最新 最热

腾讯安全联合信通院发布《数字医疗网络安全观测报告》,助力行业稳健发展

随着人工智能、大数据、云计算等新一代信息技术在健康医疗领域逐步应用与落地,互联网医疗、远程诊疗等新型医疗服务得到了快速发展。新冠疫情更推动了传统医疗单位向智慧医院转换的进程,医疗行业数字化转型的进程加速明...

2020-09-17
1

从漏洞视角看敏捷安全

“ 在高度自动化的软件开发流程中,嵌入安全工具带来的大量安全漏洞,将成为DevSecOps运营的巨大挑战。建立人人参与安全的文化、持续优化安全工具检测规则、所有漏洞聚合关联资产进行管理,实现“高可用”漏洞的闭环,交付更...

2020-08-25
0

WinXP的MS08-067漏洞利用复现和解决方案

本期文章由华章IT赞助,未经允许,禁止转发,本篇笔记内容来源于书籍《kali Linux 高级渗透测试》,如有需要,可以购买阅读。

2020-08-24
0

高通DSP芯片被曝6个漏洞事件引发的安全危机猜想

近日,国外知名安全研究机构Check Point发现,高通骁龙系列芯片的数字信号处理芯片(DSP)中存在大量漏洞,总数多达400多。研究人员表示,由于易受攻击的DSP芯片“几乎见于世界上所有的安卓手机上”,导致全球受此漏洞影响的机型超...

2020-08-20
0

初识弱点扫描

这个数据库是OffensiveSecurity 维护的,收集了大量的意已知漏洞的PoC 和 Exp,也是我们查找漏洞利用代码的主要途径之一

2020-08-20
0

PHP文件包含漏洞原理分析|美创安全实验室

PHP是目前非常流行的Web开发语言,但是在利用PHP开发Web应用时,如果稍有不注意,就会产生PHP文件包含漏洞。PHP文件包含漏洞是一种常见的漏洞,而通过PHP文件包含漏洞入侵网站,甚至拿到网站的WebShell的案例也是不胜枚举。本...

2020-08-19
0

深信服终端监测响应平台(EDR)远程命令执行漏洞

深信服终端监测响应平台(EDR)存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞,成功利用此漏洞的攻击者可以在目标主机上执行任意命令。...

2020-08-18
0

深信服终端监测响应平台(EDR)远程命令执行漏洞

深信服终端监测响应平台(EDR)存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞,成功利用此漏洞的攻击者可以在目标主机上执行任意命令。...

2020-08-18
0

《研发运营安全白皮书(2020年)》深度解读:全生命周期安全体系将是未来趋势

日前,《研发运营安全白皮书(2020年)》(以下简称“白皮书”)在中国信息通信研究院、中国通信标准化协会联合主办的可信云线上峰会上正式发布。该白皮书是由中国信息通信研究院牵头,联合腾讯、华为、阿里、京东等诸多知名企业...

2020-08-14
0

PHP安全基础第一章

PHP已经由一个制作个人网页的工具发展成为了世界上最流行的网络编程语言。它保证了许多网络上最繁忙的站点的运行。这一转变带来了亟待关注的问题,那就是性能、可维护性、可测性、可靠性以及最重要的一点—安全性。...

2020-08-14
0