安全 第1926页
-
严重的Windows HTTP漏洞也会影响WinRM服务器
Windows IIS服务器的HTTP协议堆栈中存在一个可攻击的漏洞,该漏洞还可用于攻击未修补的Windows 10和公开暴露WinRM(Windows远程管理)服务的服务器系统。 微软已经在5月补丁中修补了漏洞编号为CVE-20...
gtxyzz 2022.12.13 326浏览 0
-
如何在物联网设备中寻找复杂的恶意软件(下)
如何在物联网设备中寻找复杂的恶意软件(上) 物联网固件分析 有各种各样的开放源代码和封闭源代码工具可以帮助进行固件分析,最好的方法是结合由经验丰富的固件分析师建议的工具和技术。 让我们从最全面的固件分析工具Binwalk开始,Binwalk扫...
Molet 2022.12.13 284浏览 0
-
SpringBoot 如何防御 CSRF 攻击?
CSRF 就是跨域请求伪造,英文全称是 Cross Site Request Forgery。 这是一种非常常见的 Web 攻击方式,其实是很好防御的,但是由于经常被很多开发者忽略,进而导致很多网站实际上都存在 CSRF 攻击的安全隐患。...
gtxyzz 2022.12.13 376浏览 0
-
揭秘盗取“无害数据”的变现之路
2021年刚刚行至一半,就已经发生了两起备受瞩目的数据泄露事件,包含Facebook、LinkedIn、Instagram、US Cellular、T-Mobile、Geico以及Experian在内的诸多企业均未能幸免。这些入侵事件中被盗...
gtxyzz 2022.12.13 287浏览 0
-
奇安信发布《2021中国软件供应链安全分析报告》
“检测发现,国内企业软件项目100%使用了开源软件;超8成软件项目存在已知高危开源软件漏洞;平均每个软件项目存在66个已知开源软件漏洞。”6月2日,奇安信集团在京正式发布《2021中国软件供应链安全分析报告》(下文简称...
kavin 2022.12.13 350浏览 0