全民英檢

2018年工業控制網路安全態勢白皮書

東北大學“諦聽”網路安全團隊基於自身傳統的安全研究優勢開發設計並實現了“諦聽”網路空間工控裝置搜尋引擎(http://www.ditecting.com),並根據“諦聽”收集的各類安全資料,撰寫併發布了2018

人社行業資料庫安全應用指南

摘要: 一.  人社行業資料庫安全現狀 隨著人力資源和社會保障資訊化建設的推進,隨之而來的安全威脅日益增多。近年來,社保系統成為個人資訊洩露的重災區。據媒體報道,僅從14年4月到15年4月,涉及國內19個省份

2018勒索病毒白皮書(政企篇)

摘要 2018年,勒索病毒攻擊整體態勢以伺服器定向攻擊為主,輔以撒網式無差別攻擊手段。 2018年共有430餘萬臺(只包括國內且不含WannaCry資料)計算機遭受勒索病毒攻擊;Ga

使用者資訊保安有了“守護傘”

近日,中央網信辦、工業和資訊化部、公安部、國家市場監管總局聯合釋出了《關於開展APP違法違規收集使用個人資訊專項治理的公告》(以下簡稱《公告》),將在全國範圍內組織開展APP(應用程式)違法違規收集使用個人資訊

WinRAR 程式碼執行漏洞復現

0x01  漏洞描述 近日Check Point團隊爆出了一個關於WinRAR存在19年的漏洞,用它來可以獲得受害者計算機的控制。攻擊者只需利用此漏洞構造惡意的壓縮檔案,當受害者使用WinRAR解壓該惡

科學家粉絲團(陪伴你的第120天)

科學家粉絲團 (陪伴你的第120天) 1.專訪人人車李健:沒有放棄C2C 要創新就不怕被質疑  【我覺得還是瞎操心,就算李健老師破產了,那又能怎樣呢】 2.特斯拉Model 3電動車2018年銷量稱

分散式Web漏洞掃描平臺WDScanner

為了能在漏洞爆發後快速形成漏洞檢測能力,同時能對網站或主機進行全面快速的安全檢測,Tide 安全團隊( www.tidesec.net )開發了一套簡單易用的分散式 web 漏洞檢測系統 WDScanner。

1715908548.0429