安全 第1926页

  • 严重的Windows HTTP漏洞也会影响WinRM服务器

    严重的Windows HTTP漏洞也会影响WinRM服务器

    ​​ Windows IIS服务器的HTTP协议堆栈中存在一个可攻击的漏洞,该漏洞还可用于攻击未修补的Windows 10和公开暴露WinRM(Windows远程管理)服务的服务器系统。 微软已经在5月补丁中修补了漏洞编号为CVE-20...

    gtxyzzgtxyzz 2022.12.13 326浏览 0
  • 如何在物联网设备中寻找复杂的恶意软件(下)

    如何在物联网设备中寻找复杂的恶意软件(下)

    如何在物联网设备中寻找复杂的恶意软件(上) 物联网固件分析 有各种各样的开放源代码和封闭源代码工具可以帮助进行固件分析,最好的方法是结合由经验丰富的固件分析师建议的工具和技术。 让我们从最全面的固件分析工具Binwalk开始,Binwalk扫...

    MoletMolet 2022.12.13 284浏览 0
  • SpringBoot 如何防御 CSRF 攻击?

    SpringBoot 如何防御 CSRF 攻击?

    CSRF 就是跨域请求伪造,英文全称是 Cross Site Request Forgery。 这是一种非常常见的 Web 攻击方式,其实是很好防御的,但是由于经常被很多开发者忽略,进而导致很多网站实际上都存在 CSRF 攻击的安全隐患。...

    gtxyzzgtxyzz 2022.12.13 376浏览 0
  • 揭秘盗取“无害数据”的变现之路

    揭秘盗取“无害数据”的变现之路

    2021年刚刚行至一半,就已经发生了两起备受瞩目的数据泄露事件,包含Facebook、LinkedIn、Instagram、US Cellular、T-Mobile、Geico以及Experian在内的诸多企业均未能幸免。这些入侵事件中被盗...

    gtxyzzgtxyzz 2022.12.13 287浏览 0
  • 奇安信发布《2021中国软件供应链安全分析报告》

    奇安信发布《2021中国软件供应链安全分析报告》

    “检测发现,国内企业软件项目100%使用了开源软件;超8成软件项目存在已知高危开源软件漏洞;平均每个软件项目存在66个已知开源软件漏洞。”6月2日,奇安信集团在京正式发布《2021中国软件供应链安全分析报告》(下文简称...

    kavinkavin 2022.12.13 350浏览 0