免费发布信息
资产交易
  • GitHub 调查滥用其基础设施挖掘加密货币
    GitHub正在调查一系列对其基础设施的攻击,攻击者滥用其自动化执行任务的功能GitHubActions去挖掘加密货币。攻击者首先创建了合法项目的分支,然后向原代码库递交恶意的PullReques,只需要递交就能发动攻击。如果项目启用
    21-04-25
  • 外网资讯 | 用游戏构筑网络安全,安全培训公司Living
    据外媒HelpNetSecurity报道,网络安全培训公司LivingSecurity近期完成了1400万美元的B轮融资,并将业务从网络安全意识培训进一步扩展到人类风险管理。本轮投资由华盛顿的based-UpdataPartners领投,SilvertonPartners、Act
    21-04-25
  • 2026年防伪验证和品牌保护市场规模将达到37亿美元
    根据MarketsandMarkets的数据,产品防伪认证和品牌保护市场预计将从2021年的25亿美元增长到2026年的37亿美元,2021年至2026年的复合年增长率为8.3%。两大关键因素正在推动该市场快速增长:企业越来越重视维护产品和品牌的完
    21-04-25
  • 特斯拉安全吗?自动驾驶汽车亟需“网络安全带&rd
    电动汽车、自动化驾驶、车联网和共享出行正在汽车行业掀起一场深刻的数字革命,但一个关键事实经常被狂热的资本和创业家们冷落和漠视:自动驾驶是典型的“安全优先”市场。如今,一辆汽车包含多达150个电子控制单元和大约1
    21-04-25
  • 美国司法部:网络钓鱼攻击使用疫苗调查窃取个人信息
    美国司法部警告使用伪造的疫苗接种后调查进行网络钓鱼攻击,以窃取他人金钱或诱使他们移交其个人信息。攻击者向潜在受害者承诺,他们会填写虚假调查表以现金或奖品。相反,他们仅收集填写的个人身份信息,以助长涉及身份盗用
    21-04-25
  • 网络安全十大安全漏洞
    在学习中,总会有些书籍给我们总结一些比较有价值的知识。十大安全漏洞,就是在学习过程中,整理有关安全书籍摘录整理而来,供大家参考。1,弱口令:所谓弱口令就是容易被猜测或重复的口令,弱口令会对信息安全造成严重安全隐患。
    21-04-25
  • 记一次后门爆破到提权实战案例
    0x01前言Date/time:2013年,这次的目标是一个英国小网站,目的是拿下这个站点指定文件的修改权限。习惯性的在渗透某个目标之前先对目标进行基本的信息搜集,这样在后面的渗透过程中可以省下不少时间,此次的渗透可以说80%的运
    21-04-25
  • 外网资讯 | 澳大利亚政府审计局将网络安全作为广泛应用银行生
    澳大利亚政府审计局(APRA)正在“加强”对银行的能力的关注,同时也要关注其技术生态系统和其他合作伙伴在面对日益严峻的网络安全威胁时具有韧性的能力。澳大利亚政府审计局主席WayneByres昨日在2021年AFR银行峰会上表示,
    21-04-25
  • 布拉格 5G 安全会议报告简析及启示
    近年来,西方国家将5G安全的重要性提升到了新的高度,并以5G网络安全为由,对中国和中国企业施加障碍甚至进行封锁。在这一大背景下,捷克政府于2019年和2020年组织召开了两届5G安全会议,本文将简要介绍这两次会议的主要内容。
    21-04-25
  • 防守方攻略:四大主流WebShell管理工具分析
    前言在网络安全实战攻防演练中,只有了解攻击方的攻击思路和运用武器,防守方才能有效应对。以WebShell为例,由于企业对外提供服务的应用通常以Web形式呈现,因此Web站点经常成为攻击者的攻击目标。攻击者找到Web站点可利用
    21-04-25

德品

1377 678 6470