个云环境利用框架,主要用来方便红队人员在获得云服务的访问凭证的后续工作https://github.com/teamssix/cf2AWS IAM权限提升本文将介绍通过访问codestar:CreateProject和codestar:Associa...

2022-07-12
0

C 语言漏洞最严重,PHP 最易受攻击,程序员该怎么写代码?「建议收藏」

论编程语言的安全性,作为历史最悠久的编程语言,C 仍然是开源漏洞最多的一个,但 PHP 的变化却最大,为什么 PHP 更容易受到攻击?

2022-07-11
0

Linux平台流行病毒解析 企业用户为主要攻击目标

Linux操作系统因拥有高稳定性、通用性、开源等特性,通常在web服务器、IoT、嵌入式开发、超级计算机等领域作为首选操作系统。近年来,不仅互联网行业,政府、金融、教育、医疗、制造业、能源等行业也越来越多采用Linux架构...

2022-07-06
1