安全漏洞

漏洞管理的定義與最佳實踐

漏洞管理(VM)是每個全面資訊保安專案的必備基礎,不是什麼可選項。事實上,很多資訊保安合規、審計及風險管理框架都要求公司企業擁有並維護好漏洞管理專案。 如果你還未購置漏洞管理工具,或者你的漏洞

VIPKID安全部廣納人才,誠邀你加入!

這裡是“愛孩子,懂教育”的VIPKID,是成長迅速、頻頻獲得頂級資本青睞的VIPKID,更是重視資訊保安、對使用者和合作夥伴負責的VIPKID。 VIPKID 5週年之際,安全部敞開懷抱廣納人才,我們期待與

檢測開原始碼安全漏洞,Snyk獲2200萬美元B輪融資

【獵雲網(微信號:)】9月26日報道(編譯:福爾摩望) 開源軟體現在是一個價值140多億美元的市場,而且增長迅速,95%的企業都在以這種或那種方式使用。但這種擴張伴隨著一個陰影:開源元件可能存在漏

當心跳能被他人控制,我們拿什麼來談醫療安全?

8 月底,飛利浦心血管系統產品出現安全漏洞,洩露患者隱私並造成進一步安全威脅的新聞再次引起了人們對於聯網醫療裝置安全性的關注與探討。這已經不是醫療裝置第一次爆出漏洞了,每一次漏洞都意味著大量患者資訊洩露以及部分

2018年度 上半年暗鏈監測分析報告

1.   報告概述 安恆資料大腦近期跟蹤發現,國內站點暗鏈情況較為嚴重,據不完全檢測統計發現,國內有超過5萬站點已被植入暗鏈/黑鏈,其中企業由於體量巨大與安全能力較弱成為了重災區,而近千起的政府、

小小文件居然有這麼多安全漏洞可以鑽!

安全可靠技術和應用研討會本週二在山東省濟南市召開,會議由山東省經濟和資訊化委員會、安全可靠技術和產業聯盟共同主辦。這也意味著資訊化安全問題已經上升到了國家、政府高度重視的層面。 而在眾多的議題中,除

何為SCA?聽聽一枚產品汪妹子的純乾貨分享

剛畢業就成為了一名產品汪,還是高階大氣上檔次的網路安全行業(此處省略100字),而且還負責了一款重量級產品——配置核查系統,小妹又高興又惶恐,只能發奮學習,努力努力再努力! 以下就是這段時間我

宜家PDF下載過程本地檔案包含漏洞披露

背景: 通過本地檔案包含攻擊,可以獲得伺服器上禁止訪問的例如配置、日誌和原始碼等私密檔案。有時候它還可以導致遠端程式碼執行漏洞,所以說本地檔案包含攻擊的危害是比較大的。 大多數的本地檔案攻擊都

1746046011.6141