GitHub 宣布对所有公共存储库进行免费秘密扫描
秘密扫描旨在检查存储库中的访问令牌、私钥、凭据、API 密钥和其他可能被意外提交的 200 多种格式的秘密,并生成警报以防止它们被滥用。 GitHub 周四表示,...
CVE-2020-14645 Weblogic UniversalExtractor Bypass ReflectionExtractor via T3 protocol
环境搭建参考前面的环境T3CVE-2020-14645原理这个利用方式也就是针对CVE-2020-2883的黑名单绕过,在2883那个CVE存在有两条链子,但是本质上都是通过ReflectionExt...
《网络安全标准实践指南—个人信息跨境处理活动安全认证规范V2.0》发布
为支撑个人信息保护认证实施,指导个人信息处理者规范开展个人信息跨境处理活动,全国信息安全标准化技术委员会发布了《网络安全标准实践指南—个人信息跨境处理活动安全认证规范V2.0》(以下简称《实践指南》)...
知道创宇实力获评工业信息安全监测应急支撑单位
近日,国家工业信息安全发展研究中心公示了“2023年度工业信息安全监测应急支撑单位”入选名单。知道创宇实力获选2023年度工业信息安全监测应急支撑单位。工业信息安全监测应急支撑单位建设工作,是国家工业...
2022游戏安全行业峰会成功举办!《2022游戏安全白皮书》发布
游戏的外挂、黑产、盗版等问题,一直是运营过程中面临的重要难题。这些安全问题,轻则给游戏的收入和口碑带来损伤,重则可以摧毁一款游戏。因此,近年来越来越多的游戏厂商不断加大对游戏安全的投入,为游戏建造铜墙...
漏洞深度分析|CVE-2022-4223 Pgadmin 命令执行漏洞
项目介绍PostgreSQL是世界上第四大流行的开源数据库管理系统,它在各种规模的应用程序中得到了广泛的使用。而管理数据库的传统方法是使用命令行界面(CLI)工具。PostgreSQL的图形化用户界面...
web选手入门pwn(11)
1,babyheap2017https://github.com/0x3f97/pwn/blob/master/0ctf2017/babyheap/这题自带的libc居然是Debian2.19的,建议...
攻击技术研判 | 钓鱼攻击技术的再升级
情报背景近期,Splunk 威胁研究团队对QakBot的攻击手法的演进进行了分析,在这之中不乏有各种技术的改进利用和创新。其中,QakBot在对钓鱼技术的改进更是细腻,本文将对文中的钓鱼技术改进进行剖...
远端安全气囊,出海新标配?
原文标题:《国产车忙出海,会让新车更安全?》如果在今年 8 月之后喜提一台 Model Y 新车,会额外获得一个国内尚属罕见的新配置,远端安全气囊。同样捏着这张 SSR 卡牌的,还有蔚来 ET7、极星...




