最新 最热

开源社区正在为CRA合规性构建网络安全流程

为了应对开源生态系统中网络安全的真实的挑战,并展示与欧盟网络弹性法案(CRA)、Apache软件基金会、Blender基金会、OpenSSL软件基金会、PHP基金会、Python软件基金会、Rust基金会的全面合作并支持其实施,和Eclipse基金会...

2024-05-20
1

这玩意儿不赖!——聊聊HART协议(4)

2007年9月发布了HART 7版本,增加了无线网络作为可替换常规4~20mA回路的物理层。当使用HART 7定义的无线网络进行数据传输时,就是所谓的WirelessHART。WirelessHART是一种针对过程自动化应用的无线网状网络通信协议,推出...

2024-05-20
1

Electron安全篇告一段落

我是意大利的猫,我猜这段时间更新的文章内容以及频率已经让部分朋友感觉对厌烦了,本地文件读取漏洞那篇文章就是本系列的最后一篇了,如果以后遇到新的安全问题,可能还会更新,在这里我要交代一下这么做的背景...

2024-05-17
1

几乎所有企业都在使用不安全的协议,包括HTTP、telnet、SMB等

Cato 在一份报告中深入分析了安全威胁及其识别网络特征,包括所有总流量(无论其来自互联网还是广域网,亦或是其目的地是互联网还是广域网),以及跨站点、远程用户和云资源的所有端点。...

2024-05-17
1

人工智能技术或将成为威胁攻击者的新「助力」

人工智能技术自成熟以来就被网络犯罪分子盯上了,作为一种强大技术手段,威胁攻击者可以利用其构造出更复杂的网络攻击策略,从而规避受害者的网络防御检测机制,窃密敏感数据信息。...

2024-05-17
1

驾驭开源软件风险:究竟谁的责任?

虽然 OSS 使组织能够快速构建和部署应用程序,但它也带来了一个挑战:不一致的风险评估,这可能会 损害软件完整性。

2024-05-17
1

社区支持的开源软件值得冒险吗?

Lightbend 首席执行官 Tyler Jewell 认为,没有企业赞助或其他形式的专门资金的开源基础设施软件项目无法保证其安全性。

2024-05-17
1

初级安服面试攻略

写在最最最前面:,and,本篇单纯为up个人经历结合身边朋友经历所作,不是别的帖子的那种所谓标准答案面试经,成功率约7~8成,仅分享给各位师傅参考,话不多说直接开始:...

2024-05-17
1

安全设备篇——漏扫设备

Em,写这篇是稍微有点纠结的,先叠个甲,本篇出现的所有安全厂商代称皆为虚构,不存在攻击和言语诋毁的情况。这两天压力确实有点大,这篇权当放松身心了。至今在四五个客户现场都见到了某lm。某型号漏扫,也是up新手村时期第一个...

2024-05-17
1

安全设备篇——网闸

什么是网闸?网闸(GAP)全称为安全隔离网闸(Security Gap),主要作用是在不同网络之间提供安全隔离的环境,防止潜在的网络攻击以及数据泄露和非必要的服务不给予访问权限,为避免传输协议的漏洞网闸内部传输数据通常是使用自定义...

2024-05-17
1