全聚德

企業資料庫安全應用指南

摘要: 一.  資料庫安全現狀 民營企業作為國民經濟發展的重要組成,伴隨著經濟全球化發展,企業管理借鑑了國外先進的現代企業管理模式。當前,全球資訊化程序的不斷髮展,這給民營企業管理方式帶來一個新的發展方向。企

Paper Note

Paper Note Finished IOTFUZZER: Discovering Memory Corruptions in IoT Through App-based Fuzzing

HTML表單提交的安全問題

<form>元素定義瞭如何傳送資料。它的所有屬性都是為了讓您配置當用戶點選提交按鈕時傳送的請求。兩個最重要的屬性是action和method。 action屬性

2018年工業控制網路安全態勢白皮書

東北大學“諦聽”網路安全團隊基於自身傳統的安全研究優勢開發設計並實現了“諦聽”網路空間工控裝置搜尋引擎(http://www.ditecting.com),並根據“諦聽”收集的各類安全資料,撰寫併發布了2018

人社行業資料庫安全應用指南

摘要: 一.  人社行業資料庫安全現狀 隨著人力資源和社會保障資訊化建設的推進,隨之而來的安全威脅日益增多。近年來,社保系統成為個人資訊洩露的重災區。據媒體報道,僅從14年4月到15年4月,涉及國內19個省份

2018勒索病毒白皮書(政企篇)

摘要 2018年,勒索病毒攻擊整體態勢以伺服器定向攻擊為主,輔以撒網式無差別攻擊手段。 2018年共有430餘萬臺(只包括國內且不含WannaCry資料)計算機遭受勒索病毒攻擊;Ga

使用者資訊保安有了“守護傘”

近日,中央網信辦、工業和資訊化部、公安部、國家市場監管總局聯合釋出了《關於開展APP違法違規收集使用個人資訊專項治理的公告》(以下簡稱《公告》),將在全國範圍內組織開展APP(應用程式)違法違規收集使用個人資訊

WinRAR 程式碼執行漏洞復現

0x01  漏洞描述 近日Check Point團隊爆出了一個關於WinRAR存在19年的漏洞,用它來可以獲得受害者計算機的控制。攻擊者只需利用此漏洞構造惡意的壓縮檔案,當受害者使用WinRAR解壓該惡

1746089687.349