二月 | 2021 | xxx | 第 3 页2021年2月 – 第3页 – xxx
菜单

每月的档案:2021年2月

新冠病毒疫情缘何没有消灭密码?
第一个计算机密码发明仅仅两年后就被盗了。那是1962年的事情,艾伦•谢尔(Allan Scherr)想要有更多 […]
美国国土安全部宣布加强国家网络安全的新措施
国会山网站2月22日消息,美国国土安全部(DHS)宣布,将采取一系列举措加强美国的网络安全态势,包括增加对关键 […]
隐私保护计算:探索联合计算的新方向
文 / 中国建设银行金融科技部  陈德锋 王秋卉 建信金融科技有限责任公司基础技术中心  王雪 赵亮 近年来, […]
NurseryCam daycare cam service shut down after security breach
On Friday, The Register become aware of the compromise of the NurseryCam network. NurseryCam is produced by the companies FootfallCam Ltd and Meta [...]
IOS 内核堆风水布局解读
作者:wzt 原文链接:https://mp.weixin.qq.com/s/iv55u9VC7R1rZmhbfTMcRA [...]
IOS13 zone_require 原理
作者:wzt 原文链接:https://mp.weixin.qq.com/s/Ua4CV3Vn8piw6z6BrpJyCQ [...]
你对零信任的理解,可能都是错的
作者:Steve Turner, Forrester分析师 编译:奇安信身份安全实验室 零信任经过过去十年的发 […]
安全漏洞哪家最多?甲骨文、微软、谷歌与IBM名列前四
国外IT媒体Tech Monitor对近20年的123413个软件漏洞(CVE)进行了分析,发现漏洞的数量正在 […]
论跨境电商中个人信息保护的制度构建与完善
摘要 跨越关境或边境的特点使得跨境电商中的个人信息保护具有特殊性。我国现行个人信息保护法律规范或过于原则、缺乏 […]
误报接近半数,自动化才是安全团队的“安眠药”
IDC的最新报告调查了350位内部人士、MSSP安全分析师和管理人员,结果显示,由于广泛的“警报疲劳”导致警报 […]
漏洞管理的“新药”
漏洞管理Vulnerability Management的痛点不言而喻,自从2017年以来几乎成倍增长,而且每 […]
从数据存储看数据分级
在如今的环境下,“业务”逐渐代表着数据的移动。如果说一家企业没有进行一些数据共享的行为——比如分享销售的理念和 […]
Ukraine sites suffered massive attacks launched from Russian networks
Today Ukraine accused unnamed Russian internet networks of massive attacks that targeted Ukrainian security and defense websites. The Ukrainian officials [...]
经济学人全球头条:央视曝光体感车安全隐患,首次发现人感染H5N8型禽流感,沈腾成中国影史首位200亿票房演员
央视曝光儿童平衡车安全隐患:有的增塑剂超标300倍近日,央视曝儿童平衡车中含有9款增塑剂,最大值超出了国家标准要求的300多倍。部分产品的把手套、鞍座皮等儿童经常用手接触的部位当中,也被检出超出标准限值的增塑剂,超标最少的也超出了8倍多。
Georgetown County has yet to recover from a sophisticated cyber attack
The systems of Georgetown County have been hit with a sophisticated cyber attack at the end of January, and the county staff is still working to recover [...]
正面参与竞争!吉利确认成立新电动车实体公司 发力新能源汽车业务
近日,有消息称,吉利将成立新电动车实体公司,以区隔于传统燃油车业务。
NSA Equation Group tool was used by Chinese hackers years before it was leaked online
Check Point Research team discovered that China-linked APT31 group (aka Zirconium.) used a tool dubbed Jian, which is a clone of NSA Equation Group [...]
工业测控设备安全技术发展趋势分析
工业测控设备是工业控制系统的神经中枢,其安全问题日趋严峻,内生安全技术是抵御内外部信息安全威胁攻击的根本。本文 […]
An attacker was able to siphon audio feeds from multiple Clubhouse rooms
While the popularity of the audio chatroom app Clubhouse continues to increase experts are questioning the security and privacy level it offers to its users.
疑似APT28利用高碳铬铁生产商登记表为诱饵的攻击活动分析
概述 近日,奇安信红雨滴团队在日常高价值威胁挖掘过程中,捕获两例哈萨克斯坦地区上传样本,样本以哈萨克斯坦Kaz […]
网络安全赋能智能制造发展的湖南实践
文│ 长沙中电软件园有限公司研究员 王强 王丽梅 曾婉贞 习近平总书记指出,网络安全和信息化是相辅相成的。安全 […]
知悉、预防、修复:谷歌提出开源软件漏洞治理框架
01 摘要 开源软件的安全问题理所当然地引起了业界的关注,但解决方案需要对执行过程中的挑战和合作达成共识。这个 […]
Clubhouse音频数据遭泄露,引发安全性担忧
新浪科技讯 2月22日上午消息,据报道,广受欢迎的音频聊天室应用Clubhouse曾表示将采取措施确保用户数据 […]
质量安全认证巨头UL遭勒索攻击,服务器被加密
UL是美国最大,最历史悠久的安全认证公司,在40多个国家/地区拥有14,000名员工和办事处。 如果您曾经看过 […]
Researchers uncovered a new Malware Builder dubbed APOMacroSploit
Researchers from security firm Check Point uncovered a new Office malware builder called APOMacroSploit, which was employed in attacks that targeted more [...]
红杉资本遭钓鱼邮件攻击,投资者数据或泄露
据网络安全公司Axios报道,红杉资本上周五告诉其投资者遭到黑客入侵,黑客使用的是BEC(商业电子邮件欺诈)攻 […]
人工免疫系统的研究进展与展望
摘要:人工免疫是受生物免疫系统的启发而发展起来的,并逐步成为人工智能研究的热点。首先介绍人工免疫系统的生物原型 […]
和开发斗智斗勇的日常:PHP is_file()函数绕过
最近新上了一个项目,不得不说,这个项目组的代码安全性在公司能排前三的,平时就连挖个xss都觉得是一种恩赐,本来没有抱太大的希望能够发现些什么,可是皇天不负有心人,在我的辛(hua)苦(shui)工作下终究是发现了问题。
NIST 5G网络安全演进阶段解读
当前,5G技术标准研制、关键设备部署、网络建设和行业应用落地同步推进。在从NSA到SA的演进过程中,网络架构的 […]
美国国家安全局2020年网络安全保卫工作回顾
米德堡,华盛顿特区,2021年1月8日 2020年是美国国家安全局网络安全局成立以来的第一个完整年头,今天美国 […]
渗透测试之地基免杀篇:mimikatz底层分析免杀过360
专辑:渗透测试之地基篇渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。
《加州隐私权法 (CPRA) 》全文中文翻译
编者序——作为CCPA2.0的CPRA 2020年11月3日,加州选民投票通过了第24号提案,也就是《2020 […]
2019年披露1.8万个漏洞,仅2.6%遭恶意利用
Kenna Security更新反FUD分析报告,缓解安全漏洞焦虑情绪。 信息安全行业盛产关于软件漏洞的FUD […]
Experts warn of threat actors abusing Google Alerts to deliver unwanted programs
Experts from BleepingComputer are warning of threat actors that are using Google Alerts to promote a fake Adobe Flash Player updater that delivers unwanted [...]
注意了!各地公布2021考研查分时间表 多所院校公布成绩查询时间
近日,全国多地已经公布考研初试成绩查分时间。北京考研初试查分时间为2月底,天津预计2月26日,辽宁预计2月26日,黑龙江则为2月27日,浙江预计2月下旬,河南预计2月中旬,湖北预计2月27日。
警惕!全球首次发现人感染H5N8型禽流感病毒 感染者目前尚无症状
近日,俄罗斯媒体报道,该国科学家发现了世界首例H5N8禽流感病毒由鸟类传染给人类的病例,并已向世界卫生组织(world Health Organization)发出警告。
经济学人全球头条:茶颜悦色再发道歉声明,美得州超1460万人受到断水影响,日本接种疫苗死亡将获赔270万元
[...]
悼念!华尔街铜牛创作者去世 热门参观景点最初构思竟是“挑衅”?
在纽约成为华尔街标志性象征的青铜雕像“冲锋牛”的创作者在西西里岛的家乡去世,享年80岁。
Bug bounty hacker earned $5,000 reporting a Stored XSS flaw in iCloud.com
The bug bounty hunter Vishal Bharad has earned a $5,000 reward from Apple for reporting a stored cross-site scripting (XSS) vulnerability on iCloud.com.
前瞻全球专利周报第23期:专利“赏金猎人”高调进军中国,“水货”专利危险了!
Unified首次悬赏无效中国专利 “水货专利”危险了2月3日,全球专业专利挑战者Unified [...]
FBI warns of the consequences of telephony denial-of-service (TDoS) attacks
The United States’ Federal Bureau of Investigation (FBI) is warning of the consequences of telephony denial-of-service (TDoS) attacks on call centers, [...]
Security Affairs newsletter Round 302
If you want to also receive for free the international press subscribe here.If you want to receive the weekly Security Affairs Newsletter for free [...]
2020年报告的漏洞数量创历史新高,高危漏洞占比达57%
E安全2月21日讯  近日,根据美国国家标准与技术研究所收集的关于常见漏洞(CVE)的数据分析,20 […]
SharePoint 2019 XSS漏洞CVE-2020-1456复现
写在前面的话 在这篇文章中,我们将分析SharePoint 2019中的一个安全漏洞。虽然这个漏洞不是一个典型 […]
渗透测试之黑白无常“续”
继上一篇《渗透测试之黑白无常》之后,当时的目标中还有个WordPress网站,虽然为一批目标但是运行环境却不太一样,同上一篇文章一样本文使用本地搭建环境来复现,如有觉得不合理的地方,可能是本地复现的时候未完全还原真实环境,主要是记录当时在做这个渗透测试的思路以及绕过安全策略的方法。
记一次针对SupeSite的中转注入实战
近期在一次演练行动中,对某目标进行了一次渗透测试,期间用到了sqlmap的中转注入技术,还是很有收获的,记录下来和大家共同分享,由于是实战,免不了部分地方是要马赛克的,大家见谅。
人人平等!教育部:普通高校专业不得规定男女生录取比例 特殊院校(专业)除外
随着高考的临近,各部门关于高考,高校的规定也日渐完善。根据教育部日前发布的关于做好2021年普通高校招生工作的通知,除军事、国防和公共安全等部分特殊院校(专业)外,高校不得规定男女生录取比例,不得对报考非外国语言文学类专业的考生作统考外语语种限制,不得在国家招生政策规定外作其他限制。
The US Government is going to respond to the SolarWinds hack very soon
The US will respond within weeks to the devastating SolarWinds supply cyber attack, national security adviser Jake Sullivan told CNN.
前瞻区块链产业全球周报第79期:全国首个“区块链数字社区”在四川落地 数字人民币支付上线新玩法
[...]
河北气温超过海南!多地气温突破2月历史极值
19日,东北地区东部、华北、黄淮、江淮、江南北部等地升温剧烈,最高气温20℃线抵达河北中部一带;河北邢台、邯郸等地20日的气温甚至超过了海南部分地区。

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51