-
怎样理解HTTPS工作原由
所属栏目:[安全] 日期:2021-11-17 热度:182
怎样理解HTTPS工作原理,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。 当你打开浏览器,访问某个网站,如果网址旁有个小锁,代表访问的网址是安全的,反之不安全。 当我们没有看到那[详细]
-
三分钟回顾!10月网络安全领域重要动态一览
所属栏目:[安全] 日期:2021-11-15 热度:99
近年来,随着互联网的快速普及,人工智能、5G、大数据等技术的不断落地,网络安全问题愈发引发关注。日常生活中,不管是扫个码、刷个脸还是应用一下软件APP,都可能出现隐私泄露的风险。与此同时在工业生产中,由于软硬件系统问题而遭受入侵的情况也屡见不鲜[详细]
-
Purple Fox攻击流程中添加了新的CVE 隐写术和虚拟化技术
所属栏目:[安全] 日期:2021-11-15 热度:125
Purple Fox属于一种下载型木马,能够在感染目标计算机后下载其他恶意软件,如加密货币挖矿恶意软件。用户一旦被感染,就将面临各种各样的威胁。 研究人员最近发现攻击者利用Purple Fox攻击工具包攻击易受攻击的Internet Explorer版本的次数激增。 调查显示,P[详细]
-
uTorrent协议层远程漏洞的解析和利用
所属栏目:[安全] 日期:2021-11-15 热度:109
写在前面的话 近期,世界上最流行的torrent客户端uTorrent被爆出了一个安全漏洞,该漏洞的CVE编号为CVE-2020-8437。根据研究人员透露的信息,远程攻击者可以利用该漏洞来入侵任何一个连接至互联网的uTorrent实例,并让其运行崩溃。作为合格的白帽黑客,我们在[详细]
-
对 Viper RGB 驱动多个缓冲区溢出漏洞的解析
所属栏目:[安全] 日期:2021-11-15 热度:56
0x01 漏洞信息 漏洞类型:基于堆栈的缓冲区溢出[ CWE-121 ],暴露的IOCTL(访问控制不足)[ CWE-782 ] 影响:代码执行允许特权提升 远程可利用:否 本地可利用:是 CVE名称: CVE-2019-19452 0x02 漏洞描述 Patriot Memory是一家总部位于美国的技术公司,设计[详细]
-
顶不住攻击的压力,Zoom为客户推出了端到端加密
所属栏目:[安全] 日期:2021-11-15 热度:184
新冠肺炎疫情期间,视频会议软件使用量激增,其中表现最为抢眼的就是Zoom了。Zoom最吸引人的地方就在于简单好用,但简单好用的代价就是安全漏洞太多,隐私问题无法保障。2020年4月,美国国家安全局前研究员帕特里克杰克逊(Patrick Jackson)向华盛顿邮报爆料[详细]
-
数字时期亟须加快制定个人信息保护法
所属栏目:[安全] 日期:2021-11-15 热度:171
面对复杂的国际局势,如何平衡好个人信息价值挖掘与个人主体信息自决权、信息共享与隐私保护、大数据分析与信息正确性保障、信息传输利用速度与安全保护等关系,尽快完善相关数据标准和有关规范,特别是要尽快出台系统的个人信息保护法,走出个人信息收集、处[详细]
-
全新架构 全速发展 美创科技新一代数据安全架构正式上线
所属栏目:[安全] 日期:2021-11-15 热度:152
10月23日,美创科技数据安全产品架构升级发布会在杭州成功召开。会上,美创科技正式发布新一代数据安全架构。 浙江省网络空间安全协会常务副理事长宋皆荣、美创科技总经理柳遵梁及公司代表、各研究单位、媒体机构、合作伙伴等一同见证新一代安全架构的亮相。[详细]
-
如何做到内网信息收集
所属栏目:[安全] 日期:2021-11-15 热度:167
本文转载自微信公众号「Bypass」,可以通过以下二维码关注。转载本文请联系Bypass公众号。 渗透测试的本质是信息收集,我们可以将内网信息收集大致分为5个步骤,即本机信息收集、域内信息收集、登录凭证窃[详细]
-
通过技术和培训防止数据泄露的几种办法
所属栏目:[安全] 日期:2021-11-15 热度:120
如今,数据泄露和社交工程攻击的数量和复杂性不断增加,使其难以检测、预防和缓解。在这种情况下,如何保护企业免遭社交工程攻击的威胁?值得庆幸的是,有很多方法可以通过使用技术和培训来做到这一点。 以下了解通过使用技术和培训来防止数据泄露的7种方法。[详细]
-
看雪2020第四届安全开发者峰会顺利结束!
所属栏目:[安全] 日期:2021-11-15 热度:179
在5G新基建的浪潮下,网络攻击手段不断升级,攻击范围也扩大到各个领域,新时代的网络安全将面临更复杂严峻的挑战。 10月23日,看雪2020第四届安全开发者峰会(看雪2020 SDC)顺应时代的变化,聚焦全新的网络安全挑战,以新安全,新未来为主题,在上海浦东喜来登由由大[详细]
-
日本核监管局 内网发现未授权访问,我们已经关闭了电子邮件系统
所属栏目:[安全] 日期:2021-11-15 热度:70
今年7月,伊朗核设施起火,疑似遭遇网络攻击。网络黑手正不断伸向国家关键信息基础设施,因为一旦网络遭到破坏,便会影响社会民生,甚至危及生命,比如核设施这类关键信息基础设施。 昨日,日本核监管局(NRA)发出警告,称其电子邮件系统可能因网络攻击而暂时[详细]
-
南通工业互联网 开启安全新时代 首届I2S中国峰会暨工业互联网
所属栏目:[安全] 日期:2021-11-15 热度:166
2020年10月30-31日,由南通市人民政府、公安部第三研究所主办,南通市崇川区人民政府、中共南通市委网信办、南通市工业和信息化局、南通市公安局、北京天地和兴科技有限公司、江苏智慧安全可信技术研究院共同承办的首届中国I2S峰会暨工业互联网安全大赛在江苏[详细]
-
IBM冯靓 混合云时代的原生安全观
所属栏目:[安全] 日期:2021-11-15 热度:118
今年突如其来的疫情,对企业提出了前所未有的大考。在此过程中,我们也看到了不一样的风景,其中一些企业通过积极的数字化重塑成功渡过了难关,但更多的企业却只能被动前行。 这种巨大的变化,在后疫情、新基建时代,进一步放大了企业数字化重塑的紧迫性,企[详细]
-
App过度收集个人信息,谁来管?
所属栏目:[安全] 日期:2021-11-15 热度:72
人们在第一次安装和使用某款新的手机App时,一般都会看到隐私保护条款。但很少会有用户去仔细阅读该条款,也并不知道条款中都包含了哪些个人信息收集内容。在快速点击同意的同时,可能自己的信息已被对方收集。 目前,我国市场化运营的手机App超过1700万个,[详细]
-
干货大放送,这些安全技巧你了解吗?
所属栏目:[安全] 日期:2021-11-15 热度:163
【问】我常常担心自己的电子钱包支付宝被盗号,有什么办法可以防止支付宝被盗号滥用? 【答】可以通过设置支付宝的暗号功能,防止支付宝账号不在陌生手机设备上登录以防止账户被盗。 支付宝授权绑定了那么多APP,该如何清除? 【问】我在安装APP的时候,总会[详细]
-
承诺会保护隐私的社交应用True却意外曝光用户私人数据
所属栏目:[安全] 日期:2021-11-15 热度:131
据外媒TechCrunch报道,True自称是一款能够保护你的隐私的社交网络应用。但由于安全漏洞,该公司的一台服务器却曝光了用户私人数据。这款应用于2017年由Hello Mobile推出,Hello Mobile是一家虚拟手机运营商,依附于T-Mobile的网络。 承诺会保护隐私的社交应[详细]
-
网络安全 你的手机安全吗?快来自查!
所属栏目:[安全] 日期:2021-11-15 热度:103
国家安全 全民有责 网络安全既关系到国家安全,又与我们的生活息息相关,你的网络安全吗?一起来自查一下吧! 谈到网络安全,有些人可能会觉得,那是国家层面的事,与自己无关。实际上,在当今时代,网络安全与每个人的生活都紧密相连。智能手机作为当前大多数[详细]
-
Web安全 文件解析漏洞
所属栏目:[安全] 日期:2021-11-15 热度:112
PHP是用C语言编写的,MySQL则是用C++编写的,而Apache则大部分是使用C语言编写的,少部分是使用C++编写的。所以,文件解析漏洞的本质还是需要我们挖掘C语言、C++的漏洞。 文件解析漏洞是指中间件(IIS、Apache、Nginx等)在解析文件时出现了漏洞,从而攻击者可[详细]
-
个人信息保护法解读,企业该如何接招?
所属栏目:[安全] 日期:2021-11-15 热度:145
《个人信息保护法(草案)》发布,该法以保护个人信息权益,规范个人信息处理活动,保障个人信息依法有序自由流动,促进个人信息合理使用为立法宗旨,规定了个人、企业、国家机关多主体对个人信息保护的权利与义务。 个人信息保护法(草案)内容公布 那么该法会对[详细]
-
隐私问题是否扼杀了安全及相关市场的创新?
所属栏目:[安全] 日期:2021-11-15 热度:53
由于担心隐私,面部识别是当前备受争议的最新技术。如果这种担忧笼罩了公众的看法,那么它们可能会对技术市场有害。这些关注点是真实的还是基于错误的信息,其实已经不再重要。实际负面影响已经造成。但是,除了市场需求之外,隐私问题对技术创新有何影响?本[详细]
-
网络空间测绘技术助力建设网络空间地图
所属栏目:[安全] 日期:2021-11-14 热度:188
网络空间已经成为人类生产生活的第二类生存空间,也被认为是继陆、海、空、天之后的国家主权的第五空间。网络空间是构建在包括互联网、电信网、物联网、传感网、各种计算机系统、工业互联网在内的各类信息通信技术基础设施之上的人造空间,用以支撑人们在该空[详细]
-
远程工作时代的安全 如何在网络攻击后恢复信息
所属栏目:[安全] 日期:2021-11-14 热度:92
企业在遭遇网络攻击之后,其恢复数据比典型的灾难恢复(DR)过程更为复杂,而如今,越来越多企业面临需要进行灾难恢复的情况。 根据调研机构最近发布的一份调查报告,由于让员工在冠状病毒爆发期间在家远程工作,91%的企业表示遭受网络攻击的数量大幅增加。自从[详细]
-
安全世界 5正当时 第五空间战略发展高峰论坛将要开幕
所属栏目:[安全] 日期:2021-11-14 热度:191
当前,网络空间作为与海陆空天并列的人类活动第五空间,已经成为维护国家安全的战略要塞。在此背景下,以安全世界 5正当时为主题,由亚信安全主办的第五空间战略发展高峰论坛将于11月15日在北京召开。亚信安全将协同网络安全产业生态伙伴,汇聚时代、产业、生[详细]
-
国家网信办:做好顶层规划 加强网络安全保证体系
所属栏目:[安全] 日期:2021-11-14 热度:57
在11月2日举行的国务院新闻办公室新闻发布会上,国家互联网信息办公室副主任赵泽良表示,将贯彻落实十九届五中全会提出的网络强国建设任务,做好顶层规划,从顶层上设计我国网络安全工作、信息化工作、网络空间国际合作,进一步加强网络安全保障体系,同时推[详细]