分类: IDC产品

应对攻击的分阶段渗透测试完全手册

[[353149]] 【】您是否听说过鱼叉式捕鱼(spearfishing)?它是一种针对特定公司或人群的,以窃取敏感信息或控制网络为目的的,电子邮件类欺骗攻击。根据一项最新……

“拯救网站运维赵明”—网站安全的外围防护调整方案

【.com独家特稿】有很多人都认可“没有Web,就没有Internet”。Web 服务是一种可以用来解决跨越网络应用集成问题的开发模式,这种模式为实现“软件作为服务”提供……

CISA已发布Apache Log4j漏洞扫描器

在Log4shell漏洞曝光之后,美国网络安全与基础设施局(CISA)一直在密切关注事态发展。除了敦促联邦机构在圣诞假期之前完成修补,国防部下属的该机构还发起了#H……

揭穿杀毒软件两大谎言 秒杀新病毒时代来临

杀毒软件行业存在不实,傅盛揭秘 金山网络CEO傅盛昨日揭穿杀毒软件行业两大谎言,称杀毒软件可以查杀未知病毒、个头越大越安全都是彻底的谎言。他指出,杀毒软……

“心脏又出血了” OpenSSL再现高危漏洞

据外媒报道,“心脏出血”漏洞——OpenSSL协议又有新麻烦了。一组负责为加密协议OpenSSL做技术支持的开发人员,发现了一个新的神秘“高危”漏洞。 [[139625]] OpenSS……

当社交媒体成为黑客“赚钱”的工具

社交软件几乎我们每个人都会接触,朋友日常交流、同事工作沟通、甚至还会成为新闻信息获取渠道。在我们跟这些平台“打得火热”的同时,却已经有人开始通过它们“……

MIME sniffing临阵倒戈导致IE被跨站攻击

【.com 独家特稿】IE有一个特性,那就是在将一个文件展示给用户之前会首先检查文件的类型,这乍看起来并没什么问题,但实际上这是相当危险的,因为这会允许IE……

Rails动态模板路径的风险

[[172440]] 前言 从安全开发的角度来看,Ruby on Rails是一套很友善的框架。它从框架层避免了很多过去网站长出现的安全问题。例如使用ORM避免大部分的SQL in……

吴某凡事件:一次完美的中间人攻击!

[[413391]] 图片来自包图网 我读了那份通报,我直接炸开了,没想到这次的瓜里,还有第三个人,它就是中间人刘某,具体怎么诈骗的呢? 整个诈骗过程可以概括成如……

刷新历史,2021年纪录1862起数据泄漏事件

Identity Theft Resource Center发布的《2021 Data Breach Report》显示,2021年共纪录1862起数据泄露事件,刷新了2020年(1108 起)和 2017 年(1506 起)的最高……