author/全民最關注

2018年最爛密碼榜單公佈:第一名還是123456

密碼服務公司 SplashData 本週公佈了 2018 年度最爛密碼排行榜,這些密碼來自今年在網際網路上洩露的 500 多萬個密碼。與前幾年一樣,2018 年也發生了一些備受矚目的資料洩露事件,但許多人仍繼續

CNCERT:關於“驅動人生”木馬程式有關情況的通報

12月14日下午開始,網際網路上出現了一款利用“驅動人生”升級通道,並同時利用永恆系列高危漏洞傳播的木馬突發事件,存在一定網路安全風險隱患。我中心立即啟動應急機制,對此事件開展監測分析工作。 一、“

postMessage 濫用導致的安全風險

0x00 介紹 postMessage是html5新增的一個解決跨域的方法,主要解決不同源的指令碼採用非同步方式進行有限的通訊,可以實現跨文字檔、多視窗、跨域訊息傳遞,多用於頁面與巢狀的iframe訊息傳遞

2019十大網路安全趨勢

网络安全难题继续困扰着组织。2019年的环境会是什么样子? 就网络而言,2018年是有趣的一年。 这一年几乎每周都会曝出重大漏洞。最近,万豪酒店集团遭遇了严重的数据泄露,而Quora(美版知

歐盟達成有關網路安全法的政策協議

據歐盟委員會網站2018年12月10日反映,布魯塞爾當地時間12月10日晚上,歐洲議會、歐盟理事會和歐盟委員會就網路安全法達成了一項政策協議,該法案加強了歐盟網路安全機構——歐盟網路和資訊保安局(ENISA)的授權,

零信任架構:網路安全新正規化

作者:360企業安全集團副總裁 左英男 行業現狀:近年來,新興科技與金融業務的深度融合,使金融業態複雜多變,潛在的網路安全風險不容忽視。APT攻擊、內部威脅等新型攻擊手段也花樣翻新,層出不窮,給數字時代

Hacking-Lab top 10系列教程

以下報告按照官網的要求寫的,每一份報告需要三個部分,解釋安全問題、解釋你的攻擊、解釋緩解 6111 – OWASP 2010 – A1 SQL注入 提示:SQL注入是一種利用應用程式資料庫層中發生的安全

1746087229.1437