-
常见的八种物联网(IoT)安全威胁
物联网的引入已经推动了多个行业的发展,例如农业、公用事业、制造业和零售业。物联网解决方案有助于提高工厂和工作场所的生产率和效率。同样,由物联网驱动的医疗设备也导致了互联和主动的医疗保健方法的发展。智慧城市还利用物联网来构建联网的交通信号灯和停...
kavin 2022.11.30 358浏览 0
-
开源软件安全治理的抓手:资产管理
开源软件具有免费、繁荣、易获取等优点,因此被各行业广泛引入和使用,尤其是伴随着“大智移云链”等新兴技术的蓬勃发展,开源软件的支撑作用越来越明显。但是开源软件又具有开放、自由、共享等特性,使其容易被利用作为攻击点。通过利...
Molet 2022.11.30 329浏览 0
-
一次实战之 JSONP 漏洞
描述 Jsonp(JSON with Padding) 是 json 的一种"使用模式",可以让网页从别的域名(网站)那获取资料,即跨域读取数据。 为什么我们从不同的域(网站)访问数据需要一个特殊的技术(JSONP )呢?...
admin 2022.11.30 405浏览 0
-
2020年,高风险漏洞发现增加了65%
2020年是网络安全应用使用量爆表、甚至是创纪录的一年,所有行业的企业都在攻击量暴增的严峻形势下投入大量精力来研究网络安全,以跟上不断变化的威胁格局。 高危漏洞的发现 在过去的12个月里,Bugcrowd平台上提交的各类漏洞较往年激增了50...
admin 2022.11.30 343浏览 0
-
程序员过关斩将–少年派登录安全的奇幻遐想
“据说,这篇也是快餐,完全符合年轻人口味 说到登录,无人不知无人不晓。每一个有用户体系的相关系统都会有登录的入口,登录是为了确认操作人的正确性。说到登录安全,其实是一个很伟大的命题,不过常用的手段也不过尔尔。 避免明文 这个设计...
gtxyzz 2022.11.30 372浏览 0