最新 最热

安全服务工程师在应急响应中,应该关注哪些指标?

网络安全的工作中自然逃不开应急响应这一茬,很多大型企业、政府、教育、医疗等单位不定期都会出现一些安全风险问题,这时候需要专业的安全服务工程师对系统网站进行安全事件分析及应急处置,对所发现的安全问题提供处理...

2022-02-14
1

2022-02微软漏洞通告

微软官方发布了2022年02月的安全更新。本月更新公布了70个漏洞,包含17个特权提升漏洞、16个远程执行代码漏洞、6个信息泄露漏洞、5个拒绝服务漏洞、3个身份假冒漏洞、3个安全功能绕过漏洞以及1个篡改漏洞,其中50个漏洞...

2022-02-10
1

利用CodeSec代码审核平台深度扫描Log4j2漏洞

Log4j2 安全漏洞(编号 CVE-2021-44228)事件已经过去一个多月了,但它造成的危害影响却非常严重,各大软件安全厂商在第一时间针对此漏洞紧急做了补丁。...

2022-02-09
1

MacBook Pro下Windows驱动问题解决

Boot Camp为苹果电脑公司于2006年4月5日推出的基于英特尔处理器的Mac电脑运行Windows操作系统的公共测试版软件。

2022-02-08
0

初始XXE

例子:<!ELEMENT 元素名 PCDATA><元素名>(中间这一部分也是可以被解析的)</元素名>

2022-01-28
0

什么是服务器端请求伪造 (SSRF)?

本文翻译http://acunetix.com/blog/articles/server-side-request-forgery-vulnerability/

2022-01-26
0

网安大事记 | 2021年度漏洞利用事件汇总

网络时代,万物互联,人们在享受数字生活带来的福利时,背后隐藏的安全漏洞也正时刻构成威胁,只要技术是一把双刃剑,漏洞就将伴随信息技术的不断发展,与之相对应的,一些网络黑客对漏洞的利用技术也在提升,攻击事件变得越发频繁。...

2022-01-25
1

关闭“幽灵”和“熔断”漏洞防护,恢复电脑性能

国外安全研究机构公布了两组CPU漏洞,由于漏洞严重而且影响范围广泛,引起了全球的关注。

2022-01-23
0

4637字,看懂从DevOps到DevSecOps的进化之路

维基百科上,DevOps(Development和Operations的组合词)是指一种重视软件开发人员(Dev)和IT运维技术人员(Ops)之间沟通合作的文化、运动或惯例。通过自动化软件交付和架构变更的流程,使构建、测试、发布软件能够更加快捷、频繁...

2022-01-20
0

Adobe Reader 缓冲区溢出漏洞 (CVE-2010-2883)漏洞分析报告

Adobe Reader(也被称为Acrobat Reader)是美国Adobe公司开发的一款优秀的PDF文件阅读软件。文档的撰写者可以向任何人分发自己制作(通过Adobe Acrobat制作)的PDF文档而不用担心被恶意篡改。...

2022-01-20
0