安全漏洞

基於威脅建模的業務安全保障方法

什麼是威脅建模 所謂威脅,通常是指系統的安全漏洞,可能存在於系統的具體實現上,也可能存在於系統的安全策略配置上。安全漏洞往往給攻擊者提供了非授權的訪問和攻擊系統的入口點,達成控制或者破壞系統的目的。

Cynet:全方位一體化安全防護工具

1999年,布魯斯·施奈爾曾說過:“複雜性是安全最大的敵人。”彼時還是19年前,而現在,網路安全已然變得更加繁雜。 近日我在網上衝浪過程中發現了這麼一個平臺性質的軟體,看似具有相當強的防護能力。 根據C

韓國 2018 POC 安全大會議題 PPT 公佈

11月8日-9日,韓國2018 POC(Power of Community)安全大會在首爾揭開帷幕,匯聚各國頂級黑客高手,共同探討安全界的熱門議題。POC是韓國最大的安全技術峰會,今年已經是第十二屆,2006

15分鐘攻破ATM案例集錦

近日Positive Technologies釋出了《ATM邏輯攻擊:場景2018》的報告,其中介紹了ATM工作原理,攻擊場景等。報告顯示大多數攻擊可以在15分鐘完成,有些漏洞和攻擊覆蓋的範圍為100%。

Gmail也出漏洞,郵件潛在的安全風險不得不防

近日,Gmail被曝出現漏洞:在郵件的“發件人”部分,如果使用錯誤的標題結構則可能導致攻擊者在發件人欄位中插入任意內容。 雖然這個漏洞目前還不會造成太大的危害,但是能夠新增任意的收件人地址以及傳送郵件,也無

反統方保障藥方資料安全 促進醫療行業健康發展

醫院可以說是和人類息息相關的場所,頭痛腦熱、懷孕生子、身體檢查都離不開醫院。醫院也可以說是充滿了希望和絕望的地方,在渴望救治的患者眼中是光明與期待的地方,同時醫院也承載了太多人的希望,哪怕一點點的失誤都可能會給

英偉達GPU存在安全漏洞,繼英特爾之後再被打臉

科技雲報道原創。 “如果你以為除了電腦和手機之外就安全的話,那你就還是低估硬體漏洞的危害了。此前,在英特爾CPU曝光出安全漏洞之後,很多人就將目光看向了英偉達這家世界上最大的GPU廠商。”

威脅清單 | 全球500強企業棄用的Web應用存在安全隱患

前言 近日,一項針對全球領先企業所擁有的廢棄網站進行的研究表明,老舊的Web應用程式需要進行正確地“退役”處理。否則,這些已被棄用很久的資源仍然會經常影響著企業安全,因為這些Web應用程式中具有可利用的漏洞

1715781377.3931