六月 | 2023 | xxx | 第 2 页2023年6月 – 第2页 – xxx
菜单

每月的档案:2023年6月

攻击面管理受热捧,四叶草安全推出新款解决方案
6月27日,“New Stage四叶草安全2023主题发布会”在上海圆满落幕!本次发布会以“叶问攻防·再次定义 […]
ClickHouse数据表迁移实战之-remote方式
1 引言 大家好,ClickHouse是一个用于联机分析(OLAP)的列式数据库管理系统(DBMS)。我们内部 […]
Nuclei DSL 夺舍记:虚拟机沙箱降维兼容 Nuclei DSL
背景 Nuclei 是一个被广泛使用的漏洞模版程序,它可以发起一系列的请求,并从请求中获取请求的结果是否符合某 […]
大模型在手机上运行的预言,被高通提前实现了
尖子生不交「废卷」。  作者 | 郭思   编辑 | 陈彩娴  202 […]
疑非法收集五百万用户上网数据,荷兰基金会起诉亚马逊并索赔
近日,荷兰数据保护基金会(Stichting Data Bescherming Nederland,SDBN) […]
一篇文章讲清楚“什么是委派攻击”
委派 委派是大型网络中经常部署的应用模式,给多跳认证带来了很大的便利与此同时也带来了很大的安全隐患。利用委派, […]
世界经济论坛:企业负责任的人工智能实践指南
2023年6月20日,世界经济论坛(WEF)发布了一份题为《负责任地采用人工智能:私营企业采购人工智能解决方案 […]
aminer挖矿木马活动分析
1. aminer挖矿木马概览 近期,安天CERT通过捕风蜜罐系统[1]捕获了一批活跃的挖矿木马样本,该挖矿木 […]
开源SELKS 7助力中小企业构建威胁狩猎平台
一、SELKS 简介 1.SELKS 社区版 随着数字经济快速发展和成熟,网络安全重要性地位越来越高,而中小企 […]
腾讯云与国任保险签署战略合作协议 共同打造保险行业数字化转型标杆
6月27日,腾讯云与国任财产保险股份有限公司(下称“国任保险”)签署战略合作协议,双方将在金融科技基础设施、数 […]
联合国OEWG进程中国际法网络空间适用问题研究
文 | 北京师范大学新闻传播学院副教授 钱忆亲 国际法如何适用于网络空间一直是联合国信息安全开放式工作组(OE […]
私募股权投资视野下的数据和网络安全问题分析
作者丨陈芳 高欣 高也翔 一、数据和网络安全问题的法律监管框架 近十年是互联网信息产业爆炸式发展的时期,同样也 […]
【漏洞预警】Grafana 身份认证绕过漏洞漏洞威胁通告
1. 通告信息 近日,安识科技A-Team团队监测到一则Grafana组件存在身份认证绕过漏洞的信息 […]
高校二级学院数字化转型思考
引用格式 先晓兵 陈凤.高校二级学院数字化转型思考[J].中国教育信息化,2023,29(4):99-103. […]
Sudo堆溢出漏洞(CVE-2021-3156)复现
背景介绍 2021 年 1 月 26 日,Qualys Research Labs在 sudo 发现了一个缺陷 […]
界面劫持之拖放劫持
01拖放劫持发展历程 在2010的Black Hat Europe大会上,Paul Stone提出了点击劫持的 […]
nginxWebUI runCmd远程命令执行漏洞通告
阅读: 22 一、漏洞概述 近日,绿盟科技CERT监测到nginxWebUI runCmd远程命令执行漏洞。由 […]
浙江省通管局组织开展网络安全攻防演练暨杭州亚运会网安保障百日攻坚系列活动
6月26日,浙江省通信管理局联合省委网信办、省经信厅组织开展浙江省公共互联网、工业互联网和车联网网络安全攻防演 […]
ChatGPT 主题相关的安卓恶意软件开始涌现
近日,研究人员发现安卓平台上冒充 ChatGPT 的恶意软件激增。随着 OpenAI 研发的 GPT 3.5 […]
腾讯被曝突然解散CDC部门,最新回应;富士康董事长否认苹果计划将供应链转出中国大陆;周鸿祎:不要觉得有了GPT就能裁员丨雷峰早报
今日头条 中国进口车销量创10年来历史新低,宝马MINI下跌最严重 中国的进口车市场正在经历剧变。数据显示,中 […]
CNCERT:Diicot挖矿组织近期攻击活动分析
本报告由国家互联网应急中心(CNCERT)与安天科技集团股份有限公司(安天)共同发布。 一、概述 近期,CNC […]
实战分享!spring内存马(Controller)构造
我们在controller处下断点可以看到红框是涉及spring的部分,因为调用栈的帧顺序是从下往上,也就是下面的先运行,我们从下往上看。
美国网络安全公司从微观战术角度评析朝鲜网络战略
编者按 美国网络安全公司Recorded Future近日发布报告,搜集整理2009年至2023年5月公开通报 […]
运用可信数据空间提升工业互联网安全与信任
一、可信数据空间的内涵 可信数据空间是为数据跨组织流通和使用提供安全和信任机制的一种新型数字基础设施。它以分布 […]
威胁狩猎-流量分析开篇
概述 当前互联网侧各类安全事件层出不穷,业务部署在互联网上,一个高危漏洞就有可能为黑客打开一条从外部进入到内网 […]
【技术分享】详解VPC概念与应用场景
#01VPC基本概念 (1)VPC:专有网络,云上用户自定义的私有网络。 (2)vSwitch:交换机,组成专 […]
金融监管总局发布《关于加强第三方合作中网络和数据安全管理的通知》
近日,国家金融监督管理总局发布《关于加强第三方合作中网络和数据安全管理的通知》(以下简称“《通知》”)。 《通 […]
DNS入门学习(二):DNS工作原理
为了便于管理,互联网上的域名采用树状分层结构,分层结构的每一个节点都有一个域名,通常根节点的标号为空。DNS要 […]
Fastjson 结合 jdk 原生反序列化的利用手法 ( Aliyun CTF )
2023 Aliyun CTF ezbean是一道CTF java反序列化题目。 题目的目的是让选手通过一个j […]
《个人信息处理中告知和同意的实施指南》国标要点解读
2023年5月23日,国家市场监督管理总局、国家标准化管理委员会发布了GB/T 42574-2023《信息安全 […]
“断卡”行动趋势下,卡商生态的现状
推出的“新用户 0 元购”活动,仅两天就吸引了数万人参加,原计划 10 天发放完的新人红包不到 2 天就发完了 […]
流量分析工具(六):suricata 6.0.12 alert 风险告警输出 http header…
suricata 6.0.12 alert 风险告警输出 http headers 一、简介 1. 需求 最近 […]
rebindMultiA:一款功能强大的多重A记录重绑定攻击测试工具
关于rebindMultiA rebindMultiA是一款功能强大的多重A记录重绑定攻击测试工具,该工具可以 […]
腾讯云工业互联网总部基地正式启用,助力深圳宝安制造业升级
6月28日,深圳市宝安区政府和腾讯云宣布,正式启用腾讯云工业互联网总部基地,并成立大湾区人工智能创新中心、宝安 […]
起底瓦格纳集团首脑普里戈任:信息战巨头 曾干预美国大选
前情回顾·信息战威胁态势 起底以色列神秘黑客组织:干涉全球超30场国家选举活动,成功率高达八成 伊朗社会抗议引 […]
ChatGPT检测钓鱼邮件精度高达98%
ChatGPT这种通用大语言模型(相比谷歌和微软的网络安全大语言模型)可以根据URL检测网络钓鱼网站吗? 近日 […]
浅谈哈希传递那些世人皆知的事
前言 Pass The Hash 即哈希传递攻击,简称 PTH,该攻击方法通过找到与账户相关的密码散列值 NT […]
滴滴为司机发放5亿高温补贴 助力乘客清凉出行
炎炎夏日,高温来袭,司机师傅出车不易,乘客打车也需要清凉出行。滴滴今日发布公告,在广泛听取广大司机和乘客的建议 […]
RFC最近二十年来的动向 (2003-2023)
互联网标准文档RFC之于互联网用户,如同空气之于普通人,它透明、隐形,让人意识不到其存在,但同时它又无比关键、 […]
隐私保护、数据跨境…极兔IPO如何应对合规考题?
近日,极兔速递环球有限公司向港交所递交了招股书,作为一家在三年左右时间内快速崛起的快递企业,东南亚市场占有率第 […]
APT37 组织正在对个人进行网络监听
原文链接:https://asec.ahnlab.com/en/54349/ 译者:知道创宇404实验室翻译组
《中国高校信息化发展报告 (2021)》发布
背景 为加强我国高等教育信息化研究工作,综合研判我国高校信息化总体发展状况,发现存在的问题,为国家、省级教育管 […]
通过盗版系统镜像资源传播的剪贴板劫持器分析
概览 近期,安天CERT监测到通过镜像下载站传播的攻击活动。攻击者将Torrent资源投放至Windows操作 […]
Web漏洞之文件包含漏洞
一、什么是文件包含漏洞二、文件包含漏洞成因三、有哪些文件包含类型本地文件包含
数字化转型中对灰盒测试的探索与实践
文丨中国工商银行业务研发中心 周颖 易蕾 袁亚辉 数字化转型背景下,为进一步提升系统测试效能和服务体 […]
CobaltStrike后渗透进阶篇
本文主要介绍CobaltStrike的进阶使用,包括网络钓鱼攻击、主机权限提升、域内渗透等。 0x01 网络钓 […]
官方通报一数据安全违法案件遭罚款100万,数据泄露为何难以避免?
近日,公安部网安局通报一起浙江公安网安部门适用《数据安全法》对违法单位罚款100万元的典型案例。 根据报道,2 […]
国家矿山安全监察局发布《智能化矿山数据融合共享规范》
6月26日,《智能化矿山数据融合共享规范》(以下简称《规范》)发布会在内蒙古鄂尔多斯市召开,会议强调,要坚持以 […]
IDC:2022年中国IT安全服务市场规模约128.5亿元
IDC《2022下半年中国IT安全服务市场跟踪报告》显示,2022年下半年中国IT安全服务市场厂商整体收入约为 […]
深信服 | 黑帽SEO中网站推广篡改的可扩展检测
原文标题:Scalable Detection of Promotional Website Defacements in Black Hat SEO Campaigns 原文作者:Ronghai Yang, Xianbo Wang, Cheng Chi, Dawei Wang, Jiawei He, [...]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51