Web安全

TLS 1.2 協議現漏洞,多個網站受影響

TLS 1.2 協議被發現存在漏洞,該漏洞允許攻擊者濫用 Citrix 的交付控制器(ADC)網路裝置來解密 TLS 流量。“TLS 1.2 存在漏洞的原因,主要是由於其繼續支援一種過時已久的加密方法——密碼塊

某疑似針對中東地區的APT攻擊事件分析

前言 在疑似APT攻擊事件的跟蹤過程中,遇到過很多難題。多數情況是,這次,它不是你的顯在對手,我們不會獲得足夠多的線索,卻偏偏想要滿足好奇的慾望,經典的人生三問,用來描述你的對方再恰當不過。我在《阿善師的告

CNNVD關於微軟多個安全漏洞的通報

近日,微軟官方釋出了多個安全漏洞的公告,包括Microsoft Office 安全功能繞過漏洞(CNNVD-201902-356、CVE-2019-0540)、Windows 指令碼引擎記憶體損壞漏洞(CNNV

關於雲安全問題的六個預測

2018年,越來越多的組織採用雲端計算,並且發展迅速。雲端計算的主要驅動因素是高效、更容易和更快速的部署,當然還有可擴充套件性。但從安全形度來看,雲端計算的快速採用迫使安全專業人員瞭解新的挑戰,特定於雲端計算的

記錄一次-被掛馬-被套路的徑路

‘About thinkphp’ 經歷 1.早上與往常一樣,打開了rds,想看一下自己昨天的優化效果 2.結果就發現了一個很嚴重的問題 3.這個凌晨4點鐘的異常引起了我的注意,竟然會

2019年國際上網路安全方面的大趨勢是什麼?

萬事萬物都講求個趨勢,勢有時是隱含慢慢發展的,研究事物的發展趨勢,針對不同問題做前期的未雨綢繆,制定應急方案或方略。國外安全媒體依據2018年整個安全行業中的走勢,觀察預估可能在2019年這五種趨勢將保持強勢。

1746052675.2606