kavin 第510页

  • RSA2019观察:DevSecOps实施中的文化融合与能力构建

    RSA2019观察:DevSecOps实施中的文化融合与能力构建

    DevSecOps作为安全领域中逐渐步入成熟期的技术体系,本质上承继了安全开发生命周期(SDL)安全关口左移的理念,DevSecOps总结起来就是:能力集成,持续学习,文化融合。其中“融合”这一理念也体现在了今年RSA...

    kavinkavin 2022.12.12 327浏览 0
  • 保护物联网:物联网安全计划中必须包括三件事

    保护物联网:物联网安全计划中必须包括三件事

    为了使物联网(IoT)实施成功,网络和安全人员需要创建包括三件事的物联网安全路线图。 对于许多IT项目而言,安全性通常是事后的想法,但这种方法会使组织的业务面临重大风险。物联网的兴起为网络增加了指数级的设备,为网络攻击者创造了更多的入口点。更...

    kavinkavin 2022.12.12 330浏览 0
  • 任意URL跳转漏洞修复与JDK中getHost()方法之间的坑

    任意URL跳转漏洞修复与JDK中getHost()方法之间的坑

    任意URL跳转漏洞 服务端未对传入的跳转url变量进行检查和控制,导致可恶意构造任意一个恶意地址,诱导用户跳转到恶意网站。由于是从可信的站点跳转出去的,用户会比较信任,所以跳转漏洞一般用于钓鱼攻击,通过转到恶意网站欺骗用户输入用户名和密码盗取...

    kavinkavin 2022.12.12 341浏览 0
  • PHP7和PHP5在安全上的区别

    PHP7和PHP5在安全上的区别

    前言 之前测试的时候发现很多菜刀的马都不能用了,大马也几乎3/4不能正常在php7运行。网上百度也没有找到太多相关性的文章,就自己总结测试了一下关于安全性上的区别。 函数修改 1. preg_replace()不再支持/e修饰符<!&#...

    kavinkavin 2022.12.12 386浏览 0
  • 2019年最常见的7种物联网安全威胁

    2019年最常见的7种物联网安全威胁

    物联网(IoT)是互联网中快速增长的一部分。 虽然互联网的其它设备依赖于人们的信息交换,但物联网可以自动实现在不同的连接设备之间进行收集,传输和接收数据。将物联网视为类似于网络,电子邮件或社交网络,但它不是连接人,而是连接智能设备。 近年...

    kavinkavin 2022.12.12 322浏览 0